Einhaltung der Vorschriften
Einhaltung der Vorschriften

Compliance und Regulierung – Häufig gestellte Fragen

Willkommen in unserem FAQ-Bereich zu Compliance und Regulierung. Hier haben wir alle wichtigen Fragen und Antworten zu DORA (Digital Operational Resilience Act), NIS2 (Richtlinie über Netz- und Informationssicherheit), DSGVO Datenschutz-Grundverordnung) und CRA (Cyber Resilience Act) zusammengestellt.
Diese Ressource soll Ihnen den Umgang mit den regulatorischen Rahmenbedingungen erleichtern und sicherstellen, dass Sie über alle notwendigen Werkzeuge und Erkenntnisse verfügen, um die Vorschriften einzuhalten. Sollten Sie Lücken feststellen oder weitere Fragen haben, steht Ihnen unser Compliance-Team steht Ihnen per E-Mail zur Verfügung unter regulatory@mixvoip.com.
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
Bei DORA wird die Rechtsträger-Identifikationsnummer (LEI) verwendet. Die LEI-Codes unserer Unternehmen finden Sie in unserem Impressum.
Veröffentlichen
DORA
Bitte schauen Sie in unserem Impressum nach, wo wir die LEI-Nummern der verschiedenen Unternehmen auflisten.
Veröffentlichen
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Veröffentlichen
DORA
Bei DORA umfassen unsere Dienstleistungen je nach den für Sie erbrachten Leistungen Folgendes:
– IKT-Projektmanagement
– IKT-Helpdesk und First-Level-Support
– Dienstleistungen im Bereich IKT-Sicherheitsmanagement
– IKT-, Facility- und Hosting-Dienstleistungen (ausgenommen Cloud-Dienste)
– Nicht-Cloud-Datenspeicherung
– Telekommunikationsanbieter
– Netzwerkinfrastruktur
– Hardware und physische Geräte
– Softwarelizenzierung (ausgenommen SaaS)
– IKT-Betriebsmanagement
– IKT-Beratung
– Cloud-Dienste: SaaS
– Cloud-Dienste: PaaS
– Cloud-Dienste: IaaS
Veröffentlichen
DORA
Um einen aktualisierten Vertrag zu erhalten, der den DORA-Anforderungen entspricht, möchten wir Sie darauf hinweisen, dass unsere aktualisierten Allgemeinen Geschäftsbedingungen vollständig DORA-konform sind; insbesondere die Abschnitte 1.5.3 und 1.12.8 befassen sich mit diesen Anforderungen. Um sicherzustellen, dass Ihr Bestand an Mixvoip-Diensten auf dem neuesten Stand ist, wenden Sie sich bitte an unsere Rechnungsabteilung unter billing@mixvoip.com. Dort erhalten Sie ein Vertragsangebot, in dem alle Ihre bestehenden Dienste und Service Level Agreements (SLAs) aufgeführt sind, ohne dass die Laufzeit Ihres Vertrags geändert wird. Dieses Angebot bildet zusammen mit unseren Allgemeinen Geschäftsbedingungen die Grundlage für Ihr Vertragsverhältnis mit Mixvoip und entspricht vollständig den DORA-Vorgaben.
Veröffentlichen
DORA
Ja, wir greifen bei der Bereitstellung von IKT-Dienstleistungen auf Subunternehmer zurück, wobei wir die Anforderungen der DORA und DSGVO einhalten. Ausführliche Informationen zu unseren Subunternehmern, einschließlich der Standorte der Bereitstellung und der Speicherdetails, finden Sie unter „Drittanbieter“.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
DORA
Wir unterteilen die Substituierbarkeit von externen IKT-Dienstleistern in vier Stufen:
Nicht substituierbar: Die Dienstleistung ist einzigartig, es gibt keine vergleichbaren Alternativen.
• Begrenzte Substituierbarkeit: Ein Anbieterwechsel wäre mit erheblichem Aufwand und hohen Kosten verbunden.
Komplexe Substituierbarkeit: Es gibt vergleichbare Anbieter, doch ein Wechsel wäre aufgrund von Abhängigkeiten mit zusätzlichem Aufwand und Kosten verbunden.
Leicht substituierbar: Der Anbieter kann leicht ersetzt werden, da auf dem Markt mehrere vergleichbare Optionen verfügbar sind.
