Trust Center
Ihre Daten, geschützt auf jeder Ebene
Organisationen in über 190 Ländern vertrauen Claform sensible Feedback-Daten an. Hier legen wir offen, was dahintersteht: die Kontrollen, Praktiken und Dokumente hinter diesem Vertrauen.
Compliance
Gebaut für regulierte Branchen
Claform ist darauf ausgelegt, die Datenschutzvorgaben zu erfüllen, denen unsere Kunden unterliegen — mit der Dokumentation, die das belegt.
DSGVO
Vollständige KonformitätBetroffenenrechte, Einwilligungsverwaltung, 72-Stunden-Meldung von Datenschutzverletzungen und ein umfassender Auftragsverarbeitungsvertrag (DPA).
SOC 2
An Type-II-Kontrollen ausgerichtetAufgebaut um die SOC 2 Type II Trust-Prinzipien Sicherheit, Verfügbarkeit und Vertraulichkeit. Aktuelle Sicherheitsdokumentation unter NDA verfügbar.
HIPAA
BAA verfügbarBusiness Associate Agreement für Gesundheitsorganisationen, mit konformer Datenverarbeitung, Zugriffskontrollen und Audit-Logging für PHI.
ISO 27001
AusgerichtetInformationssicherheits-Managementpraktiken, ausgerichtet an den ISO-27001-Standards — über Menschen, Prozesse und Technologie hinweg.
TCPA
IntegriertEinwilligungsnachverfolgung und Opt-out-Verwaltung für SMS- und Sprachkampagnen, durchgesetzt auf Plattformebene.
CASL
IntegriertKonformität mit dem kanadischen Anti-Spam-Gesetz für E-Mail- und SMS-Versand, einschließlich Einwilligungsnachweisen und Abmelde-Handling.
Defense in Depth
Sicherheit auf jeder Ebene
Sechs überlappende Kontrollbereiche schützen Ihre Daten — ohne Single Point of Failure. Jeder verlinkt auf die vollständigen technischen Details in unserem Whitepaper.
Infrastruktur
AWS-Multi-AZ-Hosting, VPC-Netzwerkisolierung, DDoS-Schutz mit WAF und automatisierte Backups mit Point-in-Time-Recovery.
Im Whitepaper lesenAnwendungssicherheit
Mehrschichtige Eingabevalidierung, Abdeckung der OWASP Top 10, kontinuierliches Dependency-Scanning und Penetrationstests durch Dritte.
Im Whitepaper lesenDatenschutz
AES-256-GCM-Verschlüsselung im Ruhezustand, TLS 1.3 bei der Übertragung, KMS-verwaltete Schlüssel mit HSM-Schutz und automatisierte PII-Erkennung.
Im Whitepaper lesenIdentität & Zugriff
SAML 2.0 SSO, TOTP-Multi-Faktor-Authentifizierung, API-Schlüssel mit begrenztem Umfang, Session-Management und IP-Allowlisting.
Im Whitepaper lesenCompliance
DSGVO-Betroffenenrechte, DPA, TCPA/CASL-Durchsetzung, an SOC 2 ausgerichtete Kontrollen und ein HIPAA-BAA für das Gesundheitswesen.
Im Whitepaper lesenOperative Sicherheit
Background-Checks für Mitarbeitende, verpflichtende Sicherheitsschulungen, ein dokumentierter Incident-Response-Plan und Responsible Disclosure.
Im Whitepaper lesenDokumentation
Ressourcen für Ihr Sicherheitsteam
Alles, was Sie für ein Vendor-Review brauchen — online lesen, herunterladen oder mit uns sprechen.
Sicherheits-Whitepaper
Der vollständige technische Überblick über unsere Sicherheitsarchitektur in allen sechs Kontrollbereichen.
Online lesenWhitepaper als PDF
Dasselbe Dokument als PDF — für Offline-Reviews, Compliance-Unterlagen oder Ihr Sicherheitsteam.
PDF herunterladenDatenschutzerklärung
Wie wir personenbezogene Daten auf der Plattform und unseren Marketing-Seiten erheben, nutzen und schützen.
Erklärung lesenDPA & Sicherheitsreviews
Fordern Sie unseren Auftragsverarbeitungsvertrag an, SOC-2-ausgerichtete Dokumentation unter NDA oder ein Review Ihres Sicherheitsfragebogens.
Kontakt aufnehmenResponsible Disclosure
Eine Schwachstelle gefunden? Wir arbeiten mit Sicherheitsforschenden im Rahmen eines Responsible-Disclosure-Programms mit Safe-Harbor-Schutz zusammen. Melden Sie Probleme direkt an unser Sicherheitsteam — wir antworten umgehend.
[email protected]Fragen zur Sicherheit?
Vereinbaren Sie ein Sicherheitsreview mit unserem Team. Wir gehen gern unsere Architektur mit Ihnen durch, füllen Ihre Fragebögen aus und teilen Dokumentation unter NDA.