Unsere Sicherheitsrichtlinien

Pennylane zentralisiert die Finanzströme der Unternehmen und erleichtert damit die Zusammenarbeit zwischen Geschäftsführern und Steuerberater. Wir gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten sowie die unserer Produkte.

Forme de séparation

Entdecken Sie unsere Sicherheitspraktiken

Wir entwerfen und verbessern unsere Produkte und Abläufe nach sechs grundlegenden Prinzipien.

  • ISO 27001

    Wir sind nach ISO 27001 zertifiziert: Unsere Sicherheitsmaßnahmen werden jährlich von unabhängigen Expert:innen überprüft und auditiert.

  • Datensicherheit

    Wir gewährleisten die Datensicherheit durch robuste Praktiken und Mechanismen für Berechtigungsverwaltung, Verschlüsselung, Nachvollziehbarkeit, Backups und eine widerstandsfähige Infrastruktur.

  • Zugriffssteuerung

    Wir kontrollieren sämtliche Zugriffe auf Nutzerdaten durch autorisierte Mitarbeitende streng nach dem Need‑to‑know‑Prinzip.

  • DSGVO

    Alle unsere Verarbeitungen personenbezogener Daten entsprechen der Datenschutz‑Grundverordnung (DSGVO). Greifen Sie auf unser Trust Center zu.

  • Fortlaufende Schulung

    Wir schulen alle unsere Mitarbeitenden und Partner in den besten Sicherheitspraktiken, um den Schutz Ihrer Daten und der Daten Ihrer Mandanten sicherzustellen.

  • Betriebliche Resilienz

    Nous gewährleisten die Sicherheit und Qualität unserer operativen Resilienz durch effektives Incident‑Management und eine regelmäßige Kontrolle unserer Unterauftragnehmer.

Forme de séparation

Unsere zum Download verfügbaren Ressourcen zur Sicherheit bei Pennylane

Finden Sie alle verfügbaren Dokumente, um unsere Praktiken und deren Vorteile sowohl für Ihre Mitarbeitenden als auch für Ihre Mandanten besser zu verstehen.

  • ISO 27001 : Pennylane ist uneingeschränkt nach der Norm zertifiziert — für alle Produkte, Betriebsabläufe und Standorte.

    Zertifikat ansehen
  • Whitepaper zur Sicherheit: Alles zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten.

    Whitepaper herunterladen.
  • Kontinuität: Pennylane verpflichtet sich, auf Vorfälle schnell und effizient zu reagieren.

    Dokument öffnen

Datenzugriff

Robuste und auditierte Kontrolle

Verschlüsselung

Während der Übertragung und doppelt im Ruhezustand

App-Entwicklung

Peer-Qualitätskontrolle und automatische Updates

Hosting und Backups

AWS in Irland, permanente Verfügbarkeit und kontinuierliche Sicherung

Hosting der Zugelassenen Plattform (ehem. PDP)

3DS Outscale in Frankreich, Hosting mit SecNumCloud 3.2-Qualifizierung

Audit

Jährliche Prüfung durch unabhängige Expert:innen

Risiko durch Ransomware

Pennylane ist in der Lage, einen Angriff zu erkennen, zu analysieren und im Falle einer teilweisen oder vollständigen Kompromittierung von Daten auf einen früheren Zustand zurückzukehren sowie sämtliche Übernahme-Artefakte zu entfernen.

Menschliche und interne Sicherheit

Kontinuierliche Schulung, zentralisierte Richtlinien und Lieferantenkontrolle