Diese Stufen helfen uns, die potenziellen Auswirkungen auf die Dienstkontinuität einzuschätzen und entsprechend zu planen, um die Zuverlässigkeit für unsere Kunden aufrechtzuerhalten.
Diese Stufen werden in unserer Liste der Drittanbieter verwendet.
Veröffentlichen
DORA
Alle unsere IT-Subunternehmer sind im Rahmen des DORA (Digital Operational Resilience Act) als Rang 2 eingestuft.
Veröffentlichen
DORA
Für unsere kritischen und wichtigen IKT-Dienstleistungen wählen wir ausschließlich Subunternehmer aus, die die DORA-Vorschriften einhalten.
Veröffentlichen
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS) umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
DORA ist die Abkürzung für den „Digital Operational Resilience Act“, eine EU-Verordnung.
Veröffentlichen
ISO27001
DORA
DSGVO
Gemäß den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend mit allen relevanten Details informiert wird.
Veröffentlichen
ISO27001
ISO 27001 ist unsere Kurzbezeichnung für die Norm ISO/IEC 27001 der Internationalen Organisation für Normung und ist die weltweit bekannteste Norm für Managementsysteme zur Informationssicherheit.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung DSGVO. Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer DSGVO .
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
DSGVO
Mit DSGVO die Datenschutz-Grundverordnung der EU gemeint.
Veröffentlichen
DSGVO
EU-KI-Gesetz
Wir nutzen KI, um Zusammenfassungen von Telefongesprächen zu erstellen, wodurch wir die Einhaltung DSGVO gewährleisten DSGVO den Kundenservice verbessern. Gemäß den Leitlinien des BfDI ist für die Speicherung von KI-generierten Zusammenfassungen ohne Aufzeichnung der gesprochenen Worte möglicherweise keine Einwilligung erforderlich. Mixvoip betrachtet dies als ein Beispiel für die Datenminimierung und begründet diese Vorgehensweise mit berechtigten Interessen und vertraglicher Notwendigkeit. Klicken Sie hier, um die vollständige Antwort zu lesen.
Veröffentlichen
NIS2
NIS2 steht für„Richtlinie über Netz- und Informationssicherheit“, die in der Richtlinie der EU über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union definiert ist.
Veröffentlichen
In unserem Impressum können Sie nachlesen, in welchen Ländern wir als Telekommunikationsanbieter registriert sind, einschließlich der jeweiligen Regulierungsbehörde und unserer dortigen Registrierungsnummer.
Darüber hinaus finden Sie auf unserer Seite „Zertifizierungen“ beispielsweise unsere ISO 27001-Zertifizierung.
Veröffentlichen
Bitte beachten Sie unsere Impressum -Seite.
Veröffentlichen
Zum 1. November 2024 beschäftigte Mixvoip unter Einhaltung der lokalen Mindestlohnvorschriften rund 63 Vollzeitäquivalente (FTEs). Diese Zahl umfasst die Gesamtzahl der Mitarbeiter von Mixvoip SA ihrer Tochtergesellschaften, an denen Mixvoip einen Anteil von mindestens 80 % hält. Extern beauftragte Berater sind in dieser Berechnung nicht berücksichtigt.
Veröffentlichen
Mixvoip wickelt alle Transaktionen in Euro ab.
Veröffentlichen
Mixvoip erzielt einen Jahresumsatz von über 12 Millionen, einschließlich der Umsätze von Tochtergesellschaften, an denen das Unternehmen zu mindestens 80 % beteiligt ist.
Veröffentlichen
Wir führen regelmäßig Audits und Tests durch, um die Sicherheit und die Einhaltung gesetzlicher Vorschriften bei unseren Dienstleistungen zu gewährleisten. Dazu gehören jährliche Zertifizierungen wie ISO 27001, behördliche Audits und interne Schwachstellenscans. Weitere Informationen zu unseren Zertifizierungen und dem regulatorischen Rahmen finden Sie auf unserer Seite „Zertifizierungen “.
Veröffentlichen
Sobald eine gesetzliche Anforderung (z. B. durch Aufsichtsbehörden, Strafverfolgungsbehörden usw.) vorliegt, gewährt Mixvoip entsprechende Einsichtsrechte unter
. Für Kunden verweisen wir auf unsere Allgemeinen Geschäftsbedingungen, Abschnitt 2.4.2.
