Einhaltung der Vorschriften
Einhaltung der Vorschriften

Compliance und Regulierung – Häufig gestellte Fragen

Willkommen in unserem FAQ-Bereich zu Compliance und Regulierung. Hier haben wir alle wichtigen Fragen und Antworten zu DORA (Digital Operational Resilience Act), NIS2 (Richtlinie über Netz- und Informationssicherheit), der DSGVO ( DSGVO ) und dem CRA (Cyber Resilience Act) zusammengestellt.
Diese Ressource soll Ihnen den Umgang mit den regulatorischen Rahmenbedingungen erleichtern und sicherstellen, dass Sie über alle notwendigen Werkzeuge und Erkenntnisse verfügen, um die Vorschriften einzuhalten. Sollten Sie Lücken feststellen oder weitere Fragen haben, steht Ihnen unser Compliance-Team steht Ihnen gerne zur Verfügung – senden Sie einfach eine E-Mail an regulatory@mixvoip.com.
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
Bei DORA wird die Rechtsträger-Identifikationsnummer (LEI) verwendet. Die LEI-Codes unserer Unternehmen finden Sie in unserem Impressum.
Veröffentlichen
DORA
Bitte schauen Sie in unserem Impressum nach, wo wir die LEI-Nummern der verschiedenen Unternehmen auflisten.
Veröffentlichen
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Veröffentlichen
DORA
Bei DORA umfassen unsere Dienstleistungen je nach den für Sie erbrachten Leistungen Folgendes:
– IKT-Projektmanagement
– IKT-Helpdesk und First-Level-Support
– Dienstleistungen im Bereich IKT-Sicherheitsmanagement
– IKT-, Facility- und Hosting-Dienstleistungen (ausgenommen Cloud-Dienste)
– Nicht-Cloud-Datenspeicherung
– Telekommunikationsanbieter
– Netzwerkinfrastruktur
– Hardware und physische Geräte
– Softwarelizenzierung (ausgenommen SaaS)
– IKT-Betriebsmanagement
– IKT-Beratung
– Cloud-Dienste: SaaS
– Cloud-Dienste: PaaS
– Cloud-Dienste: IaaS
Veröffentlichen
DORA
Um einen aktualisierten Vertrag zu erhalten, der den DORA-Anforderungen entspricht, möchten wir Sie darauf hinweisen, dass unsere aktualisierten Geschäftsbedingungen vollständig DORA-konform sind; insbesondere die Abschnitte 1.5.3 und 1.12.8 befassen sich mit diesen Anforderungen. Um sicherzustellen, dass Ihr Bestand an Mixvoip-Diensten auf dem neuesten Stand ist, wenden Sie sich bitte an unsere Rechnungsabteilung unter billing@mixvoip.com. Dort erhalten Sie ein Vertragsangebot, in dem alle Ihre bestehenden Dienste und Service Level Agreements (SLAs) aufgeführt sind, ohne dass die Laufzeit Ihres Vertrags geändert wird. Dieses Angebot bildet zusammen mit unseren Allgemeinen Geschäftsbedingungen die Grundlage für Ihr Vertragsverhältnis mit Mixvoip und entspricht vollständig den DORA-Vorgaben.
Veröffentlichen
DORA
Ja, wir greifen bei der Bereitstellung von IKT-Dienstleistungen auf Subunternehmer zurück, wobei wir die DORA-Anforderungen und die Standards des „ DSGVO “ einhalten. Ausführliche Informationen zu unseren Subunternehmern, einschließlich der Standorte der Bereitstellung und der Speicherdetails, finden Sie unter „Drittanbieter“.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
DORA
Wir unterteilen die Substituierbarkeit von externen IKT-Dienstleistern in vier Stufen:
• Nicht substituierbar: Die Dienstleistung ist einzigartig, es gibt keine vergleichbaren Alternativen.
• Begrenzte Substituierbarkeit: Ein Anbieterwechsel wäre mit erheblichem Aufwand und hohen Kosten verbunden.
