eSign.AIeSign.AI

Sicherheit und Compliance

Unsere Mission ist es, Ihre Produkte und Daten durch grundlegende Sicherheitsmaßnahmen zu schützen und Vertrauen zu Ihrem zuverlässigsten Vermögenswert zu machen.

safe logo

Sicherheit

ISO 27001

Als einer der weltweit anerkanntesten und am weitesten verbreiteten Standards für das Informationssicherheitsmanagement wird ISO/IEC 27001 von Regierungen und großen Unternehmen weltweit eingesetzt, um ein robustes Informationssicherheitsframework aufzubauen. eSignGlobal hat erfolgreich die ISO/IEC 27001-Zertifizierung erhalten und ein umfassendes Informationssicherheitsmanagementsystem etabliert, das Mitarbeiter, Prozesse, Technologien und den gesamten Datenlebenszyklus abdeckt, um die kontinuierliche Sicherheit von Geschäftsbetrieb und Informationsassets zu gewährleisten.

ISO 27701

ISO/IEC 27701 ist der international anerkannte Erweiterungstandard für das Privacy-Information-Managementsystem und bietet Organisationen eine autoritative Anleitung zur Verarbeitung personenbezogener Daten gemäß globalen Datenschutzanforderungen. eSignGlobal hat die ISO/IEC 27701-Zertifizierung erhalten und seine Privacy-Governance-Fähigkeiten über sein bestehendes Informationssicherheitsmanagement hinaus weiter gestärkt, um sicherzustellen, dass die Verarbeitung personenbezogener Daten mit international anerkannten Datenschutzvorschriften übereinstimmt.

ISO 27018

Als internationaler Datenschutzstandard, der speziell für öffentliche Cloud-Umgebungen entwickelt wurde, stellt ISO/IEC 27018 höhere Anforderungen an den Datenschutz und die Transparenz von Cloud-Dienstanbietern. eSignGlobal hat die ISO/IEC 27018-Zertifizierung erhalten, um sicherzustellen, dass die Verarbeitung personenbezogener Daten in der Cloud internationale Hochstandards erfüllt und das Vertrauen in die Plattform weiter zu stärken.

Sicherheits-Whitepaper

Sicherheit: Das Fundament des digitalen Vertrauens

Datenverarbeitungsvereinbarung

eSignGlobal hat eine Datenverarbeitungsvereinbarung (DPA) erstellt und eingeführt, die die Regeln und Verantwortlichkeiten für die Verarbeitung personenbezogener Daten bei der Bereitstellung von elektronischen Signaturen und damit verbundenen Diensten klar definiert. Diese Vereinbarung entspricht den geltenden datenschutzrechtlichen Anforderungen wie der DSGVO und umfasst Datenschutzaudits, Sicherheitsmaßnahmen für Daten, die Wahrung der Rechte betroffener Personen sowie Compliance-Mechanismen. Die Verarbeitung und Übermittlung relevanter personenbezogener Daten erfolgt ausschließlich im notwendigen Umfang zur Vertragserfüllung.

Kundenzahlungsinformationen

eSignGlobal beauftragt zuverlässige und sichere Unternehmen mit der gesamten Zahlungsabwicklung. Unser System verarbeitet, speichert oder überträgt keine Zahlungskartendaten.

Umfassendes Sicherheitsframework

Das System umfasst eine obligatorische Zwei-Faktor-Authentifizierung (2FA) und erzwingt komplexe Passwortrichtlinien (einschließlich Anforderungen an Länge und Zeichenzusammensetzung), um eine zweistufige Absicherung für die Kontonutzung zu bieten.

Authentifizierung

Zum Schutz des Inhalts in den Umschlägen setzen wir auf mehrstufige Verifikationsprozesse. Zu den verfügbaren Methoden gehören Zugangscode, SMS-Verifizierungscode, E-Mail-Verifizierungscode, digitale Identitätsprüfung und Authentifizierung. Empfänger erhalten erst nach erfolgreicher Durchführung mindestens einer dieser Methoden Zugriff. Dies stellt sicher, dass nur autorisierte Personen auf die geschützten Inhalte zugreifen können.