Veröffentlichen
Mixvoip ist nach ISO 27001 zertifiziert, was von uns eine angemessene und widerstandsfähige technische Infrastruktur zur Gewährleistung der Dienstkontinuität verlangt. Im Rahmen unserer Zertifizierung werden unsere technische Ausstattung und unsere Maßnahmen zur Geschäftskontinuität regelmäßig überprüft und auditiert, um die Einhaltung der ISO 27001-Normen sicherzustellen. Diese Zertifizierung bietet die Gewissheit, dass wir die international anerkannten Anforderungen an die Sicherheit, Zuverlässigkeit und Widerstandsfähigkeit unserer technischen Infrastruktur erfüllen.
Veröffentlichen
Einmal im Jahr erstellt Mixvoip einen Bericht über seine finanzielle Lage, um die Kontinuität der Geschäftsentwicklung sicherzustellen. Dieser Bericht wird von einem Ausschuss erstellt, dem eine externe Wirtschaftsprüfungsgesellschaft sowie unser Finanzvorstand angehören. Er enthält wichtige Kennzahlen wie die Schuldenlast, die Barreserven, die prognostizierten Cashflow-Entwicklungen und den Umsatz. Darüber hinaus enthält der Bericht Empfehlungen zur Aufrechterhaltung der finanziellen Stabilität und Widerstandsfähigkeit. Dieser Bericht wird vom Vorstand und vom Verwaltungsrat geprüft, um eine angemessene Finanzierung und ein proaktives Risikomanagement sicherzustellen.
Veröffentlichen
Alle Mitarbeiter des Unternehmens nehmen regelmäßig an internen Sicherheitsschulungen (DSGVO, ISO, …) teil. Darüber hinaus werden Zertifizierungen einschließlich externer und interner Schulungen angeboten, um sicherzustellen, dass die Mitarbeiter die bewährten Verfahren einhalten. Verschiedene Zertifizierungen finden Sie auf unserer Seite „Akkreditierungen“.
Veröffentlichen
Im Rahmen unserer ISO 27001-Zertifizierung ist ein formelles Rahmenwerk für das Risikomanagement eingerichtet, das den Anforderungen von NIS2 und DORA entspricht. Darüber hinaus müssen die deutschen Vorschriften des Telekommunikationsgesetzes (TKG) sowie der SERIMA erfüllt werden. Die Geschäftsleitung hat diese Richtlinien genehmigt, die Prozesse zur Risikobewertung, -minderung, -überwachung und -überprüfung umfassen.
Veröffentlichen
Das Rahmenwerk Business und Widerstandsfähigkeit wurde gemäß ISO 27001 eingerichtet und im Einklang mit den NIS2- und DORA-Richtlinien weiterentwickelt, um eine kontinuierliche Widerstandsfähigkeit sicherzustellen. Es umfasst Richtlinien für Reaktionsmaßnahmen, Geschäftskontinuität und regelmäßige Überprüfungen.
Veröffentlichen
Zwar verfügt Mixvoip nicht über eine formelle Umweltpolitik mit konkreten Zielen, doch steht Nachhaltigkeit im Mittelpunkt, und das Unternehmen hat sich verpflichtet, seine Auswirkungen auf die Umwelt so gering wie möglich zu halten. Dazu gehören Initiativen wie die Umstellung auf papierloses Arbeiten, das Angebot von Bio-Erfrischungen, der Einsatz von Elektrofahrzeugen und das Pflanzen von Bäumen zum Ausgleich des CO₂-Fußabdrucks. Darüber hinaus werden die Rechenzentren zu 100 % mit Ökostrom betrieben, nutzen freie Kühlung, verwerten Biomasse und überwachen kontinuierlich die Energieeffizienz, um die CO₂-Emissionen zu reduzieren und die Nachhaltigkeit zu verbessern.
Veröffentlichen
Mixvoip SA eine D-U-N-S-Nummer, die in unserem Impressum zu finden ist.
Unsere verbundenen Unternehmen in den verschiedenen Ländern sind alle anhand der Umsatzsteuer-Identifikationsnummer sowie des LEI-Codes identifizierbar.
Veröffentlichen
Mixvoip hält sich an die EU-Whistleblower-Richtlinie (Richtlinie (EU) 2019/1937), die gemeinsame Mindeststandards für den Schutz von Personen festlegt, die Verstöße gegen das EU-Recht melden. Diese Richtlinie zielt darauf ab, einen sicheren und transparenten Rahmen in allen Mitgliedstaaten zu schaffen, der gewährleistet, dass Whistleblower vor Vergeltungsmaßnahmen geschützt sind und Bedenken sicher melden können. In Luxemburg wurde diese Richtlinie durch das Gesetz vom 16. Mai 2023 in nationales Recht umgesetzt, das Mixvoip vollständig einhält, ebenso wie ähnliche Vorschriften in anderen Ländern, in denen das Unternehmen tätig ist.