• Komplexe Substituierbarkeit: Es gibt vergleichbare Anbieter, doch ein Wechsel wäre aufgrund von Abhängigkeiten mit zusätzlichem Aufwand und Kosten verbunden.
• Leicht substituierbar: Der Anbieter kann problemlos ersetzt werden, da auf dem Markt mehrere vergleichbare Optionen zur Verfügung stehen.
Diese Stufen helfen uns, die potenziellen Auswirkungen auf die Dienstkontinuität einzuschätzen und entsprechend zu planen, um die Zuverlässigkeit für unsere Kunden aufrechtzuerhalten.
Diese Stufen werden in unserer Liste der Drittanbieter verwendet.
Veröffentlichen
DORA
Alle unsere IT-Subunternehmer sind im Rahmen des DORA (Digital Operational Resilience Act) als Rang 2 eingestuft.
Veröffentlichen
DORA
Für unsere kritischen und wichtigen IKT-Dienstleistungen wählen wir ausschließlich Subunternehmer aus, die die DORA-Vorgaben einhalten.
Veröffentlichen
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten ISMS umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
DORA ist die Abkürzung für den „Digital Operational Resilience Act“, eine EU-Verordnung.
Veröffentlichen
ISO27001
DORA
DSGVO
In Übereinstimmung mit den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend über alle relevanten Details informiert wird.
Veröffentlichen
ISO27001
ISO 27001 ist unsere Kurzbezeichnung für die Norm ISO/IEC 27001 der Internationalen Organisation für Normung und ist die weltweit bekannteste Norm für Managementsysteme zur Informationssicherheit.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung der Datenschutz-Grundverordnung ( DSGVO). Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer Seite „DSGVO “.
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
DSGVO
Mit „ DSGVO “ ist die Datenschutz-Grundverordnung der EU gemeint.
Veröffentlichen
DSGVO
EU-KI-Gesetz
Wir nutzen KI, um Zusammenfassungen von Telefonaten zu erstellen, wodurch wir die Einhaltung des Gesetzes über den Schutz von Verbraucherdaten bei Telefonverkäufen ( DSGVO ) gewährleisten und gleichzeitig den Kundenservice verbessern. Gemäß den Leitlinien der BfDI ist für die Speicherung von KI-generierten Zusammenfassungen ohne Aufzeichnung der gesprochenen Worte möglicherweise keine Einwilligung erforderlich. Mixvoip betrachtet dies als ein Beispiel für Datenminimierung und begründet diese Vorgehensweise mit berechtigten Interessen und vertraglicher Notwendigkeit. Klicken Sie hier, um die vollständige Antwort zu lesen.
Veröffentlichen
NIS2
NIS2 steht für„Richtlinie über Netz- und Informationssicherheit“, die in der EU-Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union definiert ist.
Veröffentlichen
In unserem Impressum können Sie nachlesen, in welchen Ländern wir als Telekommunikationsanbieter registriert sind, einschließlich der jeweiligen Regulierungsbehörde und unserer dortigen Registrierungsnummer.
Darüber hinaus finden Sie auf unserer Seite „Zertifizierungen“ beispielsweise unsere ISO 27001-Zertifizierung.
Veröffentlichen
Bitte beachten Sie unsere Impressum -Seite.
Veröffentlichen
Zum 1. November 2024 beschäftigte Mixvoip unter Einhaltung der örtlichen Mindestlohnvorschriften etwa 63 Vollzeitäquivalente (FTEs). Diese Zahl umfasst die Gesamtzahl der Mitarbeiter von Mixvoip SA und seiner Tochtergesellschaften, an denen Mixvoip einen Anteil von mindestens 80 % hält. Extern beauftragte Berater sind in dieser Berechnung nicht berücksichtigt.
Veröffentlichen
Mixvoip wickelt alle Transaktionen in Euro ab.
Veröffentlichen
Mixvoip erzielt einen Jahresumsatz von über 12 Millionen, einschließlich der Umsätze von Tochtergesellschaften, an denen das Unternehmen zu mindestens 80 % beteiligt ist.
