Sicherheit

Sicherheit & Compliance

TagoIO basiert auf einem Fundament aus Sicherheit, Datenschutz und Compliance. Wir schützen Ihre Daten, damit Sie sich auf das Bauen konzentrieren können.

Sicherheitsportal besuchen

Zertifizierungen & Compliance

DSGVO-konform

TagoIO erfüllt vollständig die EU-Datenschutz-Grundverordnung und gibt Ihnen die Kontrolle über Ihre personenbezogenen Daten.

ISO 27001 Certification

ISO 27001 zertifiziert

Unser Informationssicherheits-Managementsystem ist nach dem internationalen Standard ISO 27001 zertifiziert.

Was ist die DSGVO und wie beeinflusst sie Ihre IoT-Lösung?

Die Datenschutz-Grundverordnung (DSGVO) ist ein Datenschutzgesetz, das von der Europäischen Union im Mai 2018 erlassen wurde, um die personenbezogenen Daten von Einzelpersonen zu schützen und ihnen mehr Kontrolle darüber zu geben, wie diese erhoben, verarbeitet und gespeichert werden. Die DSGVO gilt für alle Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, unabhängig vom Standort der Organisation, was sie zu einem der strengsten Datenschutzgesetze weltweit macht. Zu den Grundprinzipien gehören die Anforderung einer transparenten Einwilligung, das Recht auf Zugang, Berichtigung oder Löschung von Daten, Datenminimierung und strenge Sicherheitsmaßnahmen. Als Ihr vertrauenswürdiger Auftragsverarbeiter ist TagoIO bestrebt, Sie auf Ihrem Weg zur DSGVO-Konformität zu unterstützen.

DSGVO-Bereitschaft ist eine gemeinsame Verantwortung

Unter der DSGVO teilen sich der Verantwortliche und der Auftragsverarbeiter die Verantwortung für den Schutz personenbezogener Daten, haben jedoch unterschiedliche Rollen und Pflichten. Der Verantwortliche (diejenigen, die Anwendungen auf unserer Plattform entwickeln), der die Zwecke und Mittel der Datenverarbeitung bestimmt, trägt die Hauptverantwortung für die Einhaltung der DSGVO-Grundsätze. Der Auftragsverarbeiter (TagoIO), der Daten im Auftrag des Verantwortlichen verarbeitet, muss den Anweisungen des Verantwortlichen folgen, Daten durch sichere Verfahren schützen und den Verantwortlichen bei der Erfüllung der DSGVO-Anforderungen unterstützen. Beide Parteien müssen zusammenarbeiten, um Daten zu schützen und auf Datenschutzverletzungen zu reagieren.

TagoIO-Produktfähigkeiten

Datenspeicherungskontrolle

Legen Sie individuelle Aufbewahrungsrichtlinien pro Bucket fest. Daten werden automatisch gelöscht, wenn sie ablaufen, und Sie können sie jederzeit auf Anfrage löschen.

Mehr erfahren

Single-Instance-Architektur

Jeder TagoDeploy-Kunde erhält eine dedizierte Instanz mit isolierten Ressourcen, separaten Datenbanken und keiner geteilten Infrastruktur mit anderen Mandanten.

Mehr erfahren

Betroffenenanfragen

Exportieren oder löschen Sie Endnutzerdaten auf Anfrage. Unsere APIs und Admin-Tools erleichtern die Erfüllung von Betroffenenanfragen innerhalb der vorgeschriebenen Fristen.

Mehr erfahren

Häufig gestellte Fragen

Wo werden TagoIO-Daten gespeichert?
TagoIO läuft auf AWS-Infrastruktur. US-Kunden verwenden standardmäßig die Region us-east-1 (Virginia). EU-Kunden können eu-west-1 (Irland) wählen. TagoDeploy-Kunden können aus 12+ AWS-Regionen weltweit wählen.
Ist TagoIO ISO 27001 zertifiziert?
Ja. TagoIO verfügt über eine ISO 27001-Zertifizierung für sein Informationssicherheits-Managementsystem. Das Zertifikat ist auf Anfrage verfügbar.
Hat TagoIO einen DPA?
Ja. Wir stellen allen Kunden einen DSGVO-konformen Auftragsverarbeitungsvertrag zur Verfügung. Sie können ihn von unserer DPA-Seite herunterladen oder eine gegengezeichnete Kopie anfragen.
Wie geht TagoIO mit der Datenlöschung um?
Kunden können Daten jederzeit über die Admin-Konsole oder API löschen. Bei Kontobeendigung werden alle Daten innerhalb von 30 Tagen dauerhaft gelöscht.
Verschlüsselt TagoIO Daten?
Ja. Alle Daten werden während der Übertragung mit TLS 1.2+ und im Ruhezustand mit AES-256-Verschlüsselung auf AWS-Infrastruktur verschlüsselt.
Kann ich TagoIO in meiner eigenen AWS-Region betreiben?
Ja, mit TagoDeploy. Sie können eine dedizierte TagoIO-Instanz in einer der 12+ AWS-Regionen weltweit deployen und haben damit volle Kontrolle über den Datenspeicherort.