Unsere Whistleblowing-Richtlinie garantiert Vertraulichkeit und schützt die Identität von Hinweisgebern, sodass sichergestellt ist, dass ihre Meldungen sicher und ohne Angst vor Vergeltungsmaßnahmen bearbeitet werden. Um die Meldung zu erleichtern, haben wir eine eigene E-Mail-Adresse eingerichtet: whistleblowing@mixvoip.com. Diese bietet einen leicht zugänglichen und vertraulichen Kanal für die Einreichung von Bedenken. Mixvoip garantiert die Einhaltung aller gesetzlichen Anforderungen zum Schutz von Hinweisgebern und fördert Meldungen in gutem Glauben, um Verstöße wirksam zu bekämpfen.
Veröffentlichen
Ja. Mixvoip unterhält im Rahmen seines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS) ein formelles Risikobewertungsprogramm. Alle Kerndienste – darunter Telefonie, cloud PBX, Konnektivität und Anrufaufzeichnung – werden regelmäßigen Risikobewertungen unterzogen. Diese Bewertungen decken technische, betriebliche, regulatorische und datenschutzrechtliche Risiken ab und werden im Rahmen unserer Prozesse zur kontinuierlichen Verbesserung und zur Einhaltung von Vorschriften überprüft und aktualisiert. e
Veröffentlichen
Mixvoip unterliegt gemäß den geltenden luxemburgischen oder EU-Finanzvorschriften keinen AML-Verpflichtungen, da wir keine Finanz-, Zahlungs- oder Treuhanddienstleistungen erbringen. Daher verfügen wir über keine eigenständige AML-Richtlinie. Wir unterstützen unsere regulierten Kunden jedoch uneingeschränkt bei der Erfüllung ihrer Compliance-Verpflichtungen und wenden strenge „Know-Your-Customer“- (KYC) und Sorgfaltspflichten an, soweit dies für unsere Geschäftstätigkeit relevant ist.
Veröffentlichen
Mixvoip verfügt über eine klar definierte Corporate-Governance-Struktur, die durch interne Richtlinien gestützt wird, darunter solche zu den Bereichen Informationssicherheit, Compliance, Risikomanagement und operative Aufsicht. Die Governance-Grundsätze sind in unserem nach ISO/IEC 27001 zertifizierten Managementsystem und unseren organisatorischen Abläufen verankert.
Veröffentlichen
Mixvoip verfügt über fundierte Kenntnisse der rechtlichen und regulatorischen Anforderungen der Finanzbranche und gewährleistet die Einhaltung der entsprechenden Rahmenbedingungen. Als vertrauenswürdiger ICT-Partner für über 4.200 Unternehmens- und institutionelle Kunden in Luxemburg, Belgien und Deutschland hält sich Mixvoip an wichtige Vorschriften wie DSGVO, DORA, NIS2, TKG §109 und SERIMA.

Zusammen mit unserer ISO 27001-Zertifizierung unterstreicht dies unser Engagement für sichere Informationsmanagementsysteme und Telekommunikationssicherheit. Darüber hinaus arbeitet Mixvoip aktiv mit den nationalen Telekommunikationsaufsichtsbehörden zusammen. All dies ermöglicht es Mixvoip, Lösungen für seine Kunden bereitzustellen, darunter auch in stark regulierten Branchen wie dem Finanzsektor.
Veröffentlichen
Gegen Mixvoip wurden bislang keine formellen Durchsetzungsmaßnahmen eingeleitet. Wir stehen jedoch im Rahmen unserer Verpflichtungen regelmäßig mit Aufsichtsbehörden (z. B. ILR, CNPD, IBPT, BNetzA, ARCEP) im Austausch, sei es durch Audits, Inspektionen oder die Übermittlung von Compliance-Berichten. Etwaige Feststellungen wurden ohne Sanktionen oder Eskalation geklärt.
