Die Sicherheit Ihrer Daten hat für uns Priorität.
Die Sicherheit Ihrer Daten und Ihrer Arbeit hat für uns Priorität. Bei uns sind Ihre Daten in guten Händen. Mithilfe Ihres Feedbacks haben wir uns zum Beispiel dafür entschieden, unsere Server in Frankreich zu hosten, dem Marktführer, was rechtliche Vorschriften angeht.
Was heißt das konkret?

ISO 27001-zertifiziert
Wir haben Sicherheitsfragen sowohl in unserer Software als auch in unserer internen Entwicklung in den Mittelpunkt gestellt.
- Tomorro verfügt über eine ISO 27001-Zertifizierung.
- Wir führen jährliche Sicherheitstests durch.
Physische Sicherheit
Tomorro verpflichtet sich, die physische Integrität Ihrer Daten zu gewährleisten: Mitarbeitende, physische Sicherheit, Datenzugriff, Hosting und Netzwerke.
- Nur nach erfolgreicher Ausweiskontrolle erhalten Personen Zugang zu den Büros von Tomorro.
- Unsere Büros werden 24 Stunden am Tag durch ein Alarm- und Videoüberwachungssystem überwacht.
- Während ihres Aufenthalts bei uns werden Besucher:innen von einem Teammitglied von Tomorro begleitet.
Hosten
Tomorro kontrolliert streng den Zugriff auf Ihre Daten, sowohl online als auch intern, um sicherzustellen, dass Ihre Dokumente vor Änderungen geschützt sind. Und für zusätzliche Sicherheit erstellen wir tägliche Backups.
- Unsere Server werden in Frankreich gehostet, einschließlich Backups.
- Das Hosting erfolgt über Amazon Web Services, den weltweit führenden Anbieter von Webhosting, der nach ISO 27001 zertifiziert ist und unter anderem Lösungen für Unternehmen wie Engie, Véolia und Siemens bereitstellt.
- Wir garantieren eine strikte Trennung von Test- und Produktionsumgebung.
- Der Zugang zu den Systemen von Tomorro ist durch die Zugriffssteuerungsrichtlinien von AWS abgesichert.
- Für eine kurze Sitzung ist eine Benutzerauthentifizierung per E-Mail und Passwort erforderlich, die durch eine strenge Richtlinie kontrolliert wird.
- Der interne Zugriff auf Daten ist nur auf ordnungsgemäß autorisierte Mitarbeiter beschränkt.
Verschlüsselung der Daten
Der Zugriff auf Ihr Konto ist durch mehrere Schutzmechanismen gesichert. Wir schützen Ihre Daten gewissenhaft und verschlüsseln sie sowohl bei der Übertragung als auch bei der Speicherung in unseren Datenbanken.
- Alle Daten, einschließlich der Backups, werden verschlüsselt, wobei für die Übertragung und Speicherung jeweils unterschiedliche Verschlüsselungscodes verwendet werden
- Daten- und Backup-Verschlüsselungscodes werden regelmäßig geändert.
- Die Datenübertragung erfolgt ausschließlich über das TLS/SSL-Protokoll.
- Alle Übertragungen zwischen Clients und Servern werden mithilfe des HTTPS-Protokolls Ende-zu-Ende verschlüsselt.
Einhaltung
Tomorro erfüllt alle geltenden Vorschriften und wir stellen sicher, dass unsere Dienstleister die Vorschriften einhalten.
- Stripe, unser Zahlungsanbieter, wurde von einem unabhängigen PCI Qualified Security Assessor (QSA) geprüft und ist als Level 1 PCI Service Provider zertifiziert.
- Unsere Datenschutz- und Datenverarbeitungspolitik entspricht der Allgemeinen Datenschutzverordnung.
Verfügbarkeit und Resilienz
Ihre Daten werden in Echtzeit in 3 verschiedenen Rechenzentren in Frankreich repliziert und im Falle eines Vorfalls innerhalb weniger Sekunden automatisch von einem zum anderen gewechselt.
- Datensicherungen werden täglich automatisch erstellt und an ein isoliertes AWS-Konto gesendet.
Reaktion auf Vorfälle
Im Falle eines Vorfalls werden die Teams von Tomorro mobilisiert, um Ihre Daten zu schützen und sicherzustellen, dass innerhalb kürzester Zeit wieder Normalität einkehrt.
- Tomorro hat ein klares Verfahren für Sicherheitsvorfälle eingeführt und alle Mitarbeiter intern zu diesem Thema geschult.
- Automatische Benachrichtigungen sind eingerichtet, um unser Team im Falle eines Vorfalls zu benachrichtigen.
- Bei der Erkennung von Sicherheitsereignissen werden diese an unseren Notfall-Alias weitergeleitet. Teams werden alarmiert, benachrichtigt und schnell zusammengestellt, um sofort zu handeln.
- Die Analyse wird persönlich durchgeführt, im gesamten Unternehmen verteilt und umfasst Maßnahmen, die es ermöglichen, ein ähnliches Ereignis in Zukunft zu erkennen und zu verhindern.
- Sicherheitsrelevante Ereignisse müssen von den Technik- und Sicherheitsdiensten sowie gegebenenfalls von den betroffenen Fachbereichen systematisch geprüft werden, bis sie endgültig abgeschlossen sind.
Sicherheitszentrum
Aus Gründen der Transparenz und Sensibilisierung haben wir alle Fragen zur Sicherheit auf einer speziellen Plattform dokumentiert, die für alle zugänglich ist.
- Die Informationen werden von einem externen Anbieter (Vanta) zertifiziert.
- Die Dokumentation wird regelmäßig von unseren Teams überprüft und aktualisiert.
- Alle Sicherheitsthemen werden behandelt.

Kontakt aufnehmen
Wenn Sie Hilfe benötigen oder Fragen zur Sicherheit oder zur Nutzung unserer Dienste haben, steht Ihnen unser Team gerne zur Verfügung.








































































































































































































So denkenunsere Kundenüber uns
Sind sie bereit für optimales Vertragsmanagement mit KI?
