Sicherheit und Vertrauen

Wir sind verpflichtet, Ihnen volle Transparenz in unseren Operations zu bieten

Datenschutz

Verstehen Sie, wie wir Ihr Daten mit unserem Engagement für den Datenschutz schützen.

SugarAI hat ein umfassendes Datenschutzprogramm mit Richtlinien, Risikoanalysen, Vorfallmanagement sowie Bewusstseinsbildung und Schulung. Da sich Datenschutzgesetze weiterentwickeln und Cyber-Bedrohungen zunehmen, erhalten alle Mitarbeiter fortlaufende Schulungen, um den ordnungsgemäßen Umgang mit sowohl Kundendaten als auch internen personenbezogenen Daten sicherzustellen.

Compliance

Die strengen Zertifizierungen und globalen Compliance-Standards von SugarAI geben Ihren Interessenten das Vertrauen, dass ihre Daten sicher und verantwortungsbewusst im gesamten Kundenlebenszyklus behandelt werden.

STAR-Registry-Eintrag

Data Privacy Framework

ISO/IEC 27001:2022

EcoVadis

SugarCloud Geografie und Datenresidenz

SugarCloud nutzt AWS weltweit. Kunden wählen die Region aus, in der sie ihre Daten speichern möchten, und die Daten bleiben innerhalb dieser Region.

Wir verwenden die folgenden Regionen:

Australien
Deutschland
Vereinigtes Königreich
Vereinigte Staaten
Datenaufbewahrung

SugarCloud hat eine aktive Datenaufbewahrungsrichtlinie und behält oder löscht alle Daten gemäß den geltenden Gesetzen und Compliance-Anforderungen.

Wenn ein Sugar-Kunde beschließt, Sugar zu verlassen, hat er bis zu 120 Tage lang Zugriff auf seine Daten, es sei denn, es wird ausdrücklich anders angefordert. Nach den 120 Tagen werden die Kundendaten dauerhaft gelöscht.

SugarCloud Plattformarchitektur

Die SugarCloud-Plattform basiert auf AWS.

SugarCloud nutzt einen Stack, der aus einem Web-Frontend, mehreren Diensten und Verarbeitungsebenen sowie Datenbanken besteht. Der API-Zugriff ist authentifiziert und alle Dienste erfordern Verschlüsselung.

Single Sign-on (SSO)

SugarCloud bietet Unterstützung für LDAP, SAML und OIDC für Single Sign-On sowohl für mobile als auch für Webanwendungen, um eine weitere Option für das zentralisierte Management von Passwörtern über mehrere Systeme hinweg bereitzustellen. SugarCloud unterstützt externe SSO-Anbieter für Kunden, die die Authentifizierung lieber in ihrem Intranet durchführen und dann zu SugarCloud weitergeleitet werden möchten. Die SugarCloud-SSO-Lösung integriert sich mit allen externen Identity Management Services.

Datenzugriff und Datenfluss

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

Sugarcloud-Verfügbarkeitsprogramm

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

Cloud-Sicherheit

SugarAI unterhält ein umfassendes Informationssicherheitsprogramm, das die neuesten Cloud-Sicherheits-Best-Practices umfasst. SugarCloud verwendet branchenübliche Verschlüsselungsalgorithmen, und Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt. Alle Daten in den SugarCloud Entwicklungs-, Test- und QA-Umgebungen werden anonymisiert und bereinigt, um eine sichere Entwicklung, Patchen, Fehlerbehebungen und Penetrationstests zu unterstützen.

Client Access Control und Authentifizierung

Die SugarCloud-Plattform bietet rollenbasierte Zugangskontrolle, konfigurierbar durch den Kunden. Der Kundenzugriff wird auf der Plattform protokolliert und vom Kunden überprüfbar.

SugarCloud integriert sich mit Drittanbieter-Identitäts- und Zugangssystemen, um MFA, Single Sign-On, föderierte Anmeldung und andere vom Kunden geforderte Zugangskontrollmechanismen zu ermöglichen.

Sugarcloud Entwicklungs-Sicherheitsprogramm

Unser Code wird rigoros getestet und durch ein umfassendes SDLC-Programm gesichert. Alle Codes werden kontinuierlich getestet, Lücken behoben und erneut getestet. Sobald der Code alle Tests und Retests bestanden hat, wird er durch QA- und Logiktests geleitet. Wenn er alle diese Tests besteht, wird er in eine Umgebung gebracht, um einem Pen-Test unterzogen zu werden.

Datenaufbewahrung

SugarCloud hat eine aktive Datenaufbewahrungsrichtlinie und behält oder löscht alle Daten gemäß den geltenden Gesetzen und Compliance-Anforderungen.

Wenn ein Sugar-Kunde beschließt, Sugar zu verlassen, hat er bis zu 120 Tage lang Zugriff auf seine Daten, es sei denn, es wird ausdrücklich anders angefordert. Nach den 120 Tagen werden die Kundendaten dauerhaft gelöscht.

