Sicherheit & Compliance

Was Ihr IT-Team wissen will

CHEQ wird von der Talk-A-Bot Zrt. betrieben und ist für Unternehmensumgebungen gebaut. Diese Seite fasst zusammen, was eine IT-Prüfung zuerst fragt — die ausführliche Sicherheitsdokumentation (Richtlinien, AVV, SLA) stellen wir auf Anfrage bereit.

  • DSGVO-Konformität
  • Datenspeicherung in der EU
  • Dedizierte Umgebung
  • Pentests nach OWASP
  • On-Premise-Option

Das Wesentliche in sechs Punkten

Isolierte Infrastruktur

Jeder Kunde erhält eine eigene, dedizierte Umgebung — mit separaten Anwendungs- und Datenbankinstanzen. Keine gemeinsame Datenbank, keine Datenvermischung.

Datenspeicherung & DSGVO

Personenbezogene Daten werden standardmäßig in der Europäischen Union gespeichert, in Rechenzentren führender Cloud-Anbieter. Die Datenverarbeitung entspricht in jeder Hinsicht der DSGVO ((EU) 2016/679).

Verschlüsselung

Die Datenübertragung erfolgt durchgehend über verschlüsselte Kanäle. Passwörter für verschlüsselte Dokumente (z. B. Lohnabrechnungen) kommen über einen separaten Kanal und werden nirgends gespeichert.

Minimaler Datenumfang

Wir verarbeiten nur, was Messaging und Authentifizierung erfordern: Plattform-ID, Anzeigename, Sprache sowie Name, Token und Mitarbeiter-ID. Während der Nutzung entstehen nur Nachrichten und deren Zeitstempel.

Tests & Monitoring

Regelmäßige Penetrationstests nach OWASP-Methodik, kontinuierliches Monitoring, zentrales Logging und Alerting — plus tägliche Backups des Gesamtsystems.

Integration

CHEQ startet standardmäßig ohne Backend-Integration. Auf Wunsch sind API-, automatisierte CSV- oder HR-System-Synchronisierung verfügbar, mit Microsoft Entra ID (Azure AD) out of the box.

Vertragliche Garantien

Hinter CHEQ steht ein vollständiger Vertragsrahmen: Dienstleistungsvertrag, AGB, Auftragsverarbeitungsvertrag (AVV) und Service-Level-Agreement (SLA). Einige Zusagen daraus:

99 % Verfügbarkeit

Monatliche Verfügbarkeit von 99 %, zugesichert im vertraglichen SLA (zuzüglich geplanter Wartungsfenster).

Reaktion in 2 Stunden

Auf kritische (P1) Vorfälle reagieren wir innerhalb von höchstens 2 Arbeitsstunden — mit Support auf Ungarisch und Englisch.

AVV nach Art. 28 DSGVO

Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag, mit öffentlicher Liste der Unterauftragsverarbeiter.

EU-Rechenzentren

Personenbezogene Daten werden innerhalb der Europäischen Union verarbeitet und gespeichert.

Tägliche Backups

Das System wird täglich gesichert; das Incident-Management folgt einem dokumentierten, dreistufigen Eskalationsprozess.

Datenrückgabe beim Ausstieg

Bei Vertragsende geben wir die Daten nach Ihrer Wahl zurück oder löschen sie; Konversationsdaten werden nach einem Jahr Inaktivität anonymisiert.

Häufige IT-Fragen

Wo läuft CHEQ?

Auf der Infrastruktur führender europäischer Cloud-Anbieter, in einer dedizierten, isolierten Umgebung pro Kunde — mit eigener Anwendung und Datenbank. Als Premium-Option ist auch eine On-Premise-Installation oder eine kundeneigene Private Cloud verfügbar.

Welche Daten speichert das System über Mitarbeitende?

So wenig wie möglich. Das Messaging benötigt Plattform-ID, Anzeigenamen und Spracheinstellung; die Zugriffsprüfung Name, Token und Mitarbeiter-ID. Optionale HR-Attribute (z. B. Abteilung, Standort) gelangen nur ins System, wenn sie für zielgerichtete Nachrichten gebraucht werden.

Ist der Dienst DSGVO-konform?

Ja. Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, die Daten werden in der EU gespeichert, und die Liste der Unterauftragsverarbeiter ist öffentlich. Details enthält die Datenschutzerklärung.

Ist Viber für Unternehmenskommunikation sicher?

Der Mitarbeiterkanal ist Ende-zu-Ende-verschlüsselt, und CHEQ verbindet sich über eine verschlüsselte Verbindung mit der Plattform. Sensible Inhalte — etwa Lohnabrechnungen — kommen zusätzlich mit separatem Passwortschutz, und das Passwort erreicht die Mitarbeitenden über einen anderen Kanal.

Wie funktioniert der verschlüsselte Dokumentenversand?

Das Dokument wird verschlüsselt übertragen und gespeichert; das Passwort zum Öffnen wird über einen separaten Kanal (SMS) gesendet und nirgends gespeichert. Die unverschlüsselte Datei wird an keinem Punkt des Prozesses aufbewahrt.

Müssen wir CHEQ in unsere IT-Systeme integrieren?

Nicht zwingend: Die Standard-Einführung funktioniert ohne Backend-Integration. Für automatisierte Mitarbeiterlisten-Updates gibt es flexible Optionen: API-Anbindung, geplante CSV-Importe oder eine individuelle Integration — mit Microsoft Entra ID (Azure AD) out of the box.

Wer hat Zugriff auf unsere Daten?

Ihre Daten leben ausschließlich in Ihrer dedizierten Umgebung, der Zugriff folgt dem Prinzip der minimalen Berechtigung, und jeder Zugriff wird protokolliert. Talk-A-Bot nutzt die in CHEQ verarbeiteten personenbezogenen Daten nicht für eigene Zwecke.

Wie testen Sie die Sicherheit?

Wir führen regelmäßige Penetrationstests nach der OWASP-Methodik durch; das System wird durch kontinuierliches Monitoring, zentrales Logging und Alerting überwacht. Wir arbeiten nach dokumentierten Richtlinien für Informationssicherheit und Systembetrieb, die wir auf Anfrage bereitstellen.

Was passiert mit den Daten, wenn die Zusammenarbeit endet?

Bei Vertragsende wählen Sie: Wir geben die Daten zurück oder löschen sie, anschließend löschen wir auch die verbleibenden Kopien. Konversationsdaten werden ohnehin nach einem Jahr Inaktivität anonymisiert.

Alle Details zur Datenverarbeitung enthält die Datenschutzerklärung: Datenschutzerklärung

Den Rest zeigen wir live

Die 30-minütige Demo deckt auch Ihre IT-Fragen ab — die ausführliche Sicherheitsdokumentation stellen wir auf Anfrage bereit.

Demo anfragen