Schweizer Standards.
Dokumentiert.
Diese Seite pflegt die ANOMAL AG. Sie beantwortet häufige Fragen zu Sicherheit, Datenschutz und Betrieb unseres SOC und zeigt unsere aktuellen Kontrollen und Abläufe. Sie ersetzt keine unabhängige Zertifizierung.
ISO 27001 zertifiziert
Wir betreiben ein nach ISO/IEC 27001:2022 zertifiziertes ISMS. Das vollständige Statement of Applicability erhalten Sie auf Anfrage unter gegenseitiger Geheimhaltungsvereinbarung.
Nur Schweiz & EU
Kundentelemetrie und Case-Daten speichern und verarbeiten wir ausschliesslich in der Schweiz oder der EU. Für Website und Marketing nutzen wir teilweise Anbieter mit Bezug zu den USA. Diese erhalten weder Kundentelemetrie noch Case-Daten.
24/7 aus der Region Zürich
Das SOC ist rund um die Uhr aus der Region Zürich besetzt, 24/7/365. Analystinnen und Analysten arbeiten als ein Team.
Wie wir mit Ihren Daten umgehen.
Aufbewahrung & Löschung
Die Aufbewahrung der Case-Daten wird pro Kunde vertraglich festgelegt. Die Löschung erfolgt auf Anfrage und bei Vertragsende, mit schriftlicher Bestätigung.
Response-Mandate
Automatische Response erfolgt nur innerhalb der Mandate, die der Kunde freigegeben hat. Jedes Mandat ist versioniert, umkehrbar und in ANOVIEW einsehbar.
Wer Zugriff auf Ihre Daten hat.
Diese Anbieter erhalten von der ANOMAL AG als Verantwortliche oder Auftragsverarbeiterin personenbezogene Daten, damit wir anomal.xyz und unsere Geschäftssysteme betreiben können. Abweichungen für einzelne Kunden regeln wir im AVV.
| Anbieter | Zweck | Region | Datenübermittlung |
|---|---|---|---|
| HubSpot, Inc. | CRM, Lead- und Marketingdaten | EU (Deutschland) | EU-SCC + Schweizer EDÖB-Addendum |
| Cloudflare, Inc. | Edge-Delivery, DNS, Turnstile Bot-Schutz | Global | EU-SCC + Schweizer EDÖB-Addendum |
| Website-Hosting | Hosting der Website | EU | EU-SCC |
| Website-Datenbank | Datenbank der Website (Anfragen, Buchungen, Bewerbungen), Rechenzentrum Zürich, Schweiz | CH | EU-SCC + Schweizer EDÖB-Addendum |
| Google Ireland Ltd. | Web-Analyse (Google Analytics), nur nach Einwilligung | EU, mögliche Übermittlung in die USA | EU-SCC + Schweizer Addendum |
Technologie im Kunden-Tenant
Diese Detection- und Response-Technologie läuft im Cloud-Tenant des Kunden. Der Kunde bleibt Verantwortlicher, wir betreiben die Tools im Rahmen des Rahmenvertrags. Diese Anbieter sind keine Unterauftragsverarbeiter der ANOMAL AG.
| Anbieter | Zweck | Region | Datenübermittlung |
|---|---|---|---|
| Microsoft Sentinel / Defender / Entra | SIEM, XDR, Identität im Kunden-Tenant | Switzerland North / West Europe | Kundenkontrolliert |
| Elastic (Elastic Security / SIEM) | SIEM und Detection im Kunden-Tenant | Schweiz / EU | Kundenkontrolliert |
| Exeon Analytics | ML-basiertes NDR im Kundennetz | Schweiz | Kundenkontrolliert |
| Microsoft Defender oder CrowdStrike | EDR nach Wahl des Kunden | EU | Kundenkontrolliert |
| Halcyon | Optionaler Ransomware-Schutz mit Ransomware Warranty | EU | Kundenkontrolliert |
Kontakt für Sicherheit & Datenschutz.
Melden Sie einen Sicherheitsvorfall, fordern Sie einen AVV oder das Statement of Applicability zu ISO 27001 an. Wir antworten innerhalb eines Arbeitstages.