Diashow

Schutz personenbezogener Daten

ist für uns von größter Bedeutung, und wir gewährleisten Sicherheit auf jedem Schritt des Weges.

Zusammenfassung

Der Withings-Sicherheitsversicherungsplan bezieht sich ausschließlich auf die Aktivitäten von Withings mit Fachleuten. Bitte lies unsere Datenschutzrichtlinie für Informationen zu Sicherheitsmaßnahmen, die zum Schutz der Daten einzelner Nutzer entwickelt wurden.

Datensicherheit

Withings verpflichtet sich, eine sichere Umgebung zu erhalten, die es dir ermöglicht, unsere Produkte und Dienste zu nutzen. Wir schützen deine personenbezogenen Daten durch die Einhaltung mehrerer Standards (ISO 27001:2022, ISO 27701:2019 & HDS).

Zertifizierungen & Standards

Um den Datenschutz in unsere Produkte und Dienstleistungen einzubeziehen, streben wir nach den höchsten Standards beim Schutz personenbezogener Daten.

HDS

Withings erbringt die Leistungen eines Hosting-Anbieters gemäß den Anforderungen der Norm der Internationalen Organisation für Normung 27001:2022.

Dies umfasst alle Systeme, Personen und Prozesse, die an der Konzeption, Entwicklung, dem Betrieb, der Validierung und dem Support von Anwendungen und Diensten beteiligt sind, die von Withings gehostet werden, und insbesondere die Verarbeitung personenbezogener Gesundheitsdaten.

Gemäß dem HDS-Referenzsystem kannst du die Tabelle der Garantiedarstellungen zu unseren Aktivitäten als Unterauftragnehmer über diesen Link einsehen.

Zertifikat herunterladen

ISO 27001:2022

Withings erbringt die Leistungen eines Hosting-Anbieters gemäß den Anforderungen der Norm der Internationalen Organisation für Normung 27001:2022.

Dies umfasst alle Systeme, Personen und Prozesse, die an der Konzeption, Entwicklung, dem Betrieb, der Validierung und dem Support von Anwendungen und Diensten beteiligt sind, die von Withings gehostet werden, und insbesondere die Verarbeitung personenbezogener Gesundheitsdaten.

Gemäß dem HDS-Referenzsystem kannst du die Tabelle der Garantiedarstellungen zu unseren Aktivitäten als Unterauftragnehmer über diesen Link einsehen.

Zertifikat herunterladen

ISO 27701:2019

Withings demonstriert seine Fähigkeit, den Stand der Technik beim weltweiten Datenschutz (wie etwa der DSGVO) zu verfolgen. Zu diesem Zweck werden interne Prozesse kontinuierlich geprüft, um sicherzustellen, dass der Datenschutz bei jedem Schritt der von Withings durchgeführten Aktivitäten (intern oder extern) berücksichtigt wird.

Zertifikat herunterladen

Sicherheit von Diensten & Anwendungen

Wir liefern, pflegen und verwalten den Datenschutz über alle unsere Anwendungen, Dienste und Produkte hinweg in allen Phasen ihres Lebenszyklus.

Framework-Sicherheitskontrollen

Withings setzt moderne Sicherheitskontrolltechniken ein, um die Exposition gegenüber den Top-10-OWASP-Sicherheitsrisiken zu begrenzen. Diese inhärenten Kontrollen reduzieren unsere Exposition gegenüber SQL-Injection (SQLi), Cross-Site-Scripting (XSS) und Cross-Site-Request-Forgery (CSRF), unter anderem.

Agile Organisation, Code-Review und Testing

Alle Entwicklungsaktivitäten werden nach der AGILE-Methode organisiert, mit der Einrichtung von Sprints und der Priorisierung von Aufgaben gemeinsam mit dem Product-Management-Team. Alle Sprints werden historisiert. Entwickler führen Unit-Tests, funktionale Integrationstests und Sicherheitstests durch. Features werden vom Sicherheitsteam überprüft und vor der Bereitstellung durch Peer-Reviews bewertet.

Softwarequalitätssicherung

Die Abteilung für Softwarequalitätssicherung testet Dienste und Anwendungen vor der Überführung in die Produktion (manuelle und automatische Tests).

