Compliance
Gebaut für Ihre Sicherheit
Kundenvertrauen und Datensicherheit stehen bei Light im Mittelpunkt von allem, was wir tun. Von der Art, wie wir Produkte entwickeln, bis hin zu der Art, wie wir über die Daten unserer Kunden denken. Hier erfahren Sie, wie wir Ihre Daten schützen.

Branchenführende Sicherheitsstandards
SOC 2 Type II
Light ist SOC 2 Type II konform. Das bedeutet: Die Art, wie wir Kundendaten verarbeiten und speichern, ist sicher und geschützt, nach den Standards der AICPA.
ISO-zertifiziert
Alle Server von Light sind ISO-zertifiziert. Zusätzlich werden Back-ups an verschiedenen Standorten gespeichert, um Sicherheit und Datenresilienz zu erhöhen.
SSL-gesichert
Wir sichern unseren Code ab und schützen Ihre Daten zusätzlich mit SSL-Verschlüsselung gegen ein breites Spektrum von Angriffen, damit Ihre Informationen sicher bleiben.
Authentifizierung
Mit modernster Authentifizierungstechnologie bieten wir Multi-Faktor-Authentifizierung und rollenbasierte Berechtigungen von Haus aus.
Best Practices für die Entwicklung sicherer Software
Light wird von einem Team von Engineers entwickelt, das bei Pleo umfangreiche Erfahrung mit Sicherheit auf Bankenniveau gesammelt hat. Wir sind entschlossen, als Datenunternehmen bei Light dieselben hohen Standards anzulegen.
Das gilt für den Betrieb, das Produkt und die Entwicklung von Light: mit Staging- und Produktionsumgebungen, verschlüsselten Zugangsdaten getrennt vom Code und „Infrastructure as Code“, was Prüfungen erleichtert und fein abgestufte Zugriffe auf Cloud-Ressourcen erlaubt.
Darüber hinaus verwenden wir intern immer Zwei-Faktor-Authentifizierung und sichere Passwortgeneratoren.
DSGVO-konform (& CCPA)
Light ist so konzipiert, dass bei der Datensynchronisation keine personenbezogenen Daten gespeichert werden. Wir wissen, wie wichtig die Einhaltung moderner Datenschutzpraktiken ist, und haben kein Interesse an Datenspeicherung oder Datenprofiling: Wir existieren, um Daten zu bewegen, nicht um sie zu speichern.
Hier finden Sie den Link zu unserer Datenschutzseite.
Den vollständigen Kontrollkatalog, unsere Subunternehmer und die Anforderung der SOC 1- und SOC 2-Berichte finden Sie im Trust Center.

Daten bei der Übertragung & im Ruhezustand verschlüsselt
Light verwendet aktuelle SSL- und TLS-Versionen für alle Verbindungen zwischen Systemen.
Von Ihrem Browser zur Light-Anwendung, von unseren Servern zu Ihrem ERP-System oder Ihrer SaaS-Anwendung sowie intern zwischen unseren eigenen Diensten und Datenbanken. Unsere eigene Kern-Backend-Anwendung läuft in unserer HIPAA-konformen AWS-Umgebung.
Unser Authentifizierungssystem, ebenfalls vollständig verschlüsselt, wird von der Enterprise-Lösung Auth0 betrieben. Light läuft auf Amazon Web Services (AWS), einer der sichersten Cloud-Infrastrukturen der Welt. Wir hosten unsere Server in der Europäischen Union und arbeiten nur mit Cloud-Anbietern, deren Rechenzentren SOC 2- und ISO 27001-zertifiziert sind.
Diese Cloud-Anbieter garantieren erstklassige physische und Netzwerksicherheit für die Server von Light und helfen uns sicherzustellen, dass unsere Serversoftware immer aktuell und vor neu entdeckten Bedrohungen geschützt ist.
Nur die minimal nötigen Berechtigungen für den Umgang mit Daten
Light benötigt keinen Superuser-Zugriff auf Ihre Finanzdaten und fordert nur die wenigsten OAuth-Berechtigungen für Ihre SaaS-Anwendungen an, die für die Light-Lösung nötig sind. Die Secrets speichern wir im AWS Secrets Manager auf Enterprise-Niveau, der sowohl PCI- als auch SOC 2-konform ist.
Weitere Informationen finden Sie auf unserer Datenschutzseite.
Diese Sicherheitsseite wird regelmäßig sowie bei Bedarf aufgrund von Änderungen der geltenden Datenschutzgesetze und -praxis aktualisiert und angepasst. Light empfiehlt Ihnen daher, sich über solche Änderungen auf dem Laufenden zu halten.