Veröffentlichen
Nein, Mixvoip hat niemals Insolvenz angemeldet. Das Unternehmen ist finanziell stabil und setzt sich für die Gewährleistung der Geschäftskontinuität ein. Im Rahmen dieses Engagements führt Mixvoip regelmäßige Überprüfungen seiner finanziellen Lage durch, um die operative Stabilität zu gewährleisten und seinen Kunden zuverlässige Dienstleistungen zu bieten.
Veröffentlichen
Mixvoip gibt von sich aus keinen einzigen jährlichen Penetrationstest in Auftrag. Aufgrund der Zusammensetzung unseres Kundenstamms – zu dem auch Unternehmen gehören, die den Anforderungen von DORA, NIS2, PSF und ISO 27001 unterliegen – werden unsere Systeme jedoch regelmäßig im Rahmen der unabhängigen Sicherheitsbewertungen dieser Kunden getestet. Mixvoip arbeitet proaktiv mit diesen Kunden und deren Sicherheitspartnern zusammen, was zu zahlreichen Penetrationstests im Laufe des Jahres führt, die verschiedene Ebenen unserer Infrastruktur und unserer Dienste abdecken. Die Ergebnisse dieser Tests werden im Rahmen unseres kontinuierlichen Verbesserungsprozesses und unseres ISO/IEC 27001-konformen Risikomanagementprozesses nachverfolgt und behoben.
Veröffentlichen
Ja. Mixvoip verfügt über ein formelles, dokumentiertes Cybersicherheits-Rahmenwerk als Teil seines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS). Dieses umfasst Richtlinien, Verfahren und Kontrollmaßnahmen in den Bereichen Risikomanagement, Zugriffskontrolle, Reaktion auf Vorfälle, Geschäftskontinuität und anderen Schlüsselbereichen der Cybersicherheit.
Veröffentlichen
Mixvoip unterhält einen vollständig dokumentierten Prozess zum Vorfallmanagement gemäß den Normen ISO/IEC 27001. Alle betrieblichen Ereignisse – einschließlich potenzieller Ausfälle – werden protokolliert, überprüft und bei Bedarf den zuständigen Aufsichtsbehörden wie ILR, IBPT, BNetzA, ARCEP sowie den entsprechenden Datenschutzbehörden gemeldet.

Im Rahmen unseres Engagements für Transparenz und Compliance unterstützen wir regulierte Kunden (einschließlich derjenigen, die unter DORA fallen), indem wir ihnen Informationen zu Vorfällen gemäß den vertraglichen Vereinbarungen oder den gesetzlichen Vorschriften zur Verfügung stellen. Aus Gründen der Vertraulichkeit und Sicherheit veröffentlichen wir keine vollständige Historie der Vorfälle. Detaillierte Informationen werden nur nach dem Need-to-know-Prinzip und ausschließlich an den betroffenen Kunden weitergegeben, wobei sich diese streng auf die von Mixvoip erbrachten Dienste beziehen. Als Multi-Service-Anbieter geben wir keine Vorfälle bekannt, die nicht betroffene Dienste oder andere Kunden betreffen.
Veröffentlichen
Mixvoip verfügt über fortschrittliche Systeme zur Betrugsüberwachung, die mit strengen Parametern und zahlreichen Sicherheitsregeln konfiguriert sind, um betrügerische Aktivitäten in Echtzeit zu erkennen, zu analysieren und zu verhindern. Dadurch können wir unseren Schutz vor Betrug gewährleisten. Darüber hinaus verbessern unsere Cybersicherheitsmaßnahmen, darunter Firewalls, DDoS-Schutz und DNS Shield, unsere Fähigkeit, uns gegen sich ständig weiterentwickelnde Betrugstaktiken zu schützen.

Mixvoip weist eine außergewöhnlich niedrige Beschwerdequote auf. Dies spiegelt die hohe Zufriedenheit unserer Kunden und die Zuverlässigkeit unserer Dienste wider. Unser proaktiver Ansatz bei der Überwachung und Behebung von Problemen gewährleistet anhaltendes Vertrauen und einen reibungslosen Betrieb für alle Kunden.
Veröffentlichen
Unseren Verhaltenskodex finden Sie auf unserer Seite „Rechtliches“.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
Für unsere kritischen und wichtigen IKT-Dienstleistungen wählen wir ausschließlich Subunternehmer aus, die die DORA-Vorschriften einhalten.
Veröffentlichen
DORA
DORA ist die Abkürzung für den „Digital Operational Resilience Act“, eine EU-Verordnung.