Datenzugriff und Datenfluss

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

Client Access Control und Authentifizierung

Die SugarCloud-Plattform bietet rollenbasierte Zugangskontrolle, konfigurierbar durch den Kunden. Der Kundenzugriff wird auf der Plattform protokolliert und vom Kunden überprüfbar.

SugarCloud integriert sich mit Drittanbieter-Identitäts- und Zugangssystemen, um MFA, Single Sign-On, föderierte Anmeldung und andere vom Kunden geforderte Zugangskontrollmechanismen zu ermöglichen.

SugarCloud Plattformarchitektur

Die SugarCloud-Plattform basiert auf AWS.

SugarCloud nutzt einen Stack, der aus einem Web-Frontend, mehreren Diensten und Verarbeitungsebenen sowie Datenbanken besteht. Der API-Zugriff ist authentifiziert und alle Dienste erfordern Verschlüsselung.

Sugarcloud-Verfügbarkeitsprogramm

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

Sugarcloud Entwicklungs-Sicherheitsprogramm

Unser Code wird rigoros getestet und durch ein umfassendes SDLC-Programm gesichert. Alle Codes werden kontinuierlich getestet, Lücken behoben und erneut getestet. Sobald der Code alle Tests und Retests bestanden hat, wird er durch QA- und Logiktests geleitet. Wenn er alle diese Tests besteht, wird er in eine Umgebung gebracht, um einem Pen-Test unterzogen zu werden.

Single Sign-on (SSO)

SugarCloud bietet Unterstützung für LDAP, SAML und OIDC für Single Sign-On sowohl für mobile als auch für Webanwendungen, um eine weitere Option für das zentralisierte Management von Passwörtern über mehrere Systeme hinweg bereitzustellen. SugarCloud unterstützt externe SSO-Anbieter für Kunden, die die Authentifizierung lieber in ihrem Intranet durchführen und dann zu SugarCloud weitergeleitet werden möchten. Die SugarCloud-SSO-Lösung integriert sich mit allen externen Identity Management Services.

Cloud-Sicherheit

SugarAI unterhält ein umfassendes Informationssicherheitsprogramm, das die neuesten Cloud-Sicherheits-Best-Practices umfasst. SugarCloud verwendet branchenübliche Verschlüsselungsalgorithmen, und Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt. Alle Daten in den SugarCloud Entwicklungs-, Test- und QA-Umgebungen werden anonymisiert und bereinigt, um eine sichere Entwicklung, Patchen, Fehlerbehebungen und Penetrationstests zu unterstützen.

Datenaufbewahrung

SugarCloud hat eine aktive Datenaufbewahrungsrichtlinie und behält oder löscht alle Daten gemäß den geltenden Gesetzen und Compliance-Anforderungen.

Wenn ein Sugar-Kunde beschließt, Sugar zu verlassen, hat er bis zu 120 Tage lang Zugriff auf seine Daten, es sei denn, es wird ausdrücklich anders angefordert. Nach den 120 Tagen werden die Kundendaten dauerhaft gelöscht.

Client Access Control und Authentifizierung

Die SugarCloud-Plattform bietet rollenbasierte Zugangskontrolle, konfigurierbar durch den Kunden. Der Kundenzugriff wird auf der Plattform protokolliert und vom Kunden überprüfbar.

SugarCloud integriert sich mit Drittanbieter-Identitäts- und Zugangssystemen, um MFA, Single Sign-On, föderierte Anmeldung und andere vom Kunden geforderte Zugangskontrollmechanismen zu ermöglichen.

Sugarcloud-Verfügbarkeitsprogramm

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

Single Sign-on (SSO)

SugarCloud bietet Unterstützung für LDAP, SAML und OIDC für Single Sign-On sowohl für mobile als auch für Webanwendungen, um eine weitere Option für das zentralisierte Management von Passwörtern über mehrere Systeme hinweg bereitzustellen. SugarCloud unterstützt externe SSO-Anbieter für Kunden, die die Authentifizierung lieber in ihrem Intranet durchführen und dann zu SugarCloud weitergeleitet werden möchten. Die SugarCloud-SSO-Lösung integriert sich mit allen externen Identity Management Services.

Datenzugriff und Datenfluss

Daten bei Sugar sind vor dem Zugriff durch nicht autorisierte Personen geschützt.

Zur Authentifizierung wird in allen Systemen Multi-Factor-Authentifizierung verwendet, für alle Zugriffspunkte, zu jeder Zeit. Alle Datenzugriffe werden protokolliert und überwacht. 

Wie erwähnt, hat Sugar mehrere globale geografische Regionen, die Kunden bedienen. Der Datenfluss innerhalb jeder Region ist derselbe. Dies ist eine Übersicht auf hoher Ebene des Datenflusses in jeder Region.

SugarCloud Plattformarchitektur

Die SugarCloud-Plattform basiert auf AWS.

