Regulatorische Compliance und Datenschutz
Wie LabKey die Grundsätze der DSGVO und die Anforderungen der NIS2-Richtlinie bei der Entwicklung der Plattform umsetzt.
LabKey ist nicht nur ein Zutrittskontrollsystem: Es ist eine Plattform, die von Anfang an (“by design”) entwickelt wurde, um den Anforderungen an Sicherheit, Nachvollziehbarkeit und regulatorische Compliance zu entsprechen, die in besonders anspruchsvollen Kontexten gefordert werden — von Einrichtungen, die sensible personenbezogene Daten verarbeiten, bis hin zu Organisationen, die Sicherheitspflichten für digitale Infrastrukturen unterliegen.
Dieser Abschnitt fasst die technischen und organisatorischen Maßnahmen, die die Plattform kennzeichnen, kompakt und nachprüfbar zusammen:
| Bereich | Maßnahme |
|---|---|
| Badge-Kennungen | Niemals im Klartext offengelegt: Verschlüsselung ausgehend von der physischen UID des Tags |
| Kommunikation | Ausschließlich über verschlüsselten HTTPS-Kanal |
| Netzwerkinfrastruktur | Eigenes Autonomous System, kein Zwischenschalten externer Konnektivitätsanbieter |
| Rechenzentrum | Eigene Infrastrukturen, kein externer Cloud-Anbieter |
| Aufbewahrung der Anwesenheitsprotokolle | 90 Tage, automatische Löschung |
| Aufbewahrung der Systemprotokolle | 6 Monate, automatische Rotation |
| Betriebskontinuität | Dokumentierter Business Continuity Plan und Disaster Recovery Plan |
| Zertifizierungen | ISO 9001:2015 · ISO/IEC 27001:2022 · ISO/IEC 27017:2015 · ISO/IEC 27018:2025 |

📄 Zertifikate und technische Testberichte (einschließlich Tests zur elektromagnetischen Verträglichkeit) sind auf Anfrage erhältlich. Schreiben Sie an info@labkey.io und geben Sie das gewünschte Dokument an: Wir senden Ihnen die angeforderte Dokumentation zu.
Wie LabKey die Grundsätze der DSGVO und die Anforderungen der NIS2-Richtlinie bei der Entwicklung der Plattform umsetzt.
Die Netzwerkarchitektur, die Ausfallsicherheit des Systems, die physische Sicherheit der LabKey-Geräte und die von LabKey erlangten ISO-Zertifizierungen.