fiskaly.
Trust Center

Lernen Sie Informationssicherheit, Compliance und Datenschutz bei fiskaly kennen.

Unsere Priorität

Durch die Einhaltung hoher Sicherheitsstandards schützt fiskaly Kundeninformationen und gewährleistet die Einhaltung gesetzlicher Vorschriften. Dadurch wird eine sichere Umgebung für Transaktionen und Daten unserer Kunden bereitgestellt.

Informationssicherheit

fiskaly verfügt über ein ISO 27001-zertifiziertes Informationssicherheits-Managementsystem (ISMS). Der Scope umfasst die gesamte Unternehmensgruppe, einschließlich fiskaly Germany, Deutsche Fiskal, fiskaly Italy, fiskaly Iberia. Dies stellt sicher, dass in allen unseren Märkten und Tochtergesellschaften einheitlich hohe Sicherheitsstandards und Kontrollen angewendet werden.

Datenschutz

fiskaly stellt die DSGVO-Konformität durch verschiedene Maßnahmen sicher, wie zum Beispiel: technische und organisatorische Richtlinien, kontinuierliche Verbesserung und Prüfung der Prozesse und eine sichere Auswahl der Auftragsverarbeiter.

Koordinierte Offenlegung von Schwachstellen

fiskaly folgt einem Prozess zur koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) in Verbindung mit seinem ISO-27001-Prozess. Jeder kann einen Schwachstellenbericht an infosec@fiskaly.com einreichen.

  • ISO 27001

    zertifiziert

  • ISO 9001

    zertifiziert

  • DSGVO

    konform

EU-basierter Standort

Die Dienstleistungen von fiskaly und deren Third Parties befinden sich innerhalb der EU und gewährleisten ein hohes Maß an Compliance sowie Sicherheit und Datenschutz.

Besser in der Cloud

Ein cloudbasierter Ansatz gewährleistet hohe Verfügbarkeit und Sicherheit. Dies ermöglicht es fiskaly, durch Monitoring, Zusammenarbeit mit Experten und fortschrittliche Sicherheitsfunktionen schneller auf Vorfälle zu reagieren.

Informationssicherheit FAQs

Informationssicherheit ist eine Priorität für fiskaly. Unsere Dienste erfüllen strenge Anforderungen an Datenschutz, Integrität, Vertraulichkeit und Verfügbarkeit. Diese Anforderungen und Kontrollen werden regelmäßig intern und von unabhängigen Organisationen geprüft.

Als Folge des Engagements für die Informationssicherheit sind fiskaly und seine Tochtergesellschaften nach verschiedenen Standards geprüft und zertifiziert worden. Weitere Informationen über unsere Zertifizierungen finden Sie auf der Übersichtsseite unserer Zertifikate und Verbände.

Eine der wichtigsten Zertifizierungen im Bereich der Informationssicherheit ist die Norm ISO/IEC 27001. fiskaly und seine Tochtergesellschaften wurden erfolgreich nach dieser Norm auditiert und zertifiziert. Das aktuelle Zertifikat kann hier eingesehen werden.

Das letzte Zertifizierungsaudit zwurde im März 2024 mit einem positiven Ergebnis durchgeführt, wodurch die Gültigkeit unseres Zertifikats verlängert wird und fiskaly und alle seine Tochtergesellschaften abdeckt. Das Zertifikat von fiskaly kann auf der offiziellen CIS-Website überprüft werden (Zertifikat Nr. I-00548/0).

Unser Informationssicherheits-Managementsystem (ISMS) und die ISO 27001-Zertifizierung erstrecken sich zentral über alle operativen Einheiten der fiskaly Gruppe. Dies schließt folgende Gesellschaften explizit mit ein:

  • fiskaly Germany
  • Deutsche Fiskal
  • fiskaly Italy
  • fiskaly Iberia

Durch diesen übergreifenden Scope gewährleisten wir, dass Kundendaten und Prozesse unabhängig vom Standort oder der spezifischen Landeseinheit demselben hohen Schutzniveau unterliegen.

Wir nehmen die Sicherheit unserer Systeme und Services sehr ernst. Externe Parteien können potenzielle Sicherheitslücken über infosec@fiskaly.com melden.

Bitte fügen Sie Folgendes bei:

  • den Namen des Systems oder Services und die betroffene(n) Version(en)
  • eine einfache Beschreibung der Schwachstelle
  • wie die Vulnerability reproduziert werden kann, einschließlich aller zusätzlich erforderlichen Tools
  • eine Risikobewertung, vorzugsweise unter Verwendung eines CVSS-Scores

Umgang mit Meldungen

Gemeldete Schwachstellen werden vom zuständigen Sicherheitsteam gemäß unseren internen Sicherheits- und Risikomanagementprozessen geprüft und bewertet. Gültige Meldungen werden innerhalb eines angemessenen Zeitraums bestätigt.