Veröffentlichen
Wir führen regelmäßig Audits und Tests durch, um die Sicherheit und die Einhaltung gesetzlicher Vorschriften bei unseren Dienstleistungen zu gewährleisten. Dazu gehören jährliche Zertifizierungen wie ISO 27001, behördliche Audits und interne Schwachstellenscans. Weitere Informationen zu unseren Zertifizierungen und dem regulatorischen Rahmen finden Sie auf unserer Seite „Zertifizierungen “.
Veröffentlichen
Sobald eine gesetzliche Anforderung (z. B. durch Aufsichtsbehörden, Strafverfolgungsbehörden, …) vorliegt, gewährt Mixvoip entsprechende Einsichtsrechte
Für Kunden verweisen wir auf unsere Allgemeinen Geschäftsbedingungen, Abschnitt 2.4.2.
Veröffentlichen
Mixvoip ist nach ISO 27001 zertifiziert, was von uns eine angemessene und ausfallsichere technische Infrastruktur zur Gewährleistung der Dienstkontinuität verlangt. Im Rahmen unserer Zertifizierung werden unsere technische Ausstattung und unsere Maßnahmen zur Geschäftskontinuität regelmäßig überprüft und auditiert, um die Einhaltung der ISO 27001-Normen sicherzustellen. Diese Zertifizierung garantiert, dass wir die international anerkannten Anforderungen an die Sicherheit, Zuverlässigkeit und Ausfallsicherheit unserer technischen Infrastruktur erfüllen.
Veröffentlichen
Einmal im Jahr erstellt Mixvoip einen Bericht über seine finanzielle Lage, um die Kontinuität der Geschäftstätigkeit sicherzustellen. Dieser Bericht wird von einem Ausschuss erstellt, dem eine externe Wirtschaftsprüfungsgesellschaft sowie unser Finanzvorstand angehören. Er enthält wichtige Kennzahlen wie die Schuldenlast, die Barreserven, die prognostizierten Cashflow-Entwicklungen und den Umsatz. Darüber hinaus enthält der Bericht Empfehlungen zur Aufrechterhaltung der finanziellen Stabilität und Widerstandsfähigkeit. Dieser Bericht wird vom Vorstand und vom Verwaltungsrat geprüft, um eine angemessene Finanzierung und ein proaktives Risikomanagement sicherzustellen.
Veröffentlichen
Alle Mitarbeiter des Unternehmens nehmen regelmäßig an internen Sicherheitsschulungen (DSGVO, ISO, …) teil. Darüber hinaus werden Zertifizierungen einschließlich externer und interner Schulungen angeboten, um sicherzustellen, dass die Mitarbeiter die bewährten Verfahren befolgen. Verschiedene Zertifizierungen finden Sie auf unserer Seite „Akkreditierungen“.
Veröffentlichen
Im Rahmen unserer ISO 27001-Zertifizierung ist ein formelles Rahmenwerk für das Risikomanagement eingerichtet, das den Anforderungen von NIS2 und DORA entspricht. Darüber hinaus müssen die deutschen Vorschriften des Telekommunikationsgesetzes (TKG) sowie SERIMA erfüllt werden. Die Geschäftsleitung hat diese Richtlinien genehmigt, die Prozesse zur Risikobewertung, -minderung, -überwachung und -überprüfung umfassen.
Veröffentlichen
Das Rahmenwerk für Geschäftskontinuität und Widerstandsfähigkeit von „ Business “ basiert auf der Norm ISO 27001 und wurde gemäß den NIS2- und DORA-Richtlinien weiterentwickelt, um eine kontinuierliche Widerstandsfähigkeit sicherzustellen. Es umfasst Richtlinien für Reaktionsmaßnahmen, Geschäftskontinuität und regelmäßige Überprüfungen.
