Skip to content
Cognivox Labs

Compliance

Datenschutzbewusst und sicherheitsorientiert im Engineering

Diese Seite beschreibt, wie Cognivox Labs Sicherheit und Datenschutz in der Entwicklungspraxis verankert und welche Zertifizierungen auf unserer Roadmap stehen.

Datenschutz

DSGVO-konformes Engineering

  • Privacy-by-Design von der ersten Architekturphase an – nicht erst nachträglich ergänzt.
  • Datenminimierung und Zweckbindung: Nur Daten erheben und verarbeiten, die eine Funktion wirklich benötigt.
  • Unterstützung von Betroffenenrechten wie Auskunft, Berichtigung und Löschung.
  • Berücksichtigung von Einwilligungsanforderungen und Auftragsverarbeitungsverträgen (AVV).
  • Dokumentation von Datenverarbeitungsstandards als fester Bestandteil jeder Übergabe.

KI

EU AI Act Awareness

  • Design im Einklang mit dem EU AI Act mit klar definierten Anwendungsfällen statt offener, unkontrollierter Generierung.
  • Risikobewusste Einordnung von Einsatzort und Funktionsweise von KI-Komponenten.
  • Transparenz und technische Dokumentation des Systemverhaltens.
  • Menschliche Kontrolle (Human-in-the-Loop) bei geschäftskritischen und folgenreichen Schritten.
  • Transparente Dokumentation von Systemgrenzen und Einsatzzwecken.

Sicherheit

Sicherheitspraktiken

  • Sicherheitsorientierter Ansatz für Zugriffskontrollen, Secrets-Management und Servicegrenzen.
  • Sichere Kommunikation zwischen Services und Drittsystemen.
  • Verschlüsselung bei der Übertragung (In-Transit) und im Ruhezustand (At-Rest), wo die Plattform dies unterstützt.
  • Klare, überprüfbare Sicherheits-Standards statt intransparenter Spezialkonfigurationen.

Infrastruktur

Infrastruktur- und Hosting-Ansatz

  • Pragmatisches, erprobtes Hosting und Deployment in modernen Cloud-Umgebungen.
  • Wiederholbare, auf minimale Ausfallzeiten ausgelegte Deployments.
  • Konsistente Umgebungskonfigurationen über Entwicklung, Staging und Produktion hinweg.

Prozesse

Entwicklungsprozess

  • Typisierter Code, klare Datenmodelle und Dokumentation für nachhaltige Wartbarkeit.
  • Betriebsdokumentation für den reibungslosen Weiterbetrieb nach der Auslieferung.
  • Lieferung in überprüfbaren und rückrollbaren Teilschritten.

Roadmap

Zukünftige Zertifizierungs-Roadmap

Strategische Ausrichtung, kein aktueller Zertifizierungsstatus.

  • Vorbereitung auf ISO 27001 Readiness und begleitende Sicherheitsdokumentation.
  • Vorbereitung auf Cybersicherheitszertifizierungen.
  • Dokumentation von Dienstleisterrisiken und Datenverarbeitungsvereinbarungen.
  • Kontinuierliche Erweiterung der Sicherheitsstandards mit wachsender Organisation.

Haben Sie Fragen zu Sicherheit, DSGVO oder Compliance?

Sprechen Sie mit unserem Team über Ihre Sicherheitsstandards, regulatorische Anforderungen und den passenden nächsten Schritt.

Gespräch vereinbaren