Umgebungstrennung und Testdaten

Die Entwicklungs- und Testumgebungen sind logisch von der Produktionsumgebung getrennt. In unseren Entwicklungs- oder Testumgebungen werden keine personenbezogenen Produktionsdaten verwendet.

Infrastrukturschutz

Da der Schutz von Daten Teil unserer Fürsorge für unsere Nutzer ist, setzen wir auf die besten Sicherheitslösungen zum Schutz personenbezogener Daten.

Physische Einrichtungen

Für B2C-Aktivitäten und B2B-Aktivitäten in Europa betreibt Withings seine Server über BSO in Rechenzentren in Frankreich. Um einen 24/7-Betrieb und eine ständige Verfügbarkeit der Dienste zu gewährleisten, sind die BSO-Rechenzentren mit redundanten Stromversorgungssystemen ausgestattet und unterliegen Umweltkontrollen.

Für B2B-Aktivitäten in den USA betreibt Withings seine Server über GCP in Rechenzentren in den USA. Um einen 24/7-Betrieb und eine ständige Verfügbarkeit der Dienste zu gewährleisten, sind die Google-Rechenzentren mit redundanten Stromversorgungssystemen ausgestattet und unterliegen Umweltkontrollen.

Sicherheit vor Ort

Die Rechenzentren von BSO und GCP sind nach einem mehrschichtigen Sicherheitsmodell konzipiert, das maßgeschneiderte elektronische Zugangskarten, Alarmanlagen, Fahrzeugzugangssperren, Sicherheitszäune, Metalldetektoren und biometrische Technologien umfasst. Jedes Rechenzentrum ist außerdem mit einem Laserstrahl-Einbruchmeldesystem ausgestattet. Die Rechenzentren werden rund um die Uhr, 7 Tage die Woche, mit hochauflösenden Innen- und Außenkameras überwacht, die Eindringlinge erkennen und verfolgen können.

Standort des Daten-Hostings

Auf Anfrage kann der Kunde die Verarbeitung seiner Daten auf einen verfügbaren Standort der MED·PRO-Dienste regionalisieren lassen. Withings respektiert die Wahl des Kunden und informiert ihn, wenn ein oder mehrere Dienste nicht regionalisierbar sind.

Personalsicherheit

Das begrenzte Personal, das Daten in der Withings Cloud verwaltet, unterliegt regelmäßigen Überprüfungen und einer kontinuierlichen Schulung zur Minderung der Risiken bei der Verarbeitung personenbezogener Daten. -

Hintergrund- und Kompetenzprüfungen

Withings führt Hintergrundüberprüfungen für alle neuen Mitarbeiter in Übereinstimmung mit den lokalen Gesetzen durch. Diese Überprüfungen werden auch für Auftragnehmer durchgeführt. Hintergrundüberprüfungen können technische und allgemeine Fähigkeiten, frühere Beschäftigungsverhältnisse und Strafregisterauszüge umfassen, sofern dies erforderlich ist.

Vertraulichkeitsvereinbarung

Alle Mitarbeiter müssen Geheimhaltungs- und Vertraulichkeitsvereinbarungen unterzeichnen. Diese Vertraulichkeitsvereinbarung bleibt auch nach Beendigung des Arbeitsvertrags gültig.

Definition von Rollen und Verantwortlichkeiten

Withings stellt sicher, dass alle Rollen und Verantwortlichkeiten klar definiert und von den jeweiligen Personen verstanden werden.

Disziplinarverfahren

Withings hat Disziplinarverfahren für den Fall eingeführt, dass übertragene Verantwortlichkeiten verletzt werden, basierend auf einer in der Geschäftsordnung festgelegten Sanktionsskala.

Kontinuierliche Verbesserung

Als innovatives IoT-Unternehmen stellen wir sicher, dass wir den aktuellen Datenschutzstandards immer einen Schritt voraus sind. Dies wird durch regelmäßige interne und externe Audits unterstützt.

Interner Auditplan

Alle Prozesse werden von internen Auditteams oder externen Dienstleistern geprüft.

Management-Review

Management-Reviews stellen sicher, dass das Management das ISMS systematisch überprüft, Verbesserungsmöglichkeiten bewertet und die erforderlichen Maßnahmen beschließt, um die Relevanz, Angemessenheit und Wirksamkeit des ISMS zu gewährleisten.