Datenschutz und ISO 27001 bei LapID

Wir setzen auf höchste Datenschutz- und Informationssicherheitsstandards, damit Ihre Daten jederzeit geschützt sind. Die Auftragsverarbeitung bei LapID wird jährlich extern geprüft. Außerdem ist LapID nach ISO 27001:2022 zertifiziert. In unserem Trust Center erfahren Sie mehr über unsere Sicherheitsmaßnahmen.

Hero Datenschutz und Trust Center

Über 5.000 Kunden vertrauen bereits auf LapID

Logo Apetito
Logo Volksbank Lohne-Mühlen
Logo Axa
Logo Bechtle
Logo The CocaCola Company
Logo WMF
Logo IBM
Logo Loehr Gruppe
Logo McDonalds
Logo Yncoris
Logo Evonik
Logo Loba
Logo Wolff & Müller Einkaufspartner

Sicherheit auf allen Ebenen

Bei LapID hat Datenschutz höchste Priorität. Unsere rechtssicheren Lösungen entlasten Sie und erfüllen alle DSGVO-Anforderungen.

  1. Seit Unternehmensgründung gilt bei uns der Grundsatz „Privacy by Design“.
  2. Dafür arbeiten wir seit 2006 mit Dirk Fox von der Secorvo Security Consulting GmbH als externem Datenschutzbeauftragten, einem der renommiertesten Datenschützer Deutschlands, zusammen.
  3. Zusätzlich lassen wir uns seit 2016 jährlich vom TÜV SÜD prüfen, welcher uns eine sichere Auftragsverarbeitung gemäß Datenschutz-Grundverordnung (DSGVO) bestätigt.

Diese Maßnahmen machen unsere Lösungen besonders:

  • Verwendung von Verschlüsselungsverfahren nach aktuellem Stand der Technik.
  • Verschlüsselte Erfassung und Übertragung von Daten bei unseren App-Lösungen.
  • Keine Speicherung personenbezogener Daten auf unserem RFID-Siegel. Ein Tracking ist ausgeschlossen.
  • Automatische Löschung der Führerscheinaufnahmen von unseren Servern nach erfolgreicher Führerscheinkontrolle über die Driver App.
  • Zugriffs- und Zuganskontrollen zu unseren Räumlichkeiten.
  • Regelmäßige Datenschutz- und IT-Sicherheitsschulungen für unser Team und unsere Dienstleister.
Datenschutz

Geprüfte Auftragsverarbeitung

Vertrauen durch Transparenz: Unsere datenschutzkonforme Auftragsverarbeitung ist seit 2016 geprüft und wird seitdem jährlich durch unabhängige Prüfstellen bestätigt.

Secorvo Logo
Serverstandort-Deutschland_DE-colors
DSGVO-Konformitaet
Logo Open Telekom Cloud
Logo Allianz für Cyber-Security

Bestandteile unseres
Datenschutz- und Datensicherheitskonzepts

In unserem umfangreichen Datenschutz- und Datensicherheitskonzept sind alle erforderlichen Schutzziele erfasst, die zur Absicherung Ihrer Daten ergriffen werden. Hierzu zählen:

Grafik mit den Bestandteilen des Datenschutz- und Datensicherheitskonzepts

Sicherheit in unseren Services und Dienstleistungen

Mit unseren Produkten garantieren wir Sicherheitsstandards auf höchstem Niveau – von der Führerscheinkontrolle über die Fahrerunterweisung bis zur Fahrzeugverwaltung. Datenschutz und Informationssicherheit sind für uns dabei selbstverständlich und werden über alle Entwicklungs- und Nutzungsphasen unserer Lösungen konsequent eingehalten.

