Anmelden Kontakt
DATENSICHERHEIT

Screening-Daten, in Schichten verteidigt

Ein Background Check enthält einige der sensibelsten Daten einer Person. Wir sichern sie in Schichten: verschlüsselte Speicherung und Übertragung, gehärtete Infrastruktur, kontinuierliche Erkennung und streng begrenzter Zugriff. Alles ist, Maßnahme für Maßnahme, in unserem Trust Center veröffentlicht.

Verschlüsselt im Ruhezustand und unterwegs A+ TLS-Bewertung (Qualys SSL Labs) ISO/IEC 27001:2022 zertifiziert

Sicherheit in Schichten

Sechs Schichten, alle belegt durch Maßnahmen, die Sie im Trust Center einsehen können.

Verschlüsselung überall

Daten sind im Ruhezustand verschlüsselt, Firmengeräte nutzen vollständige Festplattenverschlüsselung und unsere TLS-Konfiguration erhält unabhängig ein A+ von Qualys SSL Labs.

Gehärtete Infrastruktur

Workloads laufen in einer Virtual Private Cloud hinter Firewalls und Traffic-Filterung, mit Anti-DDoS-Schutz und Cloud Workload Protection obendrauf.

Erkennung und Reaktion

SIEM, Intrusion Detection, Endpoint Detection & Response und kontinuierliches Logging wachen rund um die Uhr.

Strikte Zugriffskontrolle

Datenzugriff ist auf die beschränkt, die ihn wirklich brauchen, geschützt durch Multi-Faktor-Authentifizierung, Passwortrichtlinien und überwachten Zugriff.

Auf Wiederherstellung gebaut

Daten-Backups, Business-Continuity- und Disaster-Recovery-Plaene, mit einem Recovery Time Objective von 24 bis 48 Stunden.

Sichere Entwicklung

Ein Secure Development Lifecycle mit Code-Analyse, Security-Schulungen für Entwickler und einem Responsible-Disclosure-Prozess.

Unabhängige Sicherheitsbewertungen

Prüfen Sie es selbst, die Links starten einen externen Live-Scan.

Risikoprofil

Data access level Restricted
Impact level Substantial
Recovery time objective 24-48 hours

Sicherheitsdokumentation

Kerndokumente aus unserem Trust-Center-Portal. Öffentliche Dokumente öffnen direkt; der Rest ist auf Anfrage verfügbar.

Legal

Subprocessors

The latest version of our sub-processor list, kept up to date as our supply chain changes.

Dokument öffnen
Compliance

ISO/IEC 27001 SoA

Zugang anfragen
Documents

Internal Data Protection Policy

The Internal Dataprotection Policy sets out how PESCHECK processes the personal data that it holds (relating to clients, staff and third parties). It outlines PESCHECK's responsibilities under data protection legislation and regulation, setting out how it will comply, and provides instruction for staff handling personal data.

Zugang anfragen

Sicherheitsfragen aus Ihrem Team?

Fragebögen, Architekturfragen oder ein Bericht unter NDA, wir unterstützen Ihre Security-Prüfung gerne.