Veröffentlichen
Zwar verfügt Mixvoip nicht über eine formelle Umweltpolitik mit konkreten Zielen, doch steht Nachhaltigkeit im Mittelpunkt, und das Unternehmen hat sich dazu verpflichtet, seine Auswirkungen auf die Umwelt so gering wie möglich zu halten. Dazu gehören Initiativen wie die Umstellung auf papierloses Arbeiten, das Angebot von Bio-Erfrischungen, der Einsatz von Elektrofahrzeugen und das Pflanzen von Bäumen zum Ausgleich des CO₂-Fußabdrucks. Darüber hinaus werden die Rechenzentren zu 100 % mit Ökostrom betrieben, nutzen freie Kühlung, verwerten Biomasse und überwachen kontinuierlich die Energieeffizienz, um CO₂-Emissionen zu reduzieren und die Nachhaltigkeit zu verbessern.
Veröffentlichen
Mixvoip SA verfügt über eine D-U-N-S-Nummer, die in unserem Impressum zu finden ist.
Unsere verbundenen Unternehmen in den verschiedenen Ländern sind alle anhand der Umsatzsteuer-Identifikationsnummer sowie des LEI-Codes identifizierbar.
Veröffentlichen
Mixvoip hält sich an die EU-Whistleblower-Richtlinie (Richtlinie (EU) 2019/1937), die gemeinsame Mindeststandards für den Schutz von Personen festlegt, die Verstöße gegen das EU-Recht melden. Diese Richtlinie zielt darauf ab, einen sicheren und transparenten Rahmen in allen Mitgliedstaaten zu schaffen, der gewährleistet, dass Whistleblower vor Vergeltungsmaßnahmen geschützt sind und Bedenken sicher melden können. In Luxemburg wurde diese Richtlinie durch das Gesetz vom 16. Mai 2023 in nationales Recht umgesetzt, das Mixvoip vollständig einhält, ebenso wie ähnliche Vorschriften in anderen Ländern, in denen das Unternehmen tätig ist.

Unsere Whistleblowing-Richtlinie garantiert Vertraulichkeit und schützt die Identität von Hinweisgebern, sodass sichergestellt ist, dass ihre Meldungen sicher und ohne Angst vor Vergeltungsmaßnahmen bearbeitet werden. Um die Meldung zu erleichtern, haben wir eine spezielle E-Mail-Adresse eingerichtet: whistleblowing@mixvoip.com. Diese bietet einen leicht zugänglichen und vertraulichen Kanal für die Einreichung von Bedenken. Mixvoip garantiert die Einhaltung aller gesetzlichen Anforderungen zum Schutz von Hinweisgebern und fördert Meldungen in gutem Glauben, um Verstöße wirksam zu ahnden.
Veröffentlichen
Ja. Mixvoip unterhält im Rahmen seines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS) ein formelles Risikobewertungsprogramm. Alle Kerndienste – einschließlich Telefonie, cloud PBX, Konnektivität und Anrufaufzeichnung – werden regelmäßigen Risikobewertungen unterzogen. Diese Bewertungen decken technische, betriebliche, regulatorische und datenschutzrechtliche Risiken ab und werden im Rahmen unserer Prozesse zur kontinuierlichen Verbesserung und zur Einhaltung von Vorschriften überprüft und aktualisiert. e
Veröffentlichen
Mixvoip unterliegt gemäß den geltenden luxemburgischen oder EU-Finanzvorschriften keinen AML-Verpflichtungen, da wir keine Finanz-, Zahlungs- oder Treuhanddienstleistungen erbringen. Daher verfügen wir über keine eigenständige AML-Richtlinie. Wir unterstützen unsere regulierten Kunden jedoch uneingeschränkt bei der Erfüllung ihrer Compliance-Verpflichtungen und wenden strenge „Know-Your-Customer“- (KYC) und Sorgfaltspflichten an, soweit dies für unsere Geschäftstätigkeit relevant ist.
Veröffentlichen
Mixvoip verfügt über eine klar definierte Corporate-Governance-Struktur, die durch interne Richtlinien gestützt wird, darunter solche zu den Bereichen Informationssicherheit, Compliance, Risikomanagement und operative Aufsicht. Die Governance-Grundsätze sind in unserem nach ISO/IEC 27001 zertifizierten Managementsystem und in unseren organisatorischen Abläufen verankert.
