Neuseeländisches Datenschutzgesetz 2020
BereitDatenschutzerklärung mit NZ-Anhang, Erhebungshinweisen, Verfahren für Datenschutzverletzungen und Unterstützung bei indirekter Datenerhebung. Für Kunden unter dem Privacy Act 2020 entwickelt.
Sicherheit & Vertrauen
Ein klarer Überblick über den aktuellen Datenschutz- und Sicherheitsstand von Comprehendly für Kunden in Neuseeland und Australien — was heute gilt und was noch auf der Roadmap steht.
Veröffentlichte Rechtsdokumente, regionale Datenschutzanforderungen und geplante Maßnahmen wie SOC 2 und Penetrationstests.
Datenschutzerklärung mit NZ-Anhang, Erhebungshinweisen, Verfahren für Datenschutzverletzungen und Unterstützung bei indirekter Datenerhebung. Für Kunden unter dem Privacy Act 2020 entwickelt.
Datenschutzerklärung mit AU-Anhang zu sensiblen Informationen, Offenlegung ins Ausland, Sicherheit und dem Verfahren für meldepflichtige Datenschutzverletzungen.
Wir berücksichtigen Datenschutzgrundsätze bereits bei der Gestaltung — etwa Rechtsgrundlage, Datenminimierung und klare Aufbewahrungsregeln, nicht nur in einem Richtliniendokument.
Zentrale Kontrollen wie Zugriffsschutz, Änderungsmanagement und Überwachung sind eingerichtet. Die formale Prüfung ist geplant; eine Zertifizierung wird erst nach erfolgreichem Abschluss beansprucht.
Noch nicht abgeschlossen. Er steht zusammen mit SOC 2 auf unserer Roadmap — wir sagen Ihnen lieber, dass er kommt, als zu implizieren, dass er bereits abgeschlossen ist.
Wir stellen jedem Kunden, der für seine Datenschutzpflichten einen AVV benötigt, einen solchen zur Verfügung — nehmen Sie Kontakt auf und wir senden ihn Ihnen zu.
Wo Ihre Daten gespeichert werden und was tatsächlich aufbewahrt wird.
Die primäre Datenbank liegt auf Supabase-Infrastruktur in Frankfurt (EU) und Sydney (Australien). Weitere Dienste können Daten außerhalb dieser Regionen verarbeiten.
Sprachsitzungen werden nicht als Audiodateien gespeichert. Antworten können — je nach Konfiguration — mit Textauszügen als Herkunftsnachweis verknüpft werden.
Telefonisches Ausfüllen und Einmalcodes laufen über Twilio. Die Gesprächsaufzeichnung ist deaktiviert; Telefonnummern und technische Gesprächsdaten werden für diesen Kanal verarbeitet.
Die Datenbank wird automatisch über Supabase gesichert, und jede Bereitstellung erfolgt über versionskontrollierte CI/CD anstelle manueller Serveränderungen.
Wie wir den Zugriff auf Kundendaten auf möglichst wenige Personen beschränken.
Dritte, die im Auftrag von Comprehendly Daten verarbeiten, und ihr jeweiliger Zweck.
Wir haben einen dokumentierten Prozess für Sicherheitsvorfälle und halten das Verzeichnis der oben genannten Unterauftragnehmer aktuell. Wenn in einem Teil unserer Umgebung etwas schiefgeht, gibt es einen klaren Weg, den Vorfall zu untersuchen, einzudämmen und Sie zu informieren.
Haben Sie ein Sicherheitsproblem entdeckt oder vermuten Sie eines? Melden Sie es an hello@stepcare.app — wir prüfen jede Nachricht persönlich.
Wir sind ein kleines, fokussiertes Team. Der Produktionszugriff ist streng beschränkt und läuft über ein einziges Administratorkonto, statt dauerhaft weitreichende Zugriffsrechte zu verteilen. Dadurch greifen möglichst wenige Personen auf Kundendaten zu.
Sprechen Sie direkt mit uns — ohne Ticket-Warteschlange und ohne Umweg über einen Account Manager.