Offenlegung

Wir verfolgen einen koordinierten Ansatz beim Umgang mit Schwachstellen. Jeder Schwachstellenbericht wird im gesetzlich zulässigen Umfang vertraulich behandelt. Wenn der Schwachstellenbericht personenbezogene Daten enthält, werden diese gemäß unserer Datenschutzrichtlinie verarbeitet. Bitte legen Sie Schwachstellen, die unsere Systeme betreffen, nicht ohne vorherige Abstimmung öffentlich offen.

Rechtlicher Hinweis

Meldungen müssen in gutem Glauben erfolgen und dürfen keinen unbefugten Zugriff, keine Datenänderung oder Handlungen beinhalten, die die Verfügbarkeit des Services beeinträchtigen könnten. Alle Aktivitäten müssen den geltenden Gesetzen entsprechen.

Gemeldete Schwachstellen anzeigen

Die organisierten Kontrollen, die in der Erklärung zur Anwendbarkeit der ISO 27001:2022 von fiskaly enthalten sind, können hier im Detail eingesehen werden (Abschnitt 6).

Aus Gründen der Vertraulichkeit ist es nicht möglich, interne Dokumente im Zusammenhang mit unserem ISMS (Information Security Management System) und den darin dokumentierten Prozessen an Dritte weiterzugeben.

Dennoch können interessierte Dritte ein Audit bei fiskaly durch eine zuständige Behörde beantragen.

Die Gesamtkosten des Audits und die dafür verwendeten Ressourcen sind von der anfragenden dritten Partei zu tragen. Weitere Informationen und Anfragen können über die folgende E-Mail-Adresse eingereicht werden: infosec@fiskaly.com

Um das Wachstum von fiskaly und unseren Kunden zu unterstützen, konzentrieren wir uns auf Compliance und eine sichere, transparente Supply Chain. Um mehr zu erfahren, können Sie unseren Verhaltenskodex und unsere Anti-Korruptions-Richtlinie lesen.

Die DF Deutsche Fiskal verpflichtet sich zu Integrität, Transparenz und verantwortungsvollem unternehmerischem Handeln. Unser Code of Conduct definiert die ethischen Grundsätze und Standards, die unser Handeln leiten.

Mit dem vorliegenden Code of Conduct verbriefen wir unsere Werte und ethischen Prinzipien, von denen unsere Entscheidungen und Handlungen gegenüber unseren Geschäftspartnern, Investoren, der Bevölkerung und der Umwelt geleitet werden.

Alle leitenden Angestellten, bei der DF Deutsche Fiskal GmbH (im Folgenden „DF“) beschäftigten Personen sowie jene, die im Namen und als Vertreter der DF tätig werden, sind an die durch diesen Code of Conduct sowie die hierauf aufbauenden Regelwerke begründeten Mindeststandards gebunden.

Durch die nachfolgenden Bestimmungen sollen unter Einhaltung ethischer und rechtlicher Normen die bestmöglichen Rahmenbedingungen für ein von Integrität, Respekt und fairem Verhalten geprägtes Geschäfts- und Arbeitsumfeld geschaffen werden. Wir fühlen uns internationalen Abkommen zum Schutz der Menschenrechte, zur Korruptionsbekämpfung, zum freien Wettbewerb und zur Nachhaltigkeit verpflichtet.

Deutsch – PDF herunterladen Englisch – PDF herunterladen

Die rechtlich maßgebliche Version dieses Code of Conduct ist die deutsche Fassung. Etwaige Übersetzungen in andere Sprachen dienen ausschließlich der Information und der Vermittlung der ursprünglich in deutscher Sprache formulierten Regelungen und Prinzipien.

Unser Security-Team

fiskaly hat eine eigenes Team, das sich ausschließlich auf die Gewährleistung von Informationssicherheit und Datenschutz konzentriert. Das Team arbeitet kontinuierlich daran, Risiken zu identifizieren und zu minimieren, unsere Prozesse zu verbessern und die Sicherheitskontrollen zu verstärken.

Offene Fragen?

Unser Team beantwortet gerne Ihre weiteren sicherheitsspezifischen Fragen.

Für Fragen zur Sicherheit: infosec@fiskaly.com

Für Fragen zum Datenschutz: privacy@fiskaly.com