Veröffentlichen
Mixvoip verfügt über fundierte Kenntnisse der rechtlichen und regulatorischen Anforderungen der Finanzbranche und gewährleistet die Einhaltung der entsprechenden Rahmenbedingungen. Als vertrauenswürdiger ICT-Partner für über 4.200 Unternehmens- und institutionelle Kunden in Luxemburg, Belgien und Deutschland hält sich Mixvoip an wichtige Vorschriften wie die „ DSGVO “, DORA, NIS2, § 109 TKG und SERIMA.

Zusammen mit unserer ISO 27001-Zertifizierung unterstreicht dies unser Engagement für sichere Informationsmanagementsysteme und Telekommunikationssicherheit. Darüber hinaus arbeitet Mixvoip aktiv mit den nationalen Telekommunikationsaufsichtsbehörden zusammen. All dies ermöglicht es Mixvoip, Lösungen für seine Kunden bereitzustellen, darunter auch in stark regulierten Branchen wie dem Finanzsektor.
Veröffentlichen
Gegen Mixvoip wurden bisher keine formellen Durchsetzungsmaßnahmen eingeleitet. Wir stehen jedoch im Rahmen unserer Verpflichtungen regelmäßig mit Aufsichtsbehörden (z. B. ILR, CNPD, IBPT, BNetzA, ARCEP) im Austausch, sei es durch Audits, Inspektionen oder die Übermittlung von Compliance-Berichten. Alle festgestellten Sachverhalte wurden ohne Strafen oder Eskalation geklärt.
Veröffentlichen
Nein, Mixvoip hat noch nie Insolvenz angemeldet. Das Unternehmen ist finanziell stabil und setzt sich für die Gewährleistung der Geschäftskontinuität ein. Im Rahmen dieses Engagements führt Mixvoip regelmäßige Überprüfungen seiner finanziellen Lage durch, um die operative Stabilität zu gewährleisten und seinen Kunden zuverlässige Dienstleistungen zu bieten.
Veröffentlichen
Mixvoip gibt von sich aus keinen einzigen jährlichen Penetrationstest in Auftrag. Aufgrund der Beschaffenheit unseres Kundenstamms – zu dem auch Unternehmen gehören, die den Anforderungen von DORA, NIS2, PSF und ISO 27001 unterliegen – werden unsere Systeme jedoch regelmäßig im Rahmen der unabhängigen Sicherheitsbewertungen dieser Unternehmen getestet. Mixvoip arbeitet proaktiv mit diesen Kunden und deren Sicherheitspartnern zusammen, was zu zahlreichen Penetrationstests im Laufe des Jahres führt, die verschiedene Ebenen unserer Infrastruktur und unserer Dienste abdecken. Die Ergebnisse dieser Tests werden im Rahmen unseres kontinuierlichen Verbesserungsprozesses und unseres ISO/IEC 27001-konformen Risikomanagementprozesses nachverfolgt und behoben.
Veröffentlichen
Ja. Mixvoip verfügt über ein formelles, dokumentiertes Cybersicherheits-Rahmenwerk als Teil seines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS). Dieses umfasst Richtlinien, Verfahren und Kontrollmaßnahmen in den Bereichen Risikomanagement, Zugriffskontrolle, Reaktion auf Sicherheitsvorfälle, Geschäftskontinuität und anderen wichtigen Bereichen der Cybersicherheit.
Veröffentlichen
Mixvoip unterhält einen vollständig dokumentierten Prozess zum Vorfallmanagement gemäß den ISO/IEC 27001-Normen. Alle betrieblichen Ereignisse – einschließlich potenzieller Ausfälle – werden protokolliert, überprüft und bei Bedarf den zuständigen Aufsichtsbehörden wie ILR, IBPT, BNetzA, ARCEP sowie den entsprechenden Datenschutzbehörden gemeldet.