Führerscheinkontrolle

  • Datensicherheit: Datenschutzkonforme Speicherung und Verarbeitung der Mitarbeiter- und Führerscheindaten
  • Compliance: Rechtssichere Führerscheinkontrolle der Mitarbeiter
  • Driver App: Verschlüsselte Übertragung und Speicherung aller aufgenommenen Daten inkl. sicherer Löschung nach der Überprüfung
  • Siegel: Vor Duplikation geschützt sowie keine Übertragung von personenbezogenen Daten oder Ortungsmöglichkeiten
  • Dokumentation: Rechtssichere Protokollierung aller durchgeführten Kontrollen

Fahrerunterweisungen

  • Datensicherheit: Datenschutzkonforme Speicherung und Verarbeitung der Mitarbeiter- und Unterweisungsdaten
  • Compliance: Rechtssichere Schulung der Mitarbeiter
  • Aktualität: Regelmäßige Updates der Inhalte für stets aktuelle Unterweisungen
  • Dokumentation: Rechtssicheres Protokoll aller durchgeführten Unterweisungen

Fahrzeugverwaltung

  • Datensicherheit: Datenschutzkonforme Speicherung und Verarbeitung der Fahrzeugdaten und Informationen
  • Compliance: Rechtssichere Organisation und Verwaltung von Fahrzeugdaten, Aufgaben und Terminen
  • Übersicht: Sichere Zuordnung von Fahrzeugen zu Fahrern
  • Dokumentation: Rechtssichere Ablage von allen relevanten Dokumenten zu einem Fahrzeug

Informationssicherheit nach ISO 27001 auf höchstem Niveau

Die ISO/IEC 27001:2022 befasst sich mit verschiedenen Bereichen, die für einen effektiven Betrieb eines Informationssicherheits-Managementsystems (ISMS) relevant sind. Hierzu zählen u.a.:

  • Informationssicherheitsrichtlinien: Wir dokumentieren Vorhaben, Ziele und Maßnahmen zur Sicherstellung der Informationssicherheit.
  • Rollen und Verantwortlichkeiten: Es gibt klare Zuweisungen von Aufgaben im Sicherheitsmanagement und Verantwortlichkeiten im Unternehmen.
  • Asset- und Vendor-Management: Alle Werte werden systematisch erfasst, bewertet und klassifiziert. Lieferanten entlang der gesamten Lieferkette werden ebenso systematisch überwacht.
  • Sicherheitsmaßnahmen und Controls: Wir definieren Maßnahmen zur Risikominimierung und führen kontinuierlich personelle, physische und technologische Kontrollen durch.
  • Schulung und Sicherheitsbewusstsein im Unternehmen: Unsere Mitarbeiter sind für Informationssicherheit sensibilisiert und werden regelmäßig geschult und unterwiesen.
  • Vorfallmanagement: Wir haben Prozesse zur Erkennung, Meldung und Bearbeitung von Sicherheitsvorfällen etabliert.
  • Kontinuierliche Verbesserung: Das ISMS wird regelmäßig überprüft und kontinuierlich verbessert.
ISO 27001 Zertifizierung

Informationssicherheit nach ISO 27001:2022

Vertrauen durch Transparenz: Unsere ISO-zertifizierte Informationssicherheit ist durch externe und unabhängige Prüfstellen geprüft.

ISMS_Digitalbadge01_TEST

Transparenz & Sicherheit – Wichtige Dokumente zum Download

Prüfbescheinigung

TÜV SÜD geprüfte Auftragsverarbeitung

Die TÜV SÜD Prüfbescheinigung bestätigt, dass LapID höchste Sicherheits- und Datenschutzstandards gemäß DSGVO erfüllt. Vertrauen Sie auf eine geprüfte und rechtssichere Lösung für Ihr Fuhrparkmanagement.

One Pager Datenschutz

Datenschutz bei LapID

Bei LapID hat die sichere Verarbeitung Ihrer Daten höchste Priorität. Eine sichere Auftragsverarbeitung gemäß der EU-Datenschutz-Grundverordnung und gelebter Datenschutz unterscheiden uns von anderen Anbietern.

ISO 27001:2022

Zertifizierte Informationssicherheit

Wir schaffen die Grundlage für nachhaltige Informationssicherheit – durch klare Prozesse, definierte Zuständigkeiten und ein ganzheitliches Verständnis für Risiken und Schutzmaßnahmen.

Schnell informiert, sicher unterwegs

Hier finden Sie die wichtigsten Antworten rund um Datenschutz und Informationssicherheit bei LapID – schnell, klar und auf den Punkt.

