Trust Center

Ihre Daten, geschützt auf jeder Ebene

Organisationen in über 190 Ländern vertrauen Claform sensible Feedback-Daten an. Hier legen wir offen, was dahintersteht: die Kontrollen, Praktiken und Dokumente hinter diesem Vertrauen.

99.9%
Verfügbarkeits-SLA
AES-256-GCM
Verschlüsselung im Ruhezustand
TLS 1.3
Verschlüsselung bei der Übertragung
24/7
Sicherheitsüberwachung

Compliance

Gebaut für regulierte Branchen

Claform ist darauf ausgelegt, die Datenschutzvorgaben zu erfüllen, denen unsere Kunden unterliegen — mit der Dokumentation, die das belegt.

DSGVO

Vollständige Konformität

Betroffenenrechte, Einwilligungsverwaltung, 72-Stunden-Meldung von Datenschutzverletzungen und ein umfassender Auftragsverarbeitungsvertrag (DPA).

SOC 2

An Type-II-Kontrollen ausgerichtet

Aufgebaut um die SOC 2 Type II Trust-Prinzipien Sicherheit, Verfügbarkeit und Vertraulichkeit. Aktuelle Sicherheitsdokumentation unter NDA verfügbar.

HIPAA

BAA verfügbar

Business Associate Agreement für Gesundheitsorganisationen, mit konformer Datenverarbeitung, Zugriffskontrollen und Audit-Logging für PHI.

ISO 27001

Ausgerichtet

Informationssicherheits-Managementpraktiken, ausgerichtet an den ISO-27001-Standards — über Menschen, Prozesse und Technologie hinweg.

TCPA

Integriert

Einwilligungsnachverfolgung und Opt-out-Verwaltung für SMS- und Sprachkampagnen, durchgesetzt auf Plattformebene.

CASL

Integriert

Konformität mit dem kanadischen Anti-Spam-Gesetz für E-Mail- und SMS-Versand, einschließlich Einwilligungsnachweisen und Abmelde-Handling.

Responsible Disclosure

Eine Schwachstelle gefunden? Wir arbeiten mit Sicherheitsforschenden im Rahmen eines Responsible-Disclosure-Programms mit Safe-Harbor-Schutz zusammen. Melden Sie Probleme direkt an unser Sicherheitsteam — wir antworten umgehend.

[email protected]

Fragen zur Sicherheit?

Vereinbaren Sie ein Sicherheitsreview mit unserem Team. Wir gehen gern unsere Architektur mit Ihnen durch, füllen Ihre Fragebögen aus und teilen Dokumentation unter NDA.