# Sicherheitszertifizierungen und Compliance

Pushwoosh unterhält Sicherheits- und Datenschutzpraktiken, die mit anerkannten Compliance-Standards übereinstimmen. Einen Überblick darüber, wie Pushwoosh den Datenschutz handhabt, finden Sie unter [Datensicherheit](https://www.pushwoosh.com/products/data-safety/).

## Welche Compliance-Standards befolgt Pushwoosh?

Pushwoosh befolgt die unten aufgeführten Compliance-Standards. Verwenden Sie diese Tabelle für einen schnellen Überblick über Status und Umfang. Für Standards mit formellen Zertifikaten oder Auditberichten, siehe den nächsten Abschnitt.

| Compliance-Standard | Konform | Details |
| --- | --- | --- |
| ISO 27001:2022 | Ja | Pushwoosh erfüllt die Branchenstandards für Online-Sicherheit und ist nach ISO 27001:2022 zertifiziert. |
| DSGVO | Ja | Pushwoosh hält die höchsten Standards der Einhaltung von Datenschutzbestimmungen aufrecht. |
| OWASP-Prinzipien | Ja | Die Pushwoosh-Plattform verfolgt den „Security by Design“-Ansatz, um potenzielle Bedrohungen zu verhindern. |
| HIPAA | Ja | Pushwoosh ist HIPAA-konform und gewährleistet die Vertraulichkeit, Integrität und Verfügbarkeit von PHI (ePHI). |
| SOC 2 Typ 1 | Ja | Pushwoosh besitzt einen SOC 2 Typ 1-Bericht, der sein Engagement für die Gewährleistung der höchsten Sicherheit von Benutzerdaten widerspiegelt. |
| EU-U.S. Data Privacy Framework (DPF) | Ja | Pushwoosh ist offiziell nach dem EU-U.S. Data Privacy Framework zertifiziert, einschließlich der britischen Erweiterung und des Schweizer DPF. |

## Zertifikate und Berichte

Die nachstehenden Details erläutern, wie jeder Standard überprüft wurde und wo unterstützende Informationen zu finden sind.

### ISO 27001:2022

Umfasst das Informationssicherheits-Managementsystem (ISMS) von Pushwoosh. Bestätigt durch Americo, eine weltweit anerkannte ISO-Zertifizierungsstelle. [Erfahren Sie mehr](https://www.pushwoosh.com/blog/iso-27001-certification/).

### SOC 2 Typ 1

Bericht basiert auf der Bewertung eines unabhängigen Prüfers. Das SOC 2-Framework basiert auf den AICPA Trust Services Criteria, einschließlich Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. [Erfahren Sie mehr](https://www.pushwoosh.com/blog/soc-2-type-1-certification/).

### HIPAA

Bestätigt durch eine unabhängige Lückenanalyse, durchgeführt von Riskpro India. Pushwoosh schließt Business Associate Agreements (BAA) mit den betroffenen Unternehmen ab. [Erfahren Sie mehr](https://www.pushwoosh.com/blog/hipaa-compliance/).

### EU-U.S. Data Privacy Framework (DPF)

Pushwoosh, Inc. hat gegenüber dem US-Handelsministerium zertifiziert, dass es sich an das EU-U.S. DPF, die britische Erweiterung und das Swiss-U.S. DPF hält. [Erfahren Sie mehr](https://www.pushwoosh.com/data-privacy-frameworks/).