Trust Center

Sicherheit und ComplianceFür Einkauf, IT und Datenschutz auf einen Blick.

Teilnehmerdaten sind personenbezogene Daten. AirLST ist TISAX-geprüft, verarbeitet nach DSGVO mit Auftragsverarbeitungsvertrag und läuft bei Amazon Web Services in Deutschland. Hier stehen die Nachweise und der Weg zu den Unterlagen für Ihre Lieferantenprüfung.

01Nachweise

Was belegt ist, und von wem

AirLST selbst ist nach TISAX geprüft. Die Zertifikate der Rechenzentren gehören unserem Hosting-Anbieter AWS; wir nennen sie, weil Ihre IT danach fragt, nicht als eigene.

Die Nachweise von AWS gelten für die Infrastruktur (Rechenzentren, Netz, Virtualisierung), nicht für die Anwendung AirLST. Aktueller Stand: AWS Compliance-Programme.

03Unterlagen

Unterlagen für Ihre Lieferantenprüfung

Was Einkauf und Datenschutz üblicherweise anfordern, und wie Sie es erhalten.

  1. 01

    Auftragsverarbeitungsvertrag

    Nach Art. 28 DSGVO, im Rahmen des Vertragsprozesses. Er regelt Weisungen, Vertraulichkeit und die technischen und organisatorischen Maßnahmen.

  2. 02

    Liste der Unterauftragsverarbeiter

    Mit dem AV-Vertrag, jeweils im aktuellen Stand. Mehr dazu unter Unterauftragsverarbeiter.

  3. 03

    TISAX-Ergebnis

    Wird über das Portal der ENX Association mit Geschäftspartnern geteilt; die Freigabe stimmen wir mit Ihnen ab. Mehr unter TISAX.

  4. 04

    Sicherheitsfragebögen

    Fragebögen Ihres Einkaufs oder Ihrer IT-Security beantworten wir; schicken Sie sie an kontakt@airlst.com.

  5. 05

    Service-Level

    Verfügbarkeit und Service-Level werden vertraglich vereinbart.

04Kunden

Geprüft von anspruchsvollen Einkaufsabteilungen

Unternehmen aus Automobilindustrie, Handel und Luftfahrt wickeln ihr Teilnehmermanagement über AirLST ab. Einblicke in konkrete Projekte geben die Referenzen.

Im Einsatz bei
Mercedes-BenzAudiBMWZalandoAmazonFlughafen MünchenHeineken
05FAQ

Häufige Fragen zu Sicherheit und Compliance

Welche Sicherheitsnachweise kann AirLST vorlegen?

AirLST ist nach TISAX geprüft, dem Standard der Automobilindustrie für Informationssicherheit; das Ergebnis wird über das Portal der ENX Association geteilt. Die Infrastruktur unseres Hosting-Anbieters Amazon Web Services ist nach ISO/IEC 27001, SOC 2 und BSI C5 zertifiziert. Das sind Nachweise von AWS, keine eigenen Zertifikate von AirLST. Details auf der Seite TISAX.

Wo werden die Daten von AirLST gehostet?

Die Plattform läuft bei Amazon Web Services in Deutschland. Was das für Datenresidenz und Vertrag bedeutet, steht auf der Seite Hosting in Deutschland.

Ist AirLST DSGVO-konform?

Ja. AirLST verarbeitet Teilnehmerdaten nach DSGVO auf Servern in Deutschland. Der Veranstalter bleibt Verantwortlicher, AirLST ist Auftragsverarbeiter; die Zusammenarbeit regelt ein Auftragsverarbeitungsvertrag. Mehr auf der Seite DSGVO.

Wie erhalte ich die Liste der Unterauftragsverarbeiter?

Die jeweils aktuelle Liste erhalten Sie mit dem Auftragsverarbeitungsvertrag oder auf Anfrage an kontakt@airlst.com. Hintergründe auf der Seite Unterauftragsverarbeiter.

Gibt es vereinbarte Service-Level?

Ja. Verfügbarkeit und Service-Level werden vertraglich vereinbart; die Werte für Ihr Projekt besprechen wir im Vertragsprozess.

An wen richte ich Sicherheitsfragen im Beschaffungsprozess?

Fragen aus Einkauf, IT-Security und Datenschutz senden Sie an kontakt@airlst.com oder über das Kontaktformular; Sicherheitsfragebögen Ihres Einkaufs beantworten wir. Für die Einordnung am Produkt buchen Sie einen Termin.
Events einfach möglich machen

Sicherheitsfragen? Wir antworten am Produkt.

In 15 Minuten beantworten wir die Fragen Ihres Einkaufs, Ihrer IT und Ihres Datenschutzes, direkt an der Plattform.