Im Rahmen unseres Engagements für Transparenz und Compliance unterstützen wir regulierte Kunden (einschließlich derjenigen, die unter DORA fallen), indem wir ihnen Informationen zu Vorfällen gemäß den vertraglichen Vereinbarungen oder den gesetzlichen Vorschriften zur Verfügung stellen. Aus Gründen der Vertraulichkeit und Sicherheit veröffentlichen wir keine vollständige Historie der Vorfälle. Detaillierte Informationen werden nur nach dem Need-to-know-Prinzip und ausschließlich an den betroffenen Kunden weitergegeben, wobei sich diese streng auf die von Mixvoip erbrachten Dienste beziehen. Als Multi-Service-Anbieter geben wir keine Vorfälle bekannt, die nicht in Zusammenhang mit unseren Diensten stehen oder andere Kunden betreffen.
Veröffentlichen
Mixvoip verfügt über fortschrittliche Betrugsüberwachungssysteme, die mit strengen Parametern und zahlreichen Sicherheitsregeln konfiguriert sind, um betrügerische Aktivitäten in Echtzeit zu erkennen, zu analysieren und zu verhindern. Dadurch können wir unseren Schutz vor Betrug gewährleisten. Darüber hinaus verbessern unsere Cybersicherheitsmaßnahmen, darunter Firewalls, DDoS-Schutz und DNS Shield, unsere Fähigkeit, uns gegen sich ständig weiterentwickelnde Betrugstaktiken zu schützen.

Mixvoip weist eine außergewöhnlich niedrige Beschwerdequote auf. Dies spiegelt die hohe Zufriedenheit unserer Kunden und die Zuverlässigkeit unserer Dienste wider. Unser proaktiver Ansatz bei der Überwachung und Behebung von Problemen gewährleistet anhaltendes Vertrauen und einen reibungslosen Betrieb für alle Kunden.
Veröffentlichen
Unseren Verhaltenskodex finden Sie auf unserer Seite „Rechtliches“.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
Für unsere kritischen und wichtigen IKT-Dienstleistungen wählen wir ausschließlich Subunternehmer aus, die die DORA-Vorgaben einhalten.
Veröffentlichen
DORA
DORA ist die Abkürzung für den „Digital Operational Resilience Act“, eine EU-Verordnung.
Veröffentlichen
DORA
Um einen aktualisierten Vertrag zu erhalten, der den DORA-Anforderungen entspricht, möchten wir Sie darauf hinweisen, dass unsere aktualisierten Geschäftsbedingungen vollständig DORA-konform sind; insbesondere die Abschnitte 1.5.3 und 1.12.8 befassen sich mit diesen Anforderungen. Um sicherzustellen, dass Ihr Bestand an Mixvoip-Diensten auf dem neuesten Stand ist, wenden Sie sich bitte an unsere Rechnungsabteilung unter billing@mixvoip.com. Dort erhalten Sie ein Vertragsangebot, in dem alle Ihre bestehenden Dienste und Service Level Agreements (SLAs) aufgeführt sind, ohne dass die Laufzeit Ihres Vertrags geändert wird. Dieses Angebot bildet zusammen mit unseren Allgemeinen Geschäftsbedingungen die Grundlage für Ihr Vertragsverhältnis mit Mixvoip und entspricht vollständig den DORA-Vorgaben.
Veröffentlichen
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten ISMS umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
DORA
Bei DORA wird die Rechtsträger-Identifikationsnummer (LEI) verwendet. Die LEI-Codes unserer Unternehmen finden Sie in unserem Impressum.
Veröffentlichen
DORA
Bitte schauen Sie in unserem Impressum nach, wo wir die LEI-Nummern der verschiedenen Unternehmen auflisten.
Veröffentlichen
DORA
Bei DORA umfassen unsere Dienstleistungen je nach den für Sie erbrachten Leistungen Folgendes:
– IKT-Projektmanagement
– IKT-Helpdesk und First-Level-Support
– Dienstleistungen im Bereich IKT-Sicherheitsmanagement
– IKT-, Facility- und Hosting-Dienstleistungen (ausgenommen Cloud-Dienste)
– Nicht-Cloud-Datenspeicherung
– Telekommunikationsanbieter
– Netzwerkinfrastruktur
– Hardware und physische Geräte
– Softwarelizenzierung (ausgenommen SaaS)
– IKT-Betriebsmanagement
– IKT-Beratung
– Cloud-Dienste: SaaS
– Cloud-Dienste: PaaS
– Cloud-Dienste: IaaS
Veröffentlichen
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Veröffentlichen
DORA
Ja, wir greifen bei der Bereitstellung von IKT-Dienstleistungen auf Subunternehmer zurück, wobei wir die DORA-Anforderungen und die Standards des „ DSGVO “ einhalten. Ausführliche Informationen zu unseren Subunternehmern, einschließlich der Standorte der Bereitstellung und der Speicherdetails, finden Sie unter „Drittanbieter“.