Unter Datenschutz versteht man den Schutz personenbezogener Daten vor Missbrauch und unbefugtem Zugriff. Bei LapID bedeutet das, dass alle Kundendaten gemäß gesetzlichen Vorgaben sicher verarbeitet und geschützt werden.

Ja, die Verarbeitung aller personenbezogenen Daten erfolgt bei LapID gemäß der Datenschutz-Grundverordnung (DSGVO) und weiteren relevanten Datenschutzgesetzen.

LapID hat eine Reihe von technischen und organisatorischen Maßnahmen implementiert, wie Zugriffskontrollen und Zugriffsmanagement, Verschlüsselungstechnologien, regelmäßige Mitarbeiterschulungen, interne Datenschutzrichtlinien und die kontinuierliche Überwachung der Systeme.

Die Daten werden ausschließlich auf zertifizierten Rechenzentren (innerhalb DE /EU) verarbeitet und gespeichert.

Wir verpflichten uns, die Bestimmungen der DSGVO einzuhalten und nutzen modernste Sicherheitstechnologien, um Ihre Daten zu schützen. Darüber hinaus werden unsere Datenschutzmaßnahmen regelmäßig extern geprüft.

Ja, alle Informationen werden bei der Übertragung mittels modernster Standards (z.B. TLS/SSL) verschlüsselt übertragen.

Der Einsatz von LapID wird aufgrund der hohen Datenschutz- und Sicherheitsmaßnahmen in der Regel durch den Betriebsrat akzeptiert. Gerne unterstützt LapID bei Informationsgesprächen mit dem Betriebsrat.

LapID lässt die Auftragsverarbeitung im Unternehmen durch eine externe Prüfgesellschaft überprüfen. Diese Prüfung findet bereits seit 2016 jährlich wiederkehrend statt. Ein Datenschutz- und Datensicherheitskonzept nach DSGVO ist ebenfalls vorhanden. Zudem ist LapID nach ISO 27001:2022 zertifiziert.

Im Falle einer Datenschutzverletzung haben wir einen klar definierten Prozess zur schnellen Reaktion, der die Benachrichtigung betroffener Personen und der zuständigen Datenschutzbehörden umfasst. Es werden Sofortmaßnahmen und umfassende Analysen zur Schadenbegrenzung und –vermeidung eingeleitet.

Über unser Kontaktformular oder den Datenschutzbeauftragten können Auskunftsanfragen gestellt oder eine Änderung oder Löschung der personenbezogenen Daten beantragt werden – gemäß Art. 15 ff. DSGVO.

Ja, LapID hat einen externen, unabhängigen Datenschutzbeauftragten bestellt. Darüber hinaus hat LapID intern einen Datenschutzkoordinator, den Sie unter datenschutz@lapid.de erreichen können.

Die ISO 27001 ist ein international anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS). Sie bietet einen systematischen Ansatz zum Schutz sensibler Informationen durch die Implementierung eines umfassenden Risikomanagementprozesses. Darüber hinaus legt sie Anforderungen für die Einführung, Umsetzung und Verbesserung der Informationssicherheit fest.

Ja, LapID ist nach ISO 27001:2022 zertifiziert. Dieses Zertifikat weist den hohen Standard bei Informationssicherheit und Datenschutz nach.

Das Zertifikat erhalten Sie auf Nachfrage zur Verfügung gestellt. Melden Sie sich hierzu einfach bei uns.

Die Zertifizierung belegt, dass LapID alle wichtigen Sicherheitsmaßnahmen systematisch umsetzt und regelmäßig prüft. Sie schafft Transparenz, Vertrauen und Rechtssicherheit.

Kunden können sicher sein, dass ihre Daten nach den höchsten internationalen Standards geschützt sind. Zudem erleichtert es die Erfüllung eigener Compliance-Anforderungen. Die Zertifizierung nach ISO 27001 bedeutet, dass LapID proaktiv Risiken minimiert und Sicherheitsverletzungen verhindert.

Nein, eine eigene ISO 27001-Zertifizierung ist für die Zusammenarbeit mit LapID nicht erforderlich. Sie profitieren jedoch von den Sicherheitsstandards, die LapID einhält.

Passende Beiträge rund um Datenschutz und Informationssicherheit