Compliance & operationelle Resilienz

FINTEXIS SRL verpflichtet sich, höchste Standards an operationeller Resilienz, Datenschutz und regulatorischer Compliance im Einklang mit den EU-Vorschriften aufrechtzuerhalten.

Letzte Compliance-Überprüfung: Februar 2026

DORA-Compliance

Digital Operational Resilience Act (EU-Verordnung 2022/2554)

IKT-Risikomanagement

Wir unterhalten ein umfassendes IKT-Risikomanagement-Framework, das Risiken für unseren digitalen Betrieb identifiziert, bewertet und mindert. Unser Framework umfasst regelmäßige Risikobewertungen, dokumentierte Risikotoleranzniveaus und kontinuierliches Monitoring unserer IKT-Infrastruktur.

Management von IKT-Risiken durch Dritte

Wir führen ein Register aller Drittanbieter von IKT-Diensten und führen eine Due Diligence ihrer operationellen Resilienz durch:

  • Vercel Inc. — Hosting- und Edge-Delivery-Plattform. SOC 2 Type II zertifiziert. EU-Datenverarbeitung.
  • Supabase Inc. — Authentifizierungs- und Datenbankdienste. SOC 2 Type II zertifiziert. Verschlüsselte Daten im Ruhezustand und bei der Übertragung.
  • Cloudflare Inc. — CDN und DDoS-Schutz. ISO 27001 zertifiziert. Globales Edge-Netzwerk.

Incident-Management

Wir unterhalten dokumentierte Verfahren zur Erkennung, Bewältigung und Meldung IKT-bezogener Vorfälle. Unser Incident-Response-Plan umfasst definierte Schweregrade, Eskalationsverfahren, Kommunikationsprotokolle und Prozesse zur Nachbereitung von Vorfällen. Kritische Vorfälle werden innerhalb der regulatorischen Fristen an die zuständigen Behörden gemeldet.

Geschäftskontinuität

Unser Geschäftskontinuitätsplan gewährleistet die Verfügbarkeit der Dienste durch redundante Infrastruktur, automatisierte Failover-Mechanismen, regelmäßige Backups und dokumentierte Wiederherstellungsverfahren. Wir unterhalten ein Recovery Time Objective (RTO) und ein Recovery Point Objective (RPO), die unseren Servicezusagen angemessen sind.

Resilienztests

Wir führen regelmäßige Tests unserer digitalen operationellen Resilienz durch, einschließlich Schwachstellenbewertungen, Penetrationstests und Disaster-Recovery-Simulationen. Die Testergebnisse werden dokumentiert und zur kontinuierlichen Verbesserung unserer Sicherheitslage genutzt.

Datenschutz

DSGVO-Compliance

Als in der EU ansässiges Unternehmen entsprechen wir vollständig der Datenschutz-Grundverordnung (EU 2016/679). Wir verarbeiten personenbezogene Daten rechtmäßig, transparent und für festgelegte Zwecke. Betroffene Personen können ihre Rechte ausüben, indem sie sich an info@fintexis.com wenden.

Sicherheitsmaßnahmen

  • TLS/SSL-Verschlüsselung für alle Daten bei der Übertragung
  • Verschlüsselung im Ruhezustand für gespeicherte personenbezogene Daten
  • HTTP-Sicherheits-Header (HSTS, CSP, X-Frame-Options)
  • Sichere Authentifizierung mit PKCE-Flow
  • Row-Level Security auf Datenbanktabellen
  • Regelmäßige Sicherheitsaudits und Abhängigkeits-Monitoring

Offenlegung von Sicherheitslücken

Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll an security@fintexis.com. Wir verpflichten uns, alle gemeldeten Schwachstellen umgehend zu untersuchen und zu beheben.