SugarCloud nutzt einen Stack, der aus einem Web-Frontend, mehreren Diensten und Verarbeitungsebenen sowie Datenbanken besteht. Der API-Zugriff ist authentifiziert und alle Dienste erfordern Verschlüsselung.

Sugarcloud Entwicklungs-Sicherheitsprogramm

Unser Code wird rigoros getestet und durch ein umfassendes SDLC-Programm gesichert. Alle Codes werden kontinuierlich getestet, Lücken behoben und erneut getestet. Sobald der Code alle Tests und Retests bestanden hat, wird er durch QA- und Logiktests geleitet. Wenn er alle diese Tests besteht, wird er in eine Umgebung gebracht, um einem Pen-Test unterzogen zu werden.

Cloud-Sicherheit

SugarAI unterhält ein umfassendes Informationssicherheitsprogramm, das die neuesten Cloud-Sicherheits-Best-Practices umfasst. SugarCloud verwendet branchenübliche Verschlüsselungsalgorithmen, und Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt. Alle Daten in den SugarCloud Entwicklungs-, Test- und QA-Umgebungen werden anonymisiert und bereinigt, um eine sichere Entwicklung, Patchen, Fehlerbehebungen und Penetrationstests zu unterstützen.

Sugar hat verschiedene Ressourcen, um Ihnen bei der Sicherung Ihrer Lösung zu helfen und die Privatsphäre in jedem Produkt zu konfigurieren.

Sugar Sell, Serve, Enterprise und Pro

Zugangssicherheit, Konfiguration und weitere Informationen zur Sicherung des Zugangs zu Ressourcen und Anwendungen finden Sie unten.

Außerdem, während Sie Sugar anpassen, stellt das Visibility Framework zusammen mit dem Teams-Modell sicher, dass Ihre Daten innerhalb Ihrer Organisation privat bleiben. Für weitere Informationen konsultieren Sie bitte den untenstehenden Link.

Sugar Market

Für Informationen über Market-Benutzerverwaltung und Rollen-Zugriff.

Sugar Entdecken

Für Informationen zu Discover Access Rules und Konfiguration.

Hinweis, Sugar Mobile und Sugarpredict

Diese Produkte teilen sich das Visibility-Framework und den CRM-Zugang von Sugar Sell, Serve, Enterprise und Pro. Bitte beziehen Sie sich auf die obigen Informationen.

Sugar Mobile kann weiter konfiguriert werden, um das Mobile Device Management Ihrer Organisation über die Mobile Application Configuration Services (MACS)-Komponente zu nutzen.

Sugar Connect

Für Informationen zu Konto- und Benutzerkonfigurationen, beachten Sie bitte den unten stehenden Link.

Wenn Benutzer mit Sugar-Daten im Seitenbereich arbeiten, nutzt Sugar Connect das oben beschriebene Visibility-Framework.

Sugar Sell, Serve, Enterprise und Pro

Zugangssicherheit, Konfiguration und weitere Informationen zur Sicherung des Zugangs zu Ressourcen und Anwendungen finden Sie unten.

Außerdem, während Sie Sugar anpassen, stellt das Visibility Framework zusammen mit dem Teams-Modell sicher, dass Ihre Daten innerhalb Ihrer Organisation privat bleiben. Für weitere Informationen konsultieren Sie bitte den untenstehenden Link.

Hinweis, Sugar Mobile und Sugarpredict

Diese Produkte teilen sich das Visibility-Framework und den CRM-Zugang von Sugar Sell, Serve, Enterprise und Pro. Bitte beziehen Sie sich auf die obigen Informationen.

Sugar Mobile kann weiter konfiguriert werden, um das Mobile Device Management Ihrer Organisation über die Mobile Application Configuration Services (MACS)-Komponente zu nutzen.

Sugar Market

Für Informationen über Market-Benutzerverwaltung und Rollen-Zugriff.

Sugar Connect

Für Informationen zu Konto- und Benutzerkonfigurationen, beachten Sie bitte den unten stehenden Link.

Wenn Benutzer mit Sugar-Daten im Seitenbereich arbeiten, nutzt Sugar Connect das oben beschriebene Visibility-Framework.

Sugar Entdecken

Für Informationen zu Discover Access Rules und Konfiguration.

SugarAI Informationssicherheitsprogramm

Sugar führt ein Programm zur Verwaltung von Drittanbieterrisiken, Lieferantenmanagement und Serviceüberprüfung. Wir überprüfen alle externen Anbieter von Dienstleistungen und Software, um sicherzustellen, dass sie unsere Sicherheits- und Compliance-Anforderungen erfüllen.

Sugar hat ein globales System zur Überprüfung von Import/Export-Drittanbietern implementiert und aufrechterhalten, das kontinuierlich die internationale Einhaltung für Partner, Lieferanten, Mitarbeiter, Auftragnehmer und Kunden überprüft.

Systemstatus

Sehen Sie sich die aktuellen und vergangenen Systembetriebszeiten von SugarAI auf einen Blick an.