Datenschutz
Beispielloser Schutz Ihrer Daten
Bei Workday sind wir uns bewusst, dass personenbezogene Daten eines Ihrer wertvollsten Assets sind und höchsten Schutz verdienen. Mit branchenführenden Datenschutz- und Sicherheitsstandards unterstützen wir Sie dabei, Ihre Datenschutzverpflichtungen zu erfüllen.
Was uns antreibt
Wir reagieren nicht einfach auf Datenschutzbestimmungen, sondern stellen uns zeitnah auf sie ein. Durch die aktive Implementierung umfassender Schutzmechanismen und modernster Technologien und Methoden zur Verbesserung des Datenschutzes machen wir unsere Services fit für die Zukunft und sorgen dafür, dass die Daten unserer Kunden sicher geschützt sind – auch angesichts der dynamischen Regulierungslandschaft.
Wir berücksichtigen Privacy-by-Design-Aspekte in jede Phase unseres Produktentwicklungszyklus – vom ersten Entwurf bis zum Deployment und darüber hinaus. Wir wissen, dass die Anforderungen an den Datenschutz je nach Branche, Region und Strategie variieren können. Damit Sie Ihren Verpflichtungen nachkommen können, enthält unsere Plattform konfigurierbare Datenschutz-Tools.
Unsere Datenschutzpraktiken basieren auf einem umfassenden Compliance-Programm, und wir belegen unser Engagement für den Schutz Ihrer Daten durch regelmäßige Audits und Zertifizierungen externer Anbieter.
Unsere Maßnahmen zum Schutz Ihrer Daten
Uns ist bewusst, dass die Übermittlung Ihrer Daten in manchen Fällen Ländergrenzen überschreitet. Aus diesem Grund haben wir ein umfassendes und vielschichtiges Konzept implementiert, das den Schutz Ihrer Daten gewährleistet – unabhängig von deren Ziel.
Erfahren Sie im Folgenden, wie wir für eine sichere Übermittlung von Daten außerhalb der Europäischen Union, des Vereinigten Königreichs und der Schweiz sorgen.
Angemessenheitsbeschlüsse
Die Europäische Kommission erkennt weltweit bestimmte Länder (und ordnungsgemäß zertifizierte kommerzielle Organisationen) an, die ein angemessenes Schutzniveau für personenbezogene Daten bieten. Workday stützt sich bei der Übermittlung von personenbezogenen Daten in die Vereinigten Staaten (USA), Neuseeland, die Schweiz und das Vereinigte Königreich auf die geltenden Angemessenheitsbeschlüsse.
US-Datenschutzrahmen
Workday verfügt über eine Selbstzertifizierung gemäß der Erweiterung des Datenschutzrahmens für den Datentransfer zwischen der EU und den USA, der Schweiz und den USA sowie des Vereinigten Königreichs und den USA, die vom US-Handelsministeriums verwaltet wird. Unsere Zertifizierungen können in der offiziellen Liste des US-Handelsministeriums zum Datenschutzrahmen eingesehen werden (Suchstichwort „Workday“).
Binding Corporate Rules
Workday ist eines der wenigen Unternehmen weltweit, das über genehmigte Binding Corporate Rules (BCR) für Auftragsverarbeiter verfügt, die unser Engagement für höchste Datenschutzstandards unterstreichen. Die BCR umfassen eine Reihe interner Datenschutzrichtlinien, die die Verarbeitung personenbezogener Daten innerhalb einer multinationalen Gruppe regeln. Die BCR können hier eingesehen werden.
Standardvertragsklauseln
Unsere Datenverarbeitungsbestimmungen beinhalten die aktuellen Standardvertragsklauseln (SCC) der Europäischen Kommission, einen etablierten Mechanismus zum Schutz internationaler Datentransfers.
Folgenabschätzungen bei Datentransfers
Workday hat im Einklang mit den Empfehlungen des Europäischen Datenschutzausschusses (EDSA) Folgenabschätzungen bei Datentransfers (Transfer Impact Assessments, TIA) durchgeführt. Wir haben darüber hinaus ein umfassendes TIA-Whitepaper veröffentlicht, um Kunden zu unterstützen, die bei der Nutzung unserer Cloud-Anwendungen für Unternehmen ihre eigenen TIAs durchführen möchten.
Bei Workday ist Sicherheit nicht nur eine Feature, sondern das Fundament, auf dem unsere Services aufbauen. Wir wissen, dass Ihre Daten von unschätzbarem Wert sind, und wir setzen uns mit unermüdlicher Wachsamkeit für den Schutz dieser Daten ein.
Unser umfassendes Sicherheitsprogramm beinhaltet umfassende technische und organisatorische Maßnahmen, die Ihre Daten vor jeglichen Bedrohungen schützen, sei es vor versehentlicher oder unrechtmäßiger Zerstörung, vor Verlust, Veränderung, unbefugter Offenlegung oder unberechtigtem Zugriff.
Wir bemühen uns um den Erhalt von Zertifizierungen nach führenden Branchenstandards und Frameworks – und bieten unseren Kunden damit eine unabhängige Verifizierung unseres Engagements für den Schutz ihrer Daten. Und wir gehen noch einen Schritt weiter, um zu gewährleisten, dass unsere Datenschutzpraktiken die höchsten Standards erfüllen.
Unsere Zertifizierungen und Bestätigungen umfassen:
SOC 1- und SOC 2-Prüfberichte Durch diese Berichte gewährleisten wir, dass unsere Kontrollen und Prozesse für den Umgang mit Kundendaten umfassend ausgelegt und wirksam sind.
Zertifizierungen gemäß ISO 27001 und 27018 Diese Zertifizierungen belegen, dass wir die internationalen Standards für Informationssicherheit und Cloud-Datenschutz einhalten.
Einhaltung des EU Cloud Code of Conduct (EUCCoC) Diese Einhaltung dieses Verhaltenskodex bestätigt, dass unsere technischen und organisatorischen Maßnahmen die strengen Anforderungen der EU- DSGVO erfüllen. Weitere Informationen finden Sie in unserer Studie zur Einhaltung des Kodex.
Kunden können auf diese Zertifizierungen und Berichte verweisen, um Vertrauen in unsere Datenschutzpraktiken zu schaffen und ihre eigenen regulatorischen Pflichten zu erfüllen. Erfahren Sie mehr über unser Compliance-Programm.
Wir sind uns bewusst, dass die Weitergabe Ihrer Daten an Unterverarbeiter sorgfältig abgewogen werden muss. Aus diesem Grund unterliegen unsere Unterverarbeiter denselben strengen Datenschutz- und Sicherheitsstandards, die auch für uns gelten. Jeder Unterverarbeiter durchläuft ein strenges Auswahlverfahren, bevor er beauftragt wird, und wir führen eine vollständige Liste aller Unterverarbeiter, um umfassende Transparenz zu gewährleisten.
Wir sind überzeugt, dass Weiterbildung entscheidend für die Entwicklung einer Datenschutzkultur ist. Wir sind bestrebt, unseren Mitarbeitenden das nötige Wissen und die Ressourcen zur Verfügung zu stellen, um personenbezogene Daten zu schützen und die Datenschutzbestimmungen einzuhalten.
Erfahren Sie, wie unsere Plattform Sie ans Ziel bringt.