PromptLab-Sicherheit: SOC 2, DSGVO und CASA

Erfahren Sie, wie PromptLab Ihre Vertriebsdaten schützt, mit welchen Compliance-Rahmenwerken es arbeitet – SOC 2, DSGVO und CASA – und welche SSO- und erweiterten Sicherheitsfunktionen Enterprise bietet.

PromptLab ist darauf ausgelegt, die Sicherheits- und Compliance-Anforderungen von Fertigungsunternehmen zu erfüllen. Ihre Kundengespräche, Deal-Daten und Kontaktinformationen werden auf jeder Ebene mit strengen Kontrollen behandelt – von der Infrastruktur, die Ihre Daten speichert, bis zur Anwendung selbst.

Compliance-Rahmenwerke

SOC 2

SOC 2 (AICPA Service Organization Control Reports) ist ein Rahmenwerk dafür, wie eine Organisation die Sicherheit, Verfügbarkeit und Vertraulichkeit von Kundendaten schützt. Eine Kopie der aktuellen Sicherheitsdokumentation von PromptLab erhalten Sie, wenn Sie das Team kontaktieren.

Die SOC-2-Kriterien umfassen:

  • Sicherheit – Kontrollen verhindern unbefugten Zugriff auf Ihre Daten
  • Verfügbarkeit – die Plattform ist darauf ausgelegt und wird so überwacht, dass Verfügbarkeitszusagen eingehalten werden
  • Vertraulichkeit – Ihre Deal-Daten, Anrufaufzeichnungen und Kontaktinformationen sind vor unbefugter Offenlegung geschützt

DSGVO

PromptLab erfüllt die Datenschutz-Grundverordnung (DSGVO), das EU-Datenschutzgesetz, das regelt, wie personenbezogene Daten erhoben, gespeichert und verarbeitet werden.

Wenn Ihr Team in Europa tätig ist oder mit Kunden aus der EU arbeitet, bedeutet DSGVO-Konformität:

  • Ihre Daten werden nur für die Zwecke verarbeitet, in die Sie eingewilligt haben
  • Sie behalten Rechte an Ihren personenbezogenen Daten, einschließlich des Rechts auf Auskunft und Löschung
  • PromptLab wendet bei der grenzüberschreitenden Übermittlung von Daten angemessene Schutzmaßnahmen an

CASA

CASA (Cloud Application Security Assessment) ist ein Sicherheitsrahmenwerk für Cloud-Anwendungen, das bewertet, ob ein Cloud-Dienst einen festgelegten Satz an Sicherheitskontrollen zum Schutz von Nutzerdaten erfüllt – einschließlich Apps, die in Ihrem Auftrag auf Gmail und andere Google-Kontodaten zugreifen.

Sicherheitsfunktionen in Enterprise

Kunden des Plans Enterprise erhalten zusätzliche Sicherheitskontrollen für Organisationen mit strengeren Zugriffs- und Compliance-Anforderungen.

Single Sign-on (SSO)

Mit SSO melden sich Ihre Mitarbeiter über Ihren bestehenden Identitätsanbieter bei PromptLab an – etwa Okta, Azure AD oder Google Workspace. So verwendet Ihr Team dieselben Zugangsdaten wie für alles andere, und Ihre IT behält die volle Kontrolle über das Einrichten und Entziehen von Zugriffen.

Verlässt ein Teammitglied Ihr Unternehmen, entfernt das Sperren seines Zugriffs in Ihrem Identitätsanbieter sofort auch den PromptLab-Zugriff – ganz ohne manuelles Aufräumen.

Erweiterte Sicherheitskontrollen

Enterprise-Konten enthalten zusätzliche Kontrollen dafür, wie Ihr Team auf PromptLab zugreift und es nutzt, darunter detaillierte Berechtigungseinstellungen und Audit-Funktionen, die über die Admin-Steuerung im Plan Professional hinausgehen.

SLA und Priority-Support

Enterprise-Kunden erhalten eine Service-Level-Vereinbarung mit festgelegten Zusagen zu Verfügbarkeit und Reaktionszeit. Priority-Support bedeutet, dass Ihre Tickets vor der Standardwarteschlange eskaliert werden und Sie bei geschäftskritischen Problemen einen direkten Weg zur Lösung haben.

Persönlicher Ansprechpartner

Ihr persönlicher Ansprechpartner ist die zentrale Kontaktperson für Onboarding, laufende Konfigurationsfragen und Eskalationen. Er arbeitet mit Ihrem Team zusammen, damit PromptLab zu Ihrem Vertriebsworkflow passt, und kann sich bei individuellen Anforderungen mit dem PromptLab-Engineering abstimmen.

SSO und erweiterte Sicherheitskontrollen erfordern den Plan Enterprise. Wenn Sie Basic oder Professional nutzen und diese Funktionen brauchen, sehen Sie sich die Preisseite an, um die Optionen zu vergleichen, oder kontaktieren Sie das Team, um ein Upgrade zu besprechen.

Datenverarbeitung

PromptLab verarbeitet und speichert die Aktivitätsdaten, die Ihr Team erzeugt – darunter Anrufaufzeichnungen und Transkripte, E-Mails, Meeting-Zusammenfassungen und CRM-Datensätze. So werden diese Daten verwaltet:

  • Unbegrenzter Speicher in allen Plänen – es gibt keine Obergrenze dafür, wie viele Anruf-, E-Mail- oder Deal-Daten Sie in PromptLab speichern können
  • Daten werden nur für Ihre Workflows verwendet – Ihre Gespräche und Deal-Daten dienen dazu, Zusammenfassungen, Entwürfe und CRM-Updates für Ihr Team zu erzeugen; sie werden weder zum Training gemeinsamer Modelle verwendet noch mit anderen Organisationen geteilt
  • Sichere Verarbeitung – E-Mail-, Anruf- und Meeting-Daten werden verschlüsselt übertragen und gespeichert, bei der Übertragung ebenso wie im Ruhezustand

Wenn Ihre Organisation besondere Anforderungen an den Datenstandort hat oder einen Auftragsverarbeitungsvertrag (AVV) benötigt, kontaktieren Sie das PromptLab-Team, um Enterprise-Optionen zu besprechen.