So gehen wirmit Ihren Daten um.
Photon und die breitere ID-ware-Plattform sind für Organisationen entwickelt, die harte Fragen zu Daten beantworten müssen. Hier steht, wo Ihre Daten liegen, wie sie geschützt werden und welche Datenschutzhaltung hinter Photon steht - in einfachen Worten und beschränkt auf das, wofür wir einstehen können.
Standardantworten für eine Sicherheitsprüfung
Trust · Standardantworten- Datenstandort
- UK London (eu-west-2) und EU Frankfurt (eu-central-1), beide AWS Commercial Cloud, oder die AWS European Sovereign Cloud (EUSC) für souveräne Kunden. Daten bleiben innerhalb der Jurisdiktion von UK und EU.
- Verschlüsselung
- Bei der Übertragung und im Ruhezustand.
- Zertifizierungen
- ISO 9001, ISO/IEC 27001 und Cyber Essentials Plus auf Organisationsebene; TISAX-Teilnehmer.
- Tests
- Regelmäßige Penetrationstests, deren Befunde bis zur Behebung verfolgt werden. Audit-Protokollierung und eine Web Application Firewall vor der Plattform.
- Photon-Datenschutz
- Nur Gesichtserfassung - niemals Gesichtserkennung, keine biometrischen Templates.
Souveräne Cloud in UK und EU.
Gehostet in UK und der EU.
Die Website und der Photon-Dienst können in London (AWS eu-west-2) oder Frankfurt (AWS eu-central-1) laufen, beide AWS Commercial Cloud, oder in der AWS European Sovereign Cloud (EUSC) für souveräne Kunden. Ihre Daten bleiben innerhalb der Jurisdiktion von UK und EU.
Nur Website-Daten.
Diese Website hält nur Website-Daten: die Inhalte, die Sie lesen, die Anfragedaten, die Sie uns senden, und die Referenzen, die wir zur Abwicklung eines Kaufs brauchen. Sie ist vom Photon-Produktservice getrennt, der die Fotos verarbeitet.
Kartendaten erreichen unsere Systeme nie.
Zahlungen werden über den von Stripe gehosteten Checkout abgewickelt. Kartennummern gehen direkt an Stripe und werden niemals in der ID-ware-Infrastruktur gespeichert.
Verschlüsselt, protokolliert, getestet.
Verschlüsselung bei der Übertragung und im Ruhezustand.
Der Datenverkehr wird über HTTPS bereitgestellt und die Daten werden dort verschlüsselt, wo sie gespeichert werden.
Auditprotokollierung und eine Web Application Firewall.
Anfragen passieren eine Web Application Firewall, und der Zugriff wird protokolliert, sodass die Aktivitäten überprüft werden können.
Regelmäßige Penetrationstests.
Die Plattform wird regelmäßig von Sicherheitsexperten getestet, und die Befunde werden bis zur Behebung verfolgt. Zugriffe folgen dem Least-Privilege-Prinzip in getrennten Umgebungen.
Photon erfasst Gesichter. Es erkennt sie nie.
Erfassung, nicht Erkennung.
Photon prüft ein Foto auf Qualität und Bildaufbau und entfernt den Hintergrund. Es verwendet Gesichtserfassung, um das Gesicht im Bild zu finden. Es führt keine Gesichtserkennung durch, und es werden keine biometrischen Templates erstellt oder gespeichert.
Nur so lange wie nötig aufbewahrt.
Personenbezogene Daten werden nur zu dem Zweck gespeichert, zu dem sie erhoben wurden, nicht länger als Ihre Einstellungen es erlauben, und auf Anfrage gelöscht. Die vollständigen Einzelheiten, Ihre Rechte und deren Ausübung finden Sie in der Datenschutzerklärung.
Gilt auf Organisationsebene.
ID-ware hält ISO 9001 (Qualitätsmanagement) und ISO/IEC 27001 (Informationssicherheit) auf Organisationsebene, mit Cyber Essentials Plus, und ist TISAX-Teilnehmer. TISAX ist eine eingetragene Marke der ENX Association. Die Ausrichtung an DSGVO, NIS2 und DORA wird über die gesamte Plattform gepflegt.
Nach dem Datenschutzrecht von UK und EU.
ID-ware verarbeitet personenbezogene Daten gemäß der britischen DSGVO und der EU-DSGVO. Sie haben die Rechte, die Ihnen diese Gesetze gewähren, einschließlich Zugriff, Korrektur und Löschung. In der Datenschutzerklärung wird dargelegt, wie Sie diese ausüben und wie Sie die zuständige Aufsichtsbehörde erreichen können.
Haben Sie noch eine Frage?
Sicherheits- und Beschaffungsteams sind eingeladen, sich vor dem Start einer Testphase bei uns zu melden. Wir antworten klar und direkt.
Es gibt kein Hochglanz-Sicherheitspaket - nur direkte Antworten vom Team, das die Plattform betreibt.