Was Ihr IT-Team wissen will
CHEQ wird von der Talk-A-Bot Zrt. betrieben und ist für Unternehmensumgebungen gebaut. Diese Seite fasst zusammen, was eine IT-Prüfung zuerst fragt — die ausführliche Sicherheitsdokumentation (Richtlinien, AVV, SLA) stellen wir auf Anfrage bereit.
- DSGVO-Konformität
- Datenspeicherung in der EU
- Dedizierte Umgebung
- Pentests nach OWASP
- On-Premise-Option
Das Wesentliche in sechs Punkten
Isolierte Infrastruktur
Jeder Kunde erhält eine eigene, dedizierte Umgebung — mit separaten Anwendungs- und Datenbankinstanzen. Keine gemeinsame Datenbank, keine Datenvermischung.
Datenspeicherung & DSGVO
Personenbezogene Daten werden standardmäßig in der Europäischen Union gespeichert, in Rechenzentren führender Cloud-Anbieter. Die Datenverarbeitung entspricht in jeder Hinsicht der DSGVO ((EU) 2016/679).
Verschlüsselung
Die Datenübertragung erfolgt durchgehend über verschlüsselte Kanäle. Passwörter für verschlüsselte Dokumente (z. B. Lohnabrechnungen) kommen über einen separaten Kanal und werden nirgends gespeichert.
Minimaler Datenumfang
Wir verarbeiten nur, was Messaging und Authentifizierung erfordern: Plattform-ID, Anzeigename, Sprache sowie Name, Token und Mitarbeiter-ID. Während der Nutzung entstehen nur Nachrichten und deren Zeitstempel.
Tests & Monitoring
Regelmäßige Penetrationstests nach OWASP-Methodik, kontinuierliches Monitoring, zentrales Logging und Alerting — plus tägliche Backups des Gesamtsystems.
Integration
CHEQ startet standardmäßig ohne Backend-Integration. Auf Wunsch sind API-, automatisierte CSV- oder HR-System-Synchronisierung verfügbar, mit Microsoft Entra ID (Azure AD) out of the box.
Vertragliche Garantien
Hinter CHEQ steht ein vollständiger Vertragsrahmen: Dienstleistungsvertrag, AGB, Auftragsverarbeitungsvertrag (AVV) und Service-Level-Agreement (SLA). Einige Zusagen daraus:
99 % Verfügbarkeit
Monatliche Verfügbarkeit von 99 %, zugesichert im vertraglichen SLA (zuzüglich geplanter Wartungsfenster).
Reaktion in 2 Stunden
Auf kritische (P1) Vorfälle reagieren wir innerhalb von höchstens 2 Arbeitsstunden — mit Support auf Ungarisch und Englisch.
AVV nach Art. 28 DSGVO
Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag, mit öffentlicher Liste der Unterauftragsverarbeiter.
EU-Rechenzentren
Personenbezogene Daten werden innerhalb der Europäischen Union verarbeitet und gespeichert.
Tägliche Backups
Das System wird täglich gesichert; das Incident-Management folgt einem dokumentierten, dreistufigen Eskalationsprozess.
Datenrückgabe beim Ausstieg
Bei Vertragsende geben wir die Daten nach Ihrer Wahl zurück oder löschen sie; Konversationsdaten werden nach einem Jahr Inaktivität anonymisiert.
Häufige IT-Fragen
Wo läuft CHEQ?
Auf der Infrastruktur führender europäischer Cloud-Anbieter, in einer dedizierten, isolierten Umgebung pro Kunde — mit eigener Anwendung und Datenbank. Als Premium-Option ist auch eine On-Premise-Installation oder eine kundeneigene Private Cloud verfügbar.
Welche Daten speichert das System über Mitarbeitende?
So wenig wie möglich. Das Messaging benötigt Plattform-ID, Anzeigenamen und Spracheinstellung; die Zugriffsprüfung Name, Token und Mitarbeiter-ID. Optionale HR-Attribute (z. B. Abteilung, Standort) gelangen nur ins System, wenn sie für zielgerichtete Nachrichten gebraucht werden.
Ist der Dienst DSGVO-konform?
Ja. Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, die Daten werden in der EU gespeichert, und die Liste der Unterauftragsverarbeiter ist öffentlich. Details enthält die Datenschutzerklärung.
Ist Viber für Unternehmenskommunikation sicher?
Der Mitarbeiterkanal ist Ende-zu-Ende-verschlüsselt, und CHEQ verbindet sich über eine verschlüsselte Verbindung mit der Plattform. Sensible Inhalte — etwa Lohnabrechnungen — kommen zusätzlich mit separatem Passwortschutz, und das Passwort erreicht die Mitarbeitenden über einen anderen Kanal.
Wie funktioniert der verschlüsselte Dokumentenversand?
Das Dokument wird verschlüsselt übertragen und gespeichert; das Passwort zum Öffnen wird über einen separaten Kanal (SMS) gesendet und nirgends gespeichert. Die unverschlüsselte Datei wird an keinem Punkt des Prozesses aufbewahrt.
Müssen wir CHEQ in unsere IT-Systeme integrieren?
Nicht zwingend: Die Standard-Einführung funktioniert ohne Backend-Integration. Für automatisierte Mitarbeiterlisten-Updates gibt es flexible Optionen: API-Anbindung, geplante CSV-Importe oder eine individuelle Integration — mit Microsoft Entra ID (Azure AD) out of the box.
Wer hat Zugriff auf unsere Daten?
Ihre Daten leben ausschließlich in Ihrer dedizierten Umgebung, der Zugriff folgt dem Prinzip der minimalen Berechtigung, und jeder Zugriff wird protokolliert. Talk-A-Bot nutzt die in CHEQ verarbeiteten personenbezogenen Daten nicht für eigene Zwecke.
Wie testen Sie die Sicherheit?
Wir führen regelmäßige Penetrationstests nach der OWASP-Methodik durch; das System wird durch kontinuierliches Monitoring, zentrales Logging und Alerting überwacht. Wir arbeiten nach dokumentierten Richtlinien für Informationssicherheit und Systembetrieb, die wir auf Anfrage bereitstellen.
Was passiert mit den Daten, wenn die Zusammenarbeit endet?
Bei Vertragsende wählen Sie: Wir geben die Daten zurück oder löschen sie, anschließend löschen wir auch die verbleibenden Kopien. Konversationsdaten werden ohnehin nach einem Jahr Inaktivität anonymisiert.
Alle Details zur Datenverarbeitung enthält die Datenschutzerklärung: Datenschutzerklärung
Den Rest zeigen wir live
Die 30-minütige Demo deckt auch Ihre IT-Fragen ab — die ausführliche Sicherheitsdokumentation stellen wir auf Anfrage bereit.
