ISO 27001
Wir sind nach ISO 27001 zertifiziert: Unsere Sicherheitsmaßnahmen werden jährlich von unabhängigen Expert:innen überprüft und auditiert.
Pennylane zentralisiert die Finanzströme der Unternehmen und erleichtert damit die Zusammenarbeit zwischen Geschäftsführern und Steuerberater. Wir gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten sowie die unserer Produkte.

Wir entwerfen und verbessern unsere Produkte und Abläufe nach sechs grundlegenden Prinzipien.
Wir sind nach ISO 27001 zertifiziert: Unsere Sicherheitsmaßnahmen werden jährlich von unabhängigen Expert:innen überprüft und auditiert.
Wir gewährleisten die Datensicherheit durch robuste Praktiken und Mechanismen für Berechtigungsverwaltung, Verschlüsselung, Nachvollziehbarkeit, Backups und eine widerstandsfähige Infrastruktur.
Wir kontrollieren sämtliche Zugriffe auf Nutzerdaten durch autorisierte Mitarbeitende streng nach dem Need‑to‑know‑Prinzip.
Alle unsere Verarbeitungen personenbezogener Daten entsprechen der Datenschutz‑Grundverordnung (DSGVO). Greifen Sie auf unser Trust Center zu.
Wir schulen alle unsere Mitarbeitenden und Partner in den besten Sicherheitspraktiken, um den Schutz Ihrer Daten und der Daten Ihrer Mandanten sicherzustellen.
Nous gewährleisten die Sicherheit und Qualität unserer operativen Resilienz durch effektives Incident‑Management und eine regelmäßige Kontrolle unserer Unterauftragnehmer.

Finden Sie alle verfügbaren Dokumente, um unsere Praktiken und deren Vorteile sowohl für Ihre Mitarbeitenden als auch für Ihre Mandanten besser zu verstehen.

Robuste und auditierte Kontrolle

Während der Übertragung und doppelt im Ruhezustand

Peer-Qualitätskontrolle und automatische Updates

AWS in Irland, permanente Verfügbarkeit und kontinuierliche Sicherung

3DS Outscale in Frankreich, Hosting mit SecNumCloud 3.2-Qualifizierung

Jährliche Prüfung durch unabhängige Expert:innen

Pennylane ist in der Lage, einen Angriff zu erkennen, zu analysieren und im Falle einer teilweisen oder vollständigen Kompromittierung von Daten auf einen früheren Zustand zurückzukehren sowie sämtliche Übernahme-Artefakte zu entfernen.

Kontinuierliche Schulung, zentralisierte Richtlinien und Lieferantenkontrolle