İçeriğe atla
Woppy Industrielle Entscheidungsinfrastruktur Kontakt aufnehmen
Compliance & Sicherheitszertifikate

Sicherheit, von Anfang an
ins Design integriert.

Woppy baut seine Entscheidungsinfrastruktur auf vier Säulen: Informationssicherheit, operative Kontrollen, Datenschutz und Standardverträge. Nachfolgend der aktuelle Stand und unsere Zusagen für jede Säule.

01 / INFORMATIONSSICHERHEIT

ISO 27001

Zertifizierung in Vorbereitung

ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Die gesamte Infrastruktur, der Code, die Kundendaten und operativen Prozesse von Woppy werden nach diesem Rahmen gestaltet.

UMFANG

Codebasis, Produktionsinfrastruktur, Kundendatenverwaltung, Entwicklerzugang und physische Bürosicherheit.

STATUS

Risikobewertung abgeschlossen, ISMS-Dokumentation in Erstellung, Audit für Ende 2026 angestrebt.

ANGEWENDETE KONTROLLEN

87 der 114 Annex-A-Maßnahmen derzeit aktiv (RBAC, Log-Management, Change Management, Vendor Risk).

ZUSAGE

Volle Transparenz für Kunden · prüfbare Beweiskette · interne Auditberichte auf Anfrage verfügbar.

Für Details: [email protected]

02 / OPERATIVE KONTROLLEN

SOC 2 · Type II

Compliance-Reise läuft

SOC 2 ist das von der AICPA definierte Trust Services Criteria (TSC)-Rahmenwerk. Ein Type-II-Audit belegt nicht nur, dass Kontrollen vorhanden sind, sondern dass sie über einen bestimmten Zeitraum hinweg effektiv funktioniert haben.

5 KRITERIEN

Security, Availability, Processing Integrity, Confidentiality, Privacy.

STATUS

Readiness Assessment abgeschlossen, Type-I-Audit für Q4 2026 geplant, Type II für Q3 2027 angestrebt.

UMFANG

Alle Systeme zur Erfassung, Verarbeitung und Speicherung von Kundendaten; der Kern der Entscheidungsinfrastruktur hat Vorrang.

ZUSAGE

Bericht nach unabhängigem Audit (Executive Summary) für Kunden unter NDA verfügbar.

Für Details: [email protected]

03 / DATENSCHUTZ

KVKK

Vollständig konform

Das Datenschutzgesetz Nr. 6698 (KVKK) ist der gesetzliche Rahmen für die Verarbeitung personenbezogener Daten in der Türkei. Woppy erfüllt als Verantwortlicher alle Pflichten vollständig.

DATENSCHUTZERKLÄRUNG

Zwecke der Datenerhebung, Rechtsgrundlagen, Aufbewahrungsfristen und Betroffenenrechte sind klar dokumentiert.

VERBİS-REGISTRIERUNG

Im Verantwortlichenregister eingetragen (im Rahmen der gesetzlichen Verpflichtung).

AUSDRÜCKLICHE EINWILLIGUNG

Separate, widerrufliche ausdrückliche Einwilligungsverwaltung für Marketing und optionale Datenverwendung.

BETROFFENENRECHTE

Auskunft, Berichtigung, Löschung, Widerspruch und Übertragbarkeit über [email protected].

04 / STANDARDVERTRAG

NDA

Standard · Unterzeichnung in 24 Std.

Vor Beginn jedes Kundengesprächs wird eine gegenseitige (mutual) NDA unterzeichnet. Alle vom Kunden geteilten Informationen sowie Woppys Methodik, geistiges Eigentum und Preisinformationen stehen unter gegenseitigem Schutz.

VORLAGE

Standard-NDA-Vorlage gemäß den Empfehlungen der türkischen Anwaltskammern, zweisprachig (TR/EN).

LAUFZEIT

5 Jahre Schutzfrist (Branchenstandard), auch nach Beendigung der Geschäftsbeziehung gültig.

UNTERZEICHNUNG

Innerhalb von 24 Stunden nach der ersten Gesprächsanfrage per elektronischer Signatur (KEP oder qualifizierte Signatur).

SONDERKONDITIONEN

Redaktionen des Kundenjuristischen Teams werden akzeptiert; Anpassungen erfolgen im gegenseitigen Einvernehmen.

Gespräch anfragen
— Compliance & Sicherheit —

Ein Ansprechpartner
für alle Sicherheitsfragen.

Für Vendor-Risk-Bewertungen, Auditberichtanfragen, individuelle Vertragsbedingungen und Datenverarbeitungsvereinbarungen (DPA) — kontaktieren Sie uns direkt.

[email protected]