Datenschutz

Datenschutzerklärung

Lieferanten von eSignGlobal

eSignGlobal arbeitet mit vertrauenswürdigen Drittanbietern zusammen, die strengen Sicherheits- und Due-Diligence-Prüfungen unterzogen wurden. Die vollständige Liste der Lieferanten ist einsehbar.

GDPR

eSignGlobal entspricht den datenschutzrechtlichen Compliance-Anforderungen der DSGVO, einschließlich Datenaudits, Aktualisierungen der Datenschutzerklärung und der Einrichtung von Compliance-Maßnahmen. Personenbezogene Daten können zum notwendigen Zweck der Vertragserfüllung übermittelt werden.

Compliance

21 CFR PART 11

eSignGlobal unterstützt Kunden aus der Life-Science-Branche und regulierten Industrien bei der Einhaltung von 21 CFR Teil 11, indem es leistungsstarke Kontrollmaßnahmen für elektronische Aufzeichnungen und elektronische Signaturen bereitstellt, einschließlich Zugriffssteuerung, umfassender Audit-Trails, Authentizität und Verbindlichkeit von Signaturen sowie Schutz der Datenintegrität.

Rechtsgültigkeit

Informieren Sie sich über die Nutzung elektronischer Signaturen weltweit

Globale Compliance-Rechtsforschung

Wir analysieren eingehend die gesetzlichen Vorschriften und Regularien für elektronische Signaturen auf den globalen Märkten, erläutern systematisch deren Kernanforderungen an Vertragsabläufe, Identitätsverifizierung und Dokumentenmanagement und bieten Ihnen so eine klare und zuverlässige rechtliche Compliance-Basis für Ihre Geschäftstätigkeiten in verschiedenen Regionen.

US-amerikanischer Electronic Signatures Act und Uniform Electronic Transactions Act

Unsere Plattform unterstützt elektronische Signaturen, die den Anforderungen des US-amerikanischen Electronic Signatures Act (ESIGN Act) und des Uniform Electronic Transactions Act (UETA) entsprechen. Durch eindeutige Unterschriftenabsicht, Zustimmung und sichere elektronische Aufzeichnungen wird sichergestellt, dass Vereinbarungen rechtlich bindend sind. Elektronische Dokumente, die auf unserer Plattform unterzeichnet wurden, sind nach US-Recht vor Gericht zulässig und durchsetzbar.

eIDAS

Unsere Plattform unterstützt durch die Integration mit über 50 vertrauenswürdigen Dienstleistungsanbietern (TSP) eIDAS-konforme Arbeitsabläufe für elektronische Signaturen. Sie nutzt qualifizierte Zertifikate und konforme Vertrauensdienste, um AES- und QES-Verschlüsselung zu ermöglichen, sodass Kunden im gesamten EU-Raum eIDAS-konforme elektronische Signaturen implementieren können.

HIPPA

eSignGlobal bietet HIPAA-Compliance-Unterstützung für Kunden im Gesundheitswesen und gesundheitsbezogene Branchen, indem es Sicherheits- und Datenschutzkontrollmaßnahmen bereitstellt, die den HIPAA Security Rules entsprechen (einschließlich Zugriffssteuerung, Audit-Logging, Verschlüsselung und sicherer Datenübertragung).

GDPR

eSignGlobal erfüllt die datenschutzrechtlichen Compliance-Anforderungen der DSGVO, einschließlich Datenaudits, Aktualisierungen der Datenschutzrichtlinien und der Einrichtung von Compliance-Mechanismen, und ermöglicht so die Übermittlung relevanter personenbezogener Daten für die notwendigen Zwecke der Vertragserfüllung.

21 CFR PART 11

eSignGlobal unterstützt Kunden aus der Life-Science-Branche und regulierten Industrien bei der Einhaltung der Vorschriften von 21 CFR Part 11, indem es robuste Kontrollmaßnahmen für elektronische Aufzeichnungen und elektronische Signaturen bereitstellt, darunter Zugriffssteuerung, umfassendes Audit-Tracking, Sicherstellung der Authentizität und Rechtsverbindlichkeit der Unterschrift sowie Schutz der Datenintegrität.

Häufig gestellte Fragen
Nicht gefunden, wonach Sie suchen? Bitte kontaktieren Sie uns.