Staffbase_Office

Unsere innovative Infrastruktur schützt Kundendaten über den gesamten Lebenszyklus innerhalb der Plattform. Zudem bietet eine leistungsstarke Palette von anpassbaren Einstellungen und Tools unseren Kunden die Möglichkeit, ihre eigenen Sicherheits- und Datenschutzanforderungen zu definieren.

Wir sind der festen Überzeugung, dass Sicherheit zu keinem Zeitpunkt angezweifelt werden sollte. Dank unseres Supports können all unsere Kunden voll und ganz auf eine sichere und zuverlässige Plattform vertrauen, die ihren Anforderungen und Interessen gerecht wird.

Stand: März 2023

A group of different security certificates

Staffbase Zertifizierungen

Alle Staffbase Security und Compliance Zertifikate sind im Trust Center verfügbar.

Staffbase Customers

Mehr als 2.000 Unternehmen und über eine Million Mitarbeiter*innen weltweit verlassen sich jeden Tag auf die Staffbase Plattform, um innerhalb ihres Unternehmens sicher zu kommunizieren. Die Anforderungen unserer Kunden an Sicherheit und Datenschutz sind sehr unterschiedlich, wobei viele aus den am stärksten regulierten und sicherheitsbewussten Industrien der Welt kommen. Um dem gerecht zu werden, steht Sicherheit an höchster Stelle für unsere Plattform und Vision.

Hier bei Staffbase gewährleistet unser starkes Fundament aus Produktfeatures und Prozessen als Dienstleister einen branchenweit führenden Schutz in allen Bereichen.

Infrastruktur und Hosting

EU Hosting (Deutschland)

Die Server von Staffbase in der EU werden von Microsoft Azure (Employee App/Intranet und Staffbase Email) und Amazon Web Services (Email Classic) in Frankfurt, Deutschland gehostet. Diese Einrichtungen sind ISO 27001 und SOC 2 konform.

US-Hosting

Die Staffbase Server in Nordamerika werden von Microsoft Azure (Employee App/Intranet und Staffbase Email) und Amazon Web Services (Email Classic) gehostet. Diese Einrichtungen sind ISO 27001 und SOC 2 konform. Das Hosting erfolgt in den sicheren Einrichtungen von Azure in Virginia, USA (Employee App/Intranet und Staffbase Email) und bei AWS Oregon (Email Classic).

Australisches Hosting

Die Staffbase Server in Australien werden von Microsoft Azure gehostet (Employee App/Intranet und Staffbase Email). Diese Einrichtungen befinden sich in Australia East (NSW) mit Redundanzen in Australia South-East (VIC) und sind ISO 27001 sowie SOC 2 konform.

Meldung von Schwachstellen

Externe Hacker sind ebenfalls willkommen, Schwachstellen mit einem CVSS Wert >= 9.0 über unsere öffentliche Seite hier zu melden. Dadurch findet automatisch eine Einladung zu unserem privaten Bug Bounty Programm auf hackerone.com statt.

image-devider-HQ

Privatsphäre und Datenschutz

Auftrags­verarbeitungs­­vereinbarung (AVV) – DSGVO

Staffbase bietet DSGVO-konforme Auftragsverarbeitungsvereinbarungen (AVV). Zusätzlich, durch den bereits erwähnten Prüfungsprozess für Lieferanten, verfügt Staffbase über AVVs mit jeglichen Subdienstleistern, die personenbezogene Daten verarbeiten. Für mehr Informationen über die DSGVO besuche bitte die gesonderte DSGVO-Seite.

Datenschutz­grund­verordnung (DSGVO)

Staffbase erfüllt die Anforderungen der EU-Datenschutz-Grundverordnung und bietet eine sichere Kommunikationsplattform, die Mitarbeiter- und Kundendaten gleichermaßen schützt. Das Recht unserer Kunden, ihrer Mitarbeitenden und der Sicherheit ihrer personenbezogenen Daten haben für uns oberste Priorität. Daher haben wir, unter Führung unserer Legal- und Complianceabteilung, unseres Datenschutzbeauftragten und unseres Sicherheitsteams ein DSGVO-Compliance-Programm.

Kontaktiere uns, wenn du Fragen hast

Staffbase Trust Center
Gartner Peer Insights™ are trademarks of Gartner, Inc. and/or its affiliates. All rights reserved. Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences, and should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness for a particular purpose.