Überblick
Worxley ist so konzipiert, dass es in Übereinstimmung mit den gesetzlichen Rahmenbedingungen arbeitet, die für eine in Indien betriebene Unternehmenssoftwareplattform gelten. Auf dieser Seite werden die Frameworks zusammengefasst, an denen wir uns orientieren, und wo Sie weitere Einzelheiten erfahren können.
Informationen zu den technischen und administrativen Kontrollen hinter diesen Verpflichtungen finden Sie auf unserer Seite Sicherheit. Informationen dazu, wie wir personenbezogene Daten erfassen, verwenden und schützen, finden Sie in unserer Datenschutzrichtlinie.
Unser Compliance-Ansatz
Compliance beginnt bei Worxley mit einer klaren Aufteilung der Verantwortung. Gemäß dem DPDP-Gesetz ist jedes Unternehmen, das Worxley nutzt, ein Datentreuhänder für die von ihm hochgeladenen Daten – Leads, Kontakte, Geschäfte und Kundendatensätze. Wir fungieren als Datenverarbeiter und verarbeiten diese Daten streng nach Ihren Anweisungen.
Bei dieser Aufteilung handelt es sich nicht nur um eine rechtliche Formalität – sie prägt auch die Art und Weise, wie das Produkt hergestellt wird. Jede Funktion, die Kundendaten berührt, ist so konzipiert, dass Ihr Unternehmen die Kontrolle darüber behält.
Gesetz zum Schutz digitaler personenbezogener Daten, 2023 (DPDP-Gesetz)
Wir setzen die Pflichten eines Datenverarbeiters um und unterstützen Ihre Pflichten als Datentreuhänder, einschließlich der Rechte der betroffenen Personen, der Verwaltung von Einwilligungen und Einschränkungen bei der grenzüberschreitenden Übertragung.
Informationstechnologiegesetz, Änderung 2000 und 2008
Wir halten gesetzliche angemessene Sicherheitspraktiken ein, wie sie in Abschnitt 43A des IT-Gesetzes und den damit verbundenen Vorschriften definiert sind.
Gesetz über Zahlungs- und Abrechnungssysteme, 2007
Zahlungseinzugsfunktionen lassen sich ausschließlich in von der RBI regulierte Zahlungsgateways integrieren; Wir halten oder wickeln Kundengelder nicht direkt ab.
Zentrales Waren- und Dienstleistungssteuergesetz, 2017
Rechnungsfunktionen unterstützen die GST-konforme Steuerberechnung und Offenlegung für B2B-Transaktionen.
Datenresidenz
Die gesamte Worxley-Infrastruktur wird in Indien – insbesondere in der Region Mumbai (ap-south-1) – in nach ISO 27001 und SOC 2 Typ II zertifizierten Rechenzentrumseinrichtungen gehostet. Wir hosten keine Kundendaten außerhalb Indiens.
Daten werden über geografisch getrennte Verfügbarkeitszonen innerhalb Indiens repliziert, um eine hohe Verfügbarkeit und Notfallwiederherstellung zu gewährleisten, ohne dass eine grenzüberschreitende Übertragung erforderlich ist.
Zertifizierungen und unabhängige Audits
Die auf dieser Seite und auf unserer Sicherheitsseite beschriebenen Verpflichtungen werden durch eine unabhängige Überprüfung bestätigt:
| Bereich | Standard / Trittfrequenz |
|---|---|
| Hosting von Rechenzentren | ISO 27001 und SOC 2 Typ II zertifizierte Einrichtungen (Mumbai, ap-south-1) |
| Penetrationstests | Mindestens einmal jährlich und nach jeder größeren Architekturänderung durch Dritte testen |
| Sicherheitsüberprüfung | Vierteljährlich von unabhängigen Sicherheitsfirmen überprüft |
Die vollständigen technischen Details zu diesen Kontrollen – Verschlüsselungsstandards, Zugriffskontrolle, Reaktion auf Vorfälle – finden Sie auf unserer Seite „Sicherheit“.
Compliance von Unterauftragsverarbeitern und Lieferanten
Wir führen einen strengen Überprüfungsprozess für Drittanbieter und Unterauftragsverarbeiter mit Zugriff auf Kundendaten durch. Anbieter unterzeichnen Datenverarbeitungsvereinbarungen, die Sicherheitsstandards erfordern, die unseren eigenen entsprechen, mit SLAs für die 48-Stunden-Benachrichtigung bei Vorfällen, bevor Kundendaten sie erreichen.
Ihre Compliance-Verantwortung
Als Datentreuhänder für die von Ihnen hochgeladenen Daten bleiben einige Verpflichtungen bei Ihrer Organisation, auch wenn wir die Tools zur Unterstützung bereitstellen:
- Rechtsgrundlage: Bestätigung, dass Sie über eine gültige Grundlage (Einwilligung, Vertrag oder anderweitig) für die Erhebung und Verarbeitung der von Ihnen hochgeladenen personenbezogenen Daten verfügen.
- Anfragen der betroffenen Person: Beantwortung von Zugriffs-, Korrektur- oder Löschanfragen der Personen, deren Daten Sie hochgeladen haben – wir stellen Ihnen die Tools zur Verfügung; Die Reaktion ist die Pflicht Ihrer Organisation.
- Interne Zugangskontrolle: Konfigurieren Sie Rollen und Berechtigungen in Ihrem Worxley-Konto, damit nur die richtigen Personen in Ihrem Team vertrauliche Datensätze sehen können.
- Aufbewahrungsentscheidungen: Entscheiden Sie, wie lange Kundendatensätze aufbewahrt werden sollen, und entfernen Sie nicht mehr benötigte Daten.
Beschwerde- und behördlicher Kontakt
Wenn Sie glauben, dass Ihre Datenrechte verletzt wurden oder ein Compliance-bezogenes Anliegen haben, wenden Sie sich direkt an unseren Beschwerdebeauftragten:
India
Sie haben auch das Recht, eine Beschwerde beim Data Protection Board of India einzureichen, wenn Sie glauben, dass Ihre Datenrechte verletzt wurden und wir Ihr Anliegen nicht zufriedenstellend gelöst haben.