Veröffentlichen
DORA
Um einen aktualisierten Vertrag zu erhalten, der den DORA-Anforderungen entspricht, möchten wir Sie darauf hinweisen, dass unsere aktualisierten Allgemeinen Geschäftsbedingungen vollständig DORA-konform sind; insbesondere die Abschnitte 1.5.3 und 1.12.8 befassen sich mit diesen Anforderungen. Um sicherzustellen, dass Ihr Bestand an Mixvoip-Diensten auf dem neuesten Stand ist, wenden Sie sich bitte an unsere Rechnungsabteilung unter billing@mixvoip.com. Dort erhalten Sie ein Vertragsangebot, in dem alle Ihre bestehenden Dienste und Service Level Agreements (SLAs) aufgeführt sind, ohne dass die Laufzeit Ihres Vertrags geändert wird. Dieses Angebot bildet zusammen mit unseren Allgemeinen Geschäftsbedingungen die Grundlage für Ihr Vertragsverhältnis mit Mixvoip und entspricht vollständig den DORA-Vorgaben.
Veröffentlichen
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS) umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
DORA
Bei DORA wird die Rechtsträger-Identifikationsnummer (LEI) verwendet. Die LEI-Codes unserer Unternehmen finden Sie in unserem Impressum.
Veröffentlichen
DORA
Bitte schauen Sie in unserem Impressum nach, wo wir die LEI-Nummern der verschiedenen Unternehmen auflisten.
Veröffentlichen
DORA
Bei DORA umfassen unsere Dienstleistungen je nach den für Sie erbrachten Leistungen Folgendes:
– IKT-Projektmanagement
– IKT-Helpdesk und First-Level-Support
– Dienstleistungen im Bereich IKT-Sicherheitsmanagement
– IKT-, Facility- und Hosting-Dienstleistungen (ausgenommen Cloud-Dienste)
– Nicht-Cloud-Datenspeicherung
– Telekommunikationsanbieter
– Netzwerkinfrastruktur
– Hardware und physische Geräte
– Softwarelizenzierung (ausgenommen SaaS)
– IKT-Betriebsmanagement
– IKT-Beratung
– Cloud-Dienste: SaaS
– Cloud-Dienste: PaaS
– Cloud-Dienste: IaaS
Veröffentlichen
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Veröffentlichen
DORA
Ja, wir greifen bei der Bereitstellung von IKT-Dienstleistungen auf Subunternehmer zurück, wobei wir die Anforderungen der DORA und DSGVO einhalten. Ausführliche Informationen zu unseren Subunternehmern, einschließlich der Standorte der Bereitstellung und der Speicherdetails, finden Sie unter „Drittanbieter“.
Veröffentlichen
DORA
Wir unterteilen die Substituierbarkeit von externen IKT-Dienstleistern in vier Stufen:
Nicht substituierbar: Die Dienstleistung ist einzigartig, es gibt keine vergleichbaren Alternativen.
• Begrenzte Substituierbarkeit: Ein Anbieterwechsel wäre mit erheblichem Aufwand und hohen Kosten verbunden.
Komplexe Substituierbarkeit: Es gibt vergleichbare Anbieter, doch ein Wechsel wäre aufgrund von Abhängigkeiten mit zusätzlichem Aufwand und Kosten verbunden.
Leicht substituierbar: Der Anbieter kann leicht ersetzt werden, da auf dem Markt mehrere vergleichbare Optionen verfügbar sind.
Diese Stufen helfen uns, die potenziellen Auswirkungen auf die Dienstkontinuität einzuschätzen und entsprechend zu planen, um die Zuverlässigkeit für unsere Kunden aufrechtzuerhalten.
Diese Stufen werden in unserer Liste der Drittanbieter verwendet.
Veröffentlichen
DORA
Alle unsere IT-Subunternehmer sind im Rahmen des DORA (Digital Operational Resilience Act) als Rang 2 eingestuft.
Veröffentlichen
ISO27001
DORA
DSGVO
Gemäß den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend mit allen relevanten Details informiert wird.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung DSGVO. Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer DSGVO .
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
ISO27001
Das Informationssicherheitsprogramm ist im Rahmen unseres nach ISO 27001 zertifizierten Informationssicherheits-Managementsystems (ISMS) umfassend dokumentiert und umfasst Richtlinien, die von der Geschäftsleitung offiziell genehmigt und allen betroffenen Parteien mitgeteilt wurden.
