Compliance & operationelle Resilienz
FINTEXIS SRL verpflichtet sich, höchste Standards an operationeller Resilienz, Datenschutz und regulatorischer Compliance im Einklang mit den EU-Vorschriften aufrechtzuerhalten.
Letzte Compliance-Überprüfung: Februar 2026
DORA-Compliance
Digital Operational Resilience Act (EU-Verordnung 2022/2554)
IKT-Risikomanagement
Wir unterhalten ein umfassendes IKT-Risikomanagement-Framework, das Risiken für unseren digitalen Betrieb identifiziert, bewertet und mindert. Unser Framework umfasst regelmäßige Risikobewertungen, dokumentierte Risikotoleranzniveaus und kontinuierliches Monitoring unserer IKT-Infrastruktur.
Management von IKT-Risiken durch Dritte
Wir führen ein Register aller Drittanbieter von IKT-Diensten und führen eine Due Diligence ihrer operationellen Resilienz durch:
- Vercel Inc. — Hosting- und Edge-Delivery-Plattform. SOC 2 Type II zertifiziert. EU-Datenverarbeitung.
- Supabase Inc. — Authentifizierungs- und Datenbankdienste. SOC 2 Type II zertifiziert. Verschlüsselte Daten im Ruhezustand und bei der Übertragung.
- Cloudflare Inc. — CDN und DDoS-Schutz. ISO 27001 zertifiziert. Globales Edge-Netzwerk.
Incident-Management
Wir unterhalten dokumentierte Verfahren zur Erkennung, Bewältigung und Meldung IKT-bezogener Vorfälle. Unser Incident-Response-Plan umfasst definierte Schweregrade, Eskalationsverfahren, Kommunikationsprotokolle und Prozesse zur Nachbereitung von Vorfällen. Kritische Vorfälle werden innerhalb der regulatorischen Fristen an die zuständigen Behörden gemeldet.
Geschäftskontinuität
Unser Geschäftskontinuitätsplan gewährleistet die Verfügbarkeit der Dienste durch redundante Infrastruktur, automatisierte Failover-Mechanismen, regelmäßige Backups und dokumentierte Wiederherstellungsverfahren. Wir unterhalten ein Recovery Time Objective (RTO) und ein Recovery Point Objective (RPO), die unseren Servicezusagen angemessen sind.
Resilienztests
Wir führen regelmäßige Tests unserer digitalen operationellen Resilienz durch, einschließlich Schwachstellenbewertungen, Penetrationstests und Disaster-Recovery-Simulationen. Die Testergebnisse werden dokumentiert und zur kontinuierlichen Verbesserung unserer Sicherheitslage genutzt.
Datenschutz
DSGVO-Compliance
Als in der EU ansässiges Unternehmen entsprechen wir vollständig der Datenschutz-Grundverordnung (EU 2016/679). Wir verarbeiten personenbezogene Daten rechtmäßig, transparent und für festgelegte Zwecke. Betroffene Personen können ihre Rechte ausüben, indem sie sich an info@fintexis.com wenden.
Sicherheitsmaßnahmen
- TLS/SSL-Verschlüsselung für alle Daten bei der Übertragung
- Verschlüsselung im Ruhezustand für gespeicherte personenbezogene Daten
- HTTP-Sicherheits-Header (HSTS, CSP, X-Frame-Options)
- Sichere Authentifizierung mit PKCE-Flow
- Row-Level Security auf Datenbanktabellen
- Regelmäßige Sicherheitsaudits und Abhängigkeits-Monitoring
Offenlegung von Sicherheitslücken
Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll an security@fintexis.com. Wir verpflichten uns, alle gemeldeten Schwachstellen umgehend zu untersuchen und zu beheben.