fiskaly. Trust Center
Lernen Sie Informationssicherheit, Compliance und Datenschutz bei fiskaly kennen.
Informationssicherheit
fiskaly verfügt über ein ISO 27001-zertifiziertes Informationssicherheits-Managementsystem (ISMS). Der Scope umfasst die gesamte Unternehmensgruppe, einschließlich fiskaly Germany, Deutsche Fiskal, fiskaly Italy, fiskaly Iberia. Dies stellt sicher, dass in allen unseren Märkten und Tochtergesellschaften einheitlich hohe Sicherheitsstandards und Kontrollen angewendet werden.

Koordinierte Offenlegung von Schwachstellen
fiskaly folgt einem Prozess zur koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) in Verbindung mit seinem ISO-27001-Prozess. Jeder kann einen Schwachstellenbericht an infosec@fiskaly.com einreichen.

ISO 27001
zertifiziert
ISO 9001
zertifiziert
DSGVO
konform
EU-basierter Standort
Die Dienstleistungen von fiskaly und deren Third Parties befinden sich innerhalb der EU und gewährleisten ein hohes Maß an Compliance sowie Sicherheit und Datenschutz.

Besser in der Cloud
Ein cloudbasierter Ansatz gewährleistet hohe Verfügbarkeit und Sicherheit. Dies ermöglicht es fiskaly, durch Monitoring, Zusammenarbeit mit Experten und fortschrittliche Sicherheitsfunktionen schneller auf Vorfälle zu reagieren.