Veröffentlichen
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
ISO27001
DORA
DSGVO
Gemäß den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend mit allen relevanten Details informiert wird.
Veröffentlichen
ISO27001
ISO 27001 ist unsere Kurzbezeichnung für die Norm ISO/IEC 27001 der Internationalen Organisation für Normung und ist die weltweit bekannteste Norm für Managementsysteme zur Informationssicherheit.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
DORA
ISO27001
DSGVO
Die Auswirkungen von an Subunternehmer vergebenen IKT-Dienstleistungen hängen von der Substituierbarkeit der jeweiligen Dienstleistung und davon ab, wie diese in die Geschäftsabläufe des Kunden integriert ist. Auch wenn manche Dienstleistungen möglicherweise nicht ohne Weiteres ersetzt werden können, ist es unser Ziel, zuverlässige und konsistente Dienstleistungen anzubieten, um mögliche Störungen für unsere Kunden so gering wie möglich zu halten. Informationen zu unseren an Subunternehmer vergebenen IKT-Dienstleistungen finden Sie hier.
Veröffentlichen
ISO27001
DORA
DSGVO
Gemäß den Richtlinien der ISO 27001 verfügen wir über Systeme zur Überwachung und Erkennung von Sicherheitsvorfällen. Diese werden von unserem internen Incident-Management-Team verwaltet. Kunden können einen festen Ansprechpartner für die Meldung von Vorfällen per E-Mail, über ein Ticket-System oder über unser Web-Panel benennen. Im Falle eines Sicherheitsvorfalls stellen wir sicher, dass der benannte Ansprechpartner umgehend mit allen relevanten Details informiert wird.
Veröffentlichen
DSGVO
Mit DSGVO die Datenschutz-Grundverordnung der EU gemeint.
Veröffentlichen
DSGVO
DORA
Ja, Mixvoip speichert und verarbeitet Kundendaten unter vollständiger Einhaltung DSGVO. Diese Daten werden sicher auf Servern innerhalb der Europäischen Union gespeichert, wodurch die Einhaltung höchster Standards in Bezug auf Datenschutz, Privatsphäre und Sicherheit gewährleistet ist. Weitere Informationen finden Sie auf unserer DSGVO .
Veröffentlichen
DSGVO
DORA
Mixvoip verwaltet seine gesamte IT-Infrastruktur – einschließlich Installation, Konfiguration und Betriebsmanagement wie Datensicherung und -wiederherstellung – mithilfe eigener Rechenzentren und interner Mitarbeiter. Zwar unterhält Mixvoip Verträge mit ausgewählten externen Anbietern für begrenzten Support, wie beispielsweise den Austausch komplexer Hardware, doch gewähren diese Verträge keinerlei Zugriff auf die betreffenden Systeme, Daten oder Verarbeitungsanlagen. Dieser Ansatz ermöglicht es Mixvoip, die volle Kontrolle über den Systemzugriff zu behalten, entspricht unseren strengen Sicherheits- und Compliance-Standards und minimiert die Abhängigkeit von externen Stellen.
Veröffentlichen
DSGVO
EU-KI-Gesetz
Wir nutzen KI, um Zusammenfassungen von Telefongesprächen zu erstellen, wodurch wir die Einhaltung DSGVO gewährleisten DSGVO den Kundenservice verbessern. Gemäß den Leitlinien des BfDI ist für die Speicherung von KI-generierten Zusammenfassungen ohne Aufzeichnung der gesprochenen Worte möglicherweise keine Einwilligung erforderlich. Mixvoip betrachtet dies als ein Beispiel für die Datenminimierung und begründet diese Vorgehensweise mit berechtigten Interessen und vertraglicher Notwendigkeit. Klicken Sie hier, um die vollständige Antwort zu lesen.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
NIS2
NIS2 steht für„Richtlinie über Netz- und Informationssicherheit“, die in der Richtlinie der EU über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Union definiert ist.
Veröffentlichen
Logo
Tag
Logo
Frage
Antwort
Veröffentlichen
Aufzählungspunkt:Link
Seitensymbol

Haben Sie nicht gefunden, wonach Sie gesucht haben?

Dies wird möglicherweise behandelt in ein weiterer FAQ-Bereich, oder Sie können sich an unseren Support-Team Wenn Sie weitere Unterstützung benötigen, können Sie gerne Termin vereinbaren einem unserer Teammitglieder Termin vereinbaren . hier.