Data security & privacy

Learn more about how we safeguard our information 
assets, and those of our customers, against misuse, 
abuse or compromise.

Book a demo
learning platform hero image
Dies ist ein Text innerhalb eines div-Blocks.
Our approach

Security and privacy our way

SCW'S Trust Centre is currently unavailable. For all enquiries/requests for security documentation, please contact security@securecodewarrior.com.

We apologise for any inconvenience.

illustration 1
Tools

How we secure our products

Skalierbar und ansprechend

Cloud security & best practices

Our services are hosted on Amazon Web Services infrastructure and we use MongoDB Atlas for storage. We leverage their world-class data centers in the US and EU to protect information and meet core security and compliance requirements. More information about their security practices is available at: AWS Security & MongoDB Security

Skalierbar und ansprechend

Training and awareness

As part of our initial onboarding process, as well as on an ongoing basis (at least annually), all staff receive training regarding their respective information security/privacy obligations. In addition. our engineers perform secure code training on the OWASP Top 10

Skalierbar und ansprechend

Vulnerability management

We continuously monitor for malicious activity, and regularly scan our infrastructure, applications and third-party libraries for known vulnerabilities. All our products go through a series of peer reviews and security assessments prior to deployment, including third-party library scanning, static code analysis and static container analysis. We also regularly engage expert third-parties to perform penetration tests in addition to our internal testing and scanning programs.

Skalierbar und ansprechend

Access and authentication

We support single sign-on (SSO) so you can implement your own authentication systems to control access to our platform. Within Secure Code Warrior, we implement least privilege principles and access to production data is restricted through security groups and limited to staff that strictly need it for support. We also use multi-factor authentication (MFA) and ephemeral credentials to strictly control access to production systems

Our security program

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Sicherheitszertifizierung und Dokumentation

AICPA SOC 2 Typ 2

Wir wissen, dass Sie Secure Code Warrior vertrauliche Informationen aus Ihrer Nutzung unserer Produktangebote anvertrauen. Zu diesem Zweck nehmen wir den Schutz und die Vertraulichkeit Ihrer Daten sehr ernst. Wir verfolgen kontinuierlich die höchsten technischen Standards, organisatorischen Maßnahmen und branchenweit anerkannte Best Practices, damit alle unsere Kunden Vertrauen in Secure Code Warrior haben.

Um unser Engagement unter Beweis zu stellen, hat Secure Code Warrior erfolgreich seinen SOC 2 Type II-Bericht erhalten, aus dem hervorgeht, dass wir über die entsprechenden Kontrollen verfügen, um Risiken im Zusammenhang mit Sicherheit, Verfügbarkeit und Vertraulichkeit zu minimieren. Ein SOC 2-Bericht wurde entwickelt, um den Bedürfnissen von Kunden gerecht zu werden, die Gewissheit über die Wirksamkeit der Kontrollen eines SaaS-Anbieters wie Secure Code Warrior benötigen. Der Bericht ist das Ergebnis eines Audits, das von einer unabhängigen Drittfirma durchgeführt wurde, die von der Amerikanisches Institut für CPAs (AICPA).

Diese Audits sind ein branchenweiter Standard zur Bewertung der Datensicherheit und des Datenschutzes von Softwareanbietern. Unser Typ-II-Audit ist das robusteste Audit und sollte nachweisen, dass wir über einen längeren Zeitraum Kontrollen eingeführt haben und zuverlässige und konsistente Sicherheitsvorkehrungen zum Schutz der Daten unserer Kunden getroffen haben. Wenn Sie an unserem SOC 2-Bericht interessiert sind, wenden Sie sich an Ihren Kundenbetreuer oder senden Sie eine E-Mail an unser Support-Team - support@securecodewarrior.com.

ISO 27001:2013//ISO 27701:2019

Zusätzlich zu unserem SOC 2 Type II-Bericht ist Secure Code Warrior auch nach den Normen ISO 27001 und ISO 27701 zertifiziert, um unsere Sicherheits- und Datenschutzstandards weiter zu verbessern.

Klicken Sie auf die unten stehenden Links, um unsere ISO-Zertifizierungen einzusehen und zu validieren.

Fragebögen zur Bewertung

Die folgenden Ressourcen sind im Sicherheitspaket von Secure Code Warrior enthalten.
Wenn Sie die folgenden Ressourcen benötigen, wenden Sie sich bitte an Ihren Account Manager oder senden Sie eine E-Mail an unser Support-Team - support@securecodewarrior.com

- Cloud Security Alliance CAIQ

Whitepaper

Lesen Sie unser Whitepaper zu Sicherheit und Datenschutz, um mehr darüber zu erfahren, wie wir Richtlinien, Verfahren und die erstklassigen Sicherheitsfunktionen von AWS nutzen, um unsere Informationsressourcen zu schützen.

