Sicherheit und Konformität
Sicher durch Design
Datensicherheit, die auf Ihr Unternehmen zugeschnitten ist.

Sicherheit
Produktsicherheit
Wir integrieren DevSecOps, sicheres Design, Reviews, SAST und DAST in unseren Entwicklungszyklus. Daten werden im Ruhezustand und während der Übertragung verschlüsselt – mit strengen Mandantenfähigkeits-Kontrollen für unsere Kunden.
Cloud-Sicherheit
Hochverfügbare Rechenzentren mit N+1-Redundanz, Audits und Zertifizierungen – darunter SOC 2 und ISO 27001. Physische Sicherheit und strenge Zugangskontrollen, 24/7 überwacht.
Betriebssicherheit
Umfassende Sicherheitsprotokollierung und -überwachung 24/7, strenge Zugriffskontrolle in der Produktion und Protokoll-Reviews. Regelmäßige Schwachstellenscans und Patch-Management mit definierten SLAs. Sicherheitsaudits und Penetrationstests.
SLAs und Vertrauen
Verfügbarkeit und SLA-Verpflichtungen
Unternehmenskunden profitieren von 99,5 % SLA-Verfügbarkeit und 24/7-Support. Unsere Plattform wird rund um die Uhr überwacht – mit Bereitschaftspersonal zur sofortigen Behebung von Störungen. Den aktuellen Plattformstatus finden Sie in unserem Support-Portal.
Ausfallsicherheit
Wir nutzen eine HA-Architektur über mehrere Verfügbarkeitszonen. Unser Geschäftskontinuitätsplan entspricht ISO 22301 – mit täglichen externen Backups und jährlichen Disaster-Recovery-Tests.
Datenschutzpraktiken
Wir setzen auf bewährte Datenschutzverfahren und bieten geografische Regionsauswahl, um Anforderungen an den Kundendaten-Speicherort zu erfüllen.
Wir halten uns an die DSGVO und den CCPA.
Weitere Details finden Sie in unserem Rechtszentrum und unserer Datenschutzerklärung.
Konformität
SOC 2 Typ-II-Bericht
GoodData ist seit 2013 nach SOC 2 Typ II zertifiziert und wird regelmäßig von einer externen Prüfungsgesellschaft in den Bereichen Sicherheit, Verfügbarkeit und Vertraulichkeit geprüft.
Einhaltung der Norm ISO 27001
Wir halten uns an ISO 27002 und haben alle Kontrollmaßnahmen aus Anhang A der ISO 27001 umgesetzt. Der SOC-2-Bericht enthält die entsprechende Zuordnung.
HIPAA-Konformität
Wir erfüllen die HIPAA-Anforderungen zum Schutz von Gesundheitsdaten und unterzeichnen mit unseren Kunden eine BAA. Der SOC-Bericht enthält die entsprechende Zuordnung.
FedRAMP-Verfügbarkeit
Mit unserer Self-hosted-Option können Unternehmen FedRAMP-Anforderungen erfüllen und dabei die volle Kontrolle über ihre Analyseumgebung behalten.








Verfügbarkeit von Produkten
WCAG 2.1 AA
Verbessert die Barrierefreiheit für Nutzer mit Seh-, Hör-, motorischen und kognitiven Beeinträchtigungen.
EN 301 549
Einhaltung der EU-Standards gemäß dem Europäischen Gesetz zur Barrierefreiheit (EAA).
PDF/UA
Gewährleistet barrierefreie PDF-Exporte für inklusive Berichterstattung.
§ 508
Gewährleistet barrierefreie Analysen für Regierungs- und Unternehmensnutzer.
Barrierefreie Analytik von Grund auf
Barrierefreiheit ist bei GoodData ein zentrales Design- und Produktprinzip – nicht nur eine Compliance-Pflicht. Wir glauben, dass jeder ohne Hindernisse auf Daten zugreifen, sie verstehen und darauf handeln können sollte.
Dieses Engagement zeigt sich in allen Bereichen: von Navigation und visuellem Design bis hin zu Screenreader-Unterstützung und barrierefreier Dokumentation.