Informationssicherheit FAQs
Informationssicherheit ist eine Priorität für fiskaly. Unsere Dienste erfüllen strenge Anforderungen an Datenschutz, Integrität, Vertraulichkeit und Verfügbarkeit. Diese Anforderungen und Kontrollen werden regelmäßig intern und von unabhängigen Organisationen geprüft.
Als Folge des Engagements für die Informationssicherheit sind fiskaly und seine Tochtergesellschaften nach verschiedenen Standards geprüft und zertifiziert worden. Weitere Informationen über unsere Zertifizierungen finden Sie auf der Übersichtsseite unserer Zertifikate und Verbände.
Eine der wichtigsten Zertifizierungen im Bereich der Informationssicherheit ist die Norm ISO/IEC 27001. fiskaly und seine Tochtergesellschaften wurden erfolgreich nach dieser Norm auditiert und zertifiziert. Das aktuelle Zertifikat kann hier eingesehen werden.
Das letzte Zertifizierungsaudit zwurde im März 2024 mit einem positiven Ergebnis durchgeführt, wodurch die Gültigkeit unseres Zertifikats verlängert wird und fiskaly und alle seine Tochtergesellschaften abdeckt. Das Zertifikat von fiskaly kann auf der offiziellen CIS-Website überprüft werden (Zertifikat Nr. I-00548/0).
Unser Informationssicherheits-Managementsystem (ISMS) und die ISO 27001-Zertifizierung erstrecken sich zentral über alle operativen Einheiten der fiskaly Gruppe. Dies schließt folgende Gesellschaften explizit mit ein:
- fiskaly Germany
- Deutsche Fiskal
- fiskaly Italy
- fiskaly Iberia
Durch diesen übergreifenden Scope gewährleisten wir, dass Kundendaten und Prozesse unabhängig vom Standort oder der spezifischen Landeseinheit demselben hohen Schutzniveau unterliegen.
Wir nehmen die Sicherheit unserer Systeme und Services sehr ernst. Externe Parteien können potenzielle Sicherheitslücken über infosec@fiskaly.com melden.
Bitte fügen Sie Folgendes bei:
- den Namen des Systems oder Services und die betroffene(n) Version(en)
- eine einfache Beschreibung der Schwachstelle
- wie die Vulnerability reproduziert werden kann, einschließlich aller zusätzlich erforderlichen Tools
- eine Risikobewertung, vorzugsweise unter Verwendung eines CVSS-Scores
Umgang mit Meldungen
Gemeldete Schwachstellen werden vom zuständigen Sicherheitsteam gemäß unseren internen Sicherheits- und Risikomanagementprozessen geprüft und bewertet. Gültige Meldungen werden innerhalb eines angemessenen Zeitraums bestätigt.
Offenlegung
Wir verfolgen einen koordinierten Ansatz beim Umgang mit Schwachstellen. Jeder Schwachstellenbericht wird im gesetzlich zulässigen Umfang vertraulich behandelt. Wenn der Schwachstellenbericht personenbezogene Daten enthält, werden diese gemäß unserer Datenschutzrichtlinie verarbeitet. Bitte legen Sie Schwachstellen, die unsere Systeme betreffen, nicht ohne vorherige Abstimmung öffentlich offen.
Rechtlicher Hinweis
Meldungen müssen in gutem Glauben erfolgen und dürfen keinen unbefugten Zugriff, keine Datenänderung oder Handlungen beinhalten, die die Verfügbarkeit des Services beeinträchtigen könnten. Alle Aktivitäten müssen den geltenden Gesetzen entsprechen.
Die organisierten Kontrollen, die in der Erklärung zur Anwendbarkeit der ISO 27001:2022 von fiskaly enthalten sind, können hier im Detail eingesehen werden (Abschnitt 6).
Aus Gründen der Vertraulichkeit ist es nicht möglich, interne Dokumente im Zusammenhang mit unserem ISMS (Information Security Management System) und den darin dokumentierten Prozessen an Dritte weiterzugeben.
Dennoch können interessierte Dritte ein Audit bei fiskaly durch eine zuständige Behörde beantragen.
Die Gesamtkosten des Audits und die dafür verwendeten Ressourcen sind von der anfragenden dritten Partei zu tragen. Weitere Informationen und Anfragen können über die folgende E-Mail-Adresse eingereicht werden: infosec@fiskaly.com
Um das Wachstum von fiskaly und unseren Kunden zu unterstützen, konzentrieren wir uns auf Compliance und eine sichere, transparente Supply Chain. Um mehr zu erfahren, können Sie unseren Verhaltenskodex und unsere Anti-Korruptions-Richtlinie lesen.
Die DF Deutsche Fiskal verpflichtet sich zu Integrität, Transparenz und verantwortungsvollem unternehmerischem Handeln. Unser Code of Conduct definiert die ethischen Grundsätze und Standards, die unser Handeln leiten.
Mit dem vorliegenden Code of Conduct verbriefen wir unsere Werte und ethischen Prinzipien, von denen unsere Entscheidungen und Handlungen gegenüber unseren Geschäftspartnern, Investoren, der Bevölkerung und der Umwelt geleitet werden.
Alle leitenden Angestellten, bei der DF Deutsche Fiskal GmbH (im Folgenden „DF“) beschäftigten Personen sowie jene, die im Namen und als Vertreter der DF tätig werden, sind an die durch diesen Code of Conduct sowie die hierauf aufbauenden Regelwerke begründeten Mindeststandards gebunden.
Durch die nachfolgenden Bestimmungen sollen unter Einhaltung ethischer und rechtlicher Normen die bestmöglichen Rahmenbedingungen für ein von Integrität, Respekt und fairem Verhalten geprägtes Geschäfts- und Arbeitsumfeld geschaffen werden. Wir fühlen uns internationalen Abkommen zum Schutz der Menschenrechte, zur Korruptionsbekämpfung, zum freien Wettbewerb und zur Nachhaltigkeit verpflichtet.
Deutsch – PDF herunterladen Englisch – PDF herunterladen
Die rechtlich maßgebliche Version dieses Code of Conduct ist die deutsche Fassung. Etwaige Übersetzungen in andere Sprachen dienen ausschließlich der Information und der Vermittlung der ursprünglich in deutscher Sprache formulierten Regelungen und Prinzipien.
Unser Security-Team
fiskaly hat eine eigenes Team, das sich ausschließlich auf die Gewährleistung von Informationssicherheit und Datenschutz konzentriert. Das Team arbeitet kontinuierlich daran, Risiken zu identifizieren und zu minimieren, unsere Prozesse zu verbessern und die Sicherheitskontrollen zu verstärken.

Offene Fragen?
Unser Team beantwortet gerne Ihre weiteren sicherheitsspezifischen Fragen.
Für Fragen zur Sicherheit: infosec@fiskaly.com
Für Fragen zum Datenschutz: privacy@fiskaly.com


