Compliance
Datenschutzbewusst und sicherheitsorientiert im Engineering
Diese Seite beschreibt, wie Cognivox Labs Sicherheit und Datenschutz in der Entwicklungspraxis verankert und welche Zertifizierungen auf unserer Roadmap stehen.
Datenschutz
DSGVO-konformes Engineering
- Privacy-by-Design von der ersten Architekturphase an – nicht erst nachträglich ergänzt.
- Datenminimierung und Zweckbindung: Nur Daten erheben und verarbeiten, die eine Funktion wirklich benötigt.
- Unterstützung von Betroffenenrechten wie Auskunft, Berichtigung und Löschung.
- Berücksichtigung von Einwilligungsanforderungen und Auftragsverarbeitungsverträgen (AVV).
- Dokumentation von Datenverarbeitungsstandards als fester Bestandteil jeder Übergabe.
KI
EU AI Act Awareness
- Design im Einklang mit dem EU AI Act mit klar definierten Anwendungsfällen statt offener, unkontrollierter Generierung.
- Risikobewusste Einordnung von Einsatzort und Funktionsweise von KI-Komponenten.
- Transparenz und technische Dokumentation des Systemverhaltens.
- Menschliche Kontrolle (Human-in-the-Loop) bei geschäftskritischen und folgenreichen Schritten.
- Transparente Dokumentation von Systemgrenzen und Einsatzzwecken.
Sicherheit
Sicherheitspraktiken
- Sicherheitsorientierter Ansatz für Zugriffskontrollen, Secrets-Management und Servicegrenzen.
- Sichere Kommunikation zwischen Services und Drittsystemen.
- Verschlüsselung bei der Übertragung (In-Transit) und im Ruhezustand (At-Rest), wo die Plattform dies unterstützt.
- Klare, überprüfbare Sicherheits-Standards statt intransparenter Spezialkonfigurationen.
Infrastruktur
Infrastruktur- und Hosting-Ansatz
- Pragmatisches, erprobtes Hosting und Deployment in modernen Cloud-Umgebungen.
- Wiederholbare, auf minimale Ausfallzeiten ausgelegte Deployments.
- Konsistente Umgebungskonfigurationen über Entwicklung, Staging und Produktion hinweg.
Prozesse
Entwicklungsprozess
- Typisierter Code, klare Datenmodelle und Dokumentation für nachhaltige Wartbarkeit.
- Betriebsdokumentation für den reibungslosen Weiterbetrieb nach der Auslieferung.
- Lieferung in überprüfbaren und rückrollbaren Teilschritten.
Roadmap
Zukünftige Zertifizierungs-Roadmap
Strategische Ausrichtung, kein aktueller Zertifizierungsstatus.
- Vorbereitung auf ISO 27001 Readiness und begleitende Sicherheitsdokumentation.
- Vorbereitung auf Cybersicherheitszertifizierungen.
- Dokumentation von Dienstleisterrisiken und Datenverarbeitungsvereinbarungen.
- Kontinuierliche Erweiterung der Sicherheitsstandards mit wachsender Organisation.
Haben Sie Fragen zu Sicherheit, DSGVO oder Compliance?
Sprechen Sie mit unserem Team über Ihre Sicherheitsstandards, regulatorische Anforderungen und den passenden nächsten Schritt.