Veröffentlichen
DORA
Wir unterteilen die Substituierbarkeit von externen IKT-Dienstleistern in vier Stufen:
• Nicht substituierbar: Die Dienstleistung ist einzigartig, es gibt keine vergleichbaren Alternativen.
• Begrenzte Substituierbarkeit: Ein Anbieterwechsel wäre mit erheblichem Aufwand und hohen Kosten verbunden.
• Komplexe Substituierbarkeit: Es gibt vergleichbare Anbieter, doch ein Wechsel wäre aufgrund von Abhängigkeiten mit zusätzlichem Aufwand und Kosten verbunden.
• Leicht substituierbar: Der Anbieter kann problemlos ersetzt werden, da auf dem Markt mehrere vergleichbare Optionen zur Verfügung stehen.
Diese Stufen helfen uns, die potenziellen Auswirkungen auf die Dienstkontinuität einzuschätzen und entsprechend zu planen, um die Zuverlässigkeit für unsere Kunden aufrechtzuerhalten.
Diese Stufen werden in unserer Liste der Drittanbieter verwendet.
Veröffentlichen
DORA
Alle unsere IT-Subunternehmer sind im Rahmen des DORA (Digital Operational Resilience Act) als Rang 2 eingestuft.
Veröffentlichen
ISO27001
DORA
DSGVO
In Übereinstimmung mit den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend über alle relevanten Details informiert wird.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung der Datenschutz-Grundverordnung ( DSGVO). Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer Seite „DSGVO “.
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten ISMS umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
ISO27001
DORA
DSGVO
In Übereinstimmung mit den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend über alle relevanten Details informiert wird.
Veröffentlichen
ISO27001
ISO 27001 ist unsere Kurzbezeichnung für die Norm ISO/IEC 27001 der Internationalen Organisation für Normung und ist die weltweit bekannteste Norm für Managementsysteme zur Informationssicherheit.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
ISO27001
DORA
DSGVO
In Übereinstimmung mit den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend über alle relevanten Details informiert wird.
Veröffentlichen
DSGVO
Mit „ DSGVO “ ist die Datenschutz-Grundverordnung der EU gemeint.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung der Datenschutz-Grundverordnung ( DSGVO). Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer Seite „DSGVO “.
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
DSGVO
EU-KI-Gesetz
Wir nutzen KI, um Zusammenfassungen von Telefonaten zu erstellen, wodurch wir die Einhaltung des Gesetzes über den Schutz von Verbraucherdaten bei Telefonverkäufen ( DSGVO ) gewährleisten und gleichzeitig den Kundenservice verbessern. Gemäß den Leitlinien der BfDI ist für die Speicherung von KI-generierten Zusammenfassungen ohne Aufzeichnung der gesprochenen Worte möglicherweise keine Einwilligung erforderlich. Mixvoip betrachtet dies als ein Beispiel für Datenminimierung und begründet diese Vorgehensweise mit berechtigten Interessen und vertraglicher Notwendigkeit. Klicken Sie hier, um die vollständige Antwort zu lesen.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
NIS2
NIS2 steht für„Richtlinie über Netz- und Informationssicherheit“, die in der EU-Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union definiert ist.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
Seitensymbol

Haben Sie nicht gefunden, wonach Sie gesucht haben?

Es könnte behandelt werden in ein weiterer FAQ-Bereich, oder Sie können sich an unseren Support-Team Wenn Sie weitere Hilfe benötigen, können Sie sich gerne an ein Mitglied unseres Teams wenden ( Termin vereinbaren ). hier.