Whitepaper

Eine Sicherheitslücke melden

Wenn Sie ein Sicherheitsforscher oder Benutzer der Secure Code Warrior-Lernplattform sind und eine potenzielle Sicherheitslücke entdeckt haben, würden wir uns über Ihre Hilfe bei der verantwortungsvollen Offenlegung freuen und empfehlen Ihnen, uns dies umgehend mitzuteilen.

Richtlinie zur verantwortungsvollen Offenlegung

Our privacy team

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Datenschutzrichtlinie

Ihre Privatsphäre ist uns wichtig, ebenso wie Transparenz darüber, wie wir Informationen über Sie sammeln, verwenden und weitergeben.

Weitere Informationen darüber, wie und warum wir personenbezogene Daten verarbeiten, finden Sie in unserer Datenschutzrichtlinie. Dies gilt für jeden, der unsere Website besucht, unsere Plattform nutzt oder auf andere Weise mit uns oder unseren Diensten in Kontakt tritt.

Datenschutzrichtlinie

Plätzchen

Wir verwenden essenzielle Cookies, um sicherzustellen, dass unsere Website und Plattform ordnungsgemäß funktionieren, und um den sicheren und eleganten Service zu bieten, den Sie von uns erwarten. Weitere Informationen darüber, wie und warum wir Cookies (einschließlich nicht essentieller Cookies) verwenden, finden Sie in unserer Cookie-Richtlinie.

Cookie-Richtlinie

GDPR und darüber hinaus

Wir sind uns bewusst, wie wichtig es ist, die von uns verarbeiteten personenbezogenen Daten zu schützen, und verpflichten uns, die weltweit geltenden Datenschutzbestimmungen einzuhalten und unseren Kunden zu helfen, diese einzuhalten. Wir tun dies, indem wir uns an den Anforderungen der EU-DSGVO und den bewährten Verfahren der Branche orientieren.

Klicken Sie auf den Link unten, um weitere Informationen zu erhalten.

GDPR und darüber hinaus

Zusatz zur Datenverarbeitung

Unser Datenschutzzusatz ist auf unseren Service zugeschnitten und auf die internationalen vertraglichen Bedürfnisse unserer Kunden zugeschnitten.

Es enthält die DSGVO-Anforderungen der EU und des Vereinigten Königreichs (einschließlich Standardvertragsklauseln für internationale Übermittlungen) und zusätzliche Bestimmungen für den CCPA.

Zusatz zur Datenverarbeitung

Subprozessoren

Wir arbeiten mit einer sorgfältig geprüften Auswahl von Dritten zusammen, die personenbezogene Daten in unserem Namen verarbeiten, um unsere Dienstleistungen bereitzustellen.

Klicken Sie auf den Link unten, um eine Liste unserer aktuellen Unterauftragsverarbeiter anzuzeigen.

Liste der Unterauftragsverarbeiter

Internationale Überweisungen

Wir führen bei der Übertragung personenbezogener Daten außerhalb des EWR/des Vereinigten Königreichs Folgenabschätzungen durch und stellen zuvor sicher, dass angemessene Schutzmaßnahmen getroffen werden.

Weitere Informationen finden Sie auf unserer Seite über internationale Überweisungen.

Internationale Überweisungen

Our legal team

Our dedicated Legal team helps our business meet the needs of our customers by providing strategic advice on an increasingly complex, global and ever-changing regulatory landscape.

Condiciones de la nutza

Clicken Sie auf die unten stehenden Links, um unsere Nutzungsbedingungen für die Secure Code Warrior-Website und die APIs aufzurufen.

Nutzungsbedingungen der Website

Nutzungsbedingungen der SCW-API

Kundenvereinbarungen und Bedingungen

Klicken Sie auf die unten stehenden Links, um auf unsere Abonnement- und Service Level Agreements für Kunden zuzugreifen.

SCW SaaS-Vereinbarung — Kunden

SCW SaaS-Vereinbarung — Wiederverkäufer

Service Level Agreement (SLA)

Zusatz zur Datenverarbeitung

Partner agreement and terms

Click the links below to access our subscription and service level agreements for partners. 

Partner deal registration T&Cs

Service level agreement (SLA)

Data processing addendum

Andere Dokumente

Klicken Sie auf die folgenden Links, um auf andere Rechtsdokumente zuzugreifen, die für Ihre Beziehung zu Secure Code Warrior geeignet sein könnten.

Secure Code Warrior Sensei Lizenzbedingungen

Eintritt in die AGB von SCW Devlympics

Handelsmarken

W9 Identifizierung des Steuerzahlers