Datenschutz & Sicherheit
Maximaler Schutz für Ihre Daten
Flip vereint BYOD mit strengsten Sicherheits- und Datenschutzanforderungen: Beschäftigte verwenden die App auf ihrem privaten Handy, ohne ihre (und Ihre) Daten in Gefahr zu bringen. Und das Beste: Von Branchenverband bis Betriebsrat sind alle mit an Bord.
IT-Sicherheit auf Enterprise-Level
Wasserdicht für Unternehmen
Flip erfüllt die strengsten Anforderungen: Unsere Plattform wird auf ISO-27001-zertifizierten Servern in der EU gehostet und regelmäßig von unabhängigen Stellen geprüft. So erfüllen wir die höchsten Sicherheitsstandards – selbstverständlich DSGVO-konform.
Keine versteckten Kanäle mehr
Wenn Mitarbeitenden Kommunikations-Tools auf der Arbeit fehlen, greifen sie zu unsicheren Alternativen. Aber damit ist jetzt Schluss: Flip bietet Ihnen alle Vorteile von Social-Media-Apps und schützt unternehmens- und personenbezogene Daten.
Von den Mitarbeitenden akzeptiert
Die wenigsten Unternehmen können ihre Belegschaft mit einem Firmenhandy ausstatten – und die wenigsten Mitarbeitenden wollen ihr privates Handy für die Arbeit nutzen. Die Lösung: Mobile Device Management auf App-Level, damit alle ein gutes Gefühl haben.
Vom Betriebsrat unterstützt
Flip wurde in Zusammenarbeit mit Arbeitnehmenden entwickelt, sodass die App bereits mit allen Schutzmechanismen ausgestattet ist, die für sie wichtig sind. Die App kann nicht auf persönliche Smartphone-Daten zugreifen, sammelt nur minimale Informationen und kann außerhalb der Arbeitszeiten stummgeschaltet werden.
der Angestellten geben zu, dass sie private Messenger-Apps für die Arbeit nutzen
Flip-Frontline-Report
Privatsphäre & Datenschutz
So schützen wir Ihre personenbezogenen Daten
Gemäß der Datenschutz-Grundverordnung geben wir Auskunft über gesammelte Daten und erfüllen alle Berichtigungs- und Löschungsanträge. Transparenz hat bei Flip oberste Priorität, weshalb wir mit jedem unserer Datenpartner DPAs abgeschlossen haben (und Ihnen unsere Datenverarbeitungsvereinbarung gerne zukommen lassen).
Zwei-Faktor-Authentifizierung, Virenschutz und Firewalls gehören bei uns zum Standard-Repertoire – genauso wie Festplattenverschlüsselung, verpflichtende Sicherheitsschulungen und regelmäßige Audits. Für eine sichere Datenverarbeitung sind unsere technischen Rahmenbedingungen immer auf dem neuesten Stand.
Flip ist auf minimale Datenverarbeitung ausgelegt. Die einzigen persönlichen Daten in der Mitarbeiter-App sind Vor- und Nachname, Benutzer-ID und Rollenzuweisung: Admin oder User. Weitere Informationen wie Berufsbezeichnungen oder Telefonnummern können freiwillig angegeben werden.
Zertifizierung & Hosting
So schützen wir Ihre Unternehmensdaten
Flip verarbeitet und speichert Ihre Daten in einem Rechenzentrum in Deutschland, das den Kriterienkatalog C5 bis ins kleinste Detail erfüllt. Gehostet werden die Daten in der Azure-Cloud in Frankfurt und Berlin, sprich: innerhalb der EU zur Einhaltung regionaler Vorschriften und zum Schutz der Datensouveränität.
Zur Datenübertragung zwischen dem Rechenzentrum und Endgeräten nutzen wir die modernsten Technologien: TLS 1.3, RSA 2048 Bits/SHA256 mit RSA, HTTP Strict Transport Security (HSTS). Und wem das zu technisch ist, sei so viel gesagt: Wir lassen die Sicherheit der Mitarbeiter-App regelmäßig von unabhängigen Dritten überprüfen.
Zur Überprüfung der Autorisierung und Authentifizierung verwendet Flip die Protokolle OIDC (OpenID Connect) und OAuth. Genauer gesagt wird die Signatur des JSON-Web-Tokens (JWT) vom System mit dem öffentlichen Schlüssel der Nutzenden im API-Gateway abgeglichen – und zwar für jeden einzelnen HTTP-Zugriff.
„Mit der App haben wir die Möglichkeit, direkt, sicher und einfach mit den Kolleginnen und Kollegen zu kommunizieren – und das sogar mit dem privaten Smartphone.“
Sicherheits-Checkliste
Datenschutz
Für die Kernfunktionen der Mitarbeiter-App braucht Flip nur wenige Daten. Details wie die Berufsbezeichnung oder Telefonnummer sind optional.
Nicht stören
Außerhalb der Arbeitszeit sowie am Wochenende oder im Urlaub können (und sollen) Mitarbeitende die App stummschalten.
SSO & Auto-Lock
Sobald sich Mitarbeitende einmal angemeldet haben, können sie ihre Sitzung per Fingerabdruck oder Face ID jederzeit fortsetzen.
Privatsphäre
Allein die Mitarbeitenden entscheiden, was sie mit ihrem Arbeitgeber teilen möchten. Private Smartphone-Daten sind für die App nicht zugänglich.
Virenscanner
Schädliche Dateien werden beim Hochladen blockiert und auf dem Server gelöscht – und Nutzende umgehend darüber informiert.
Angemessene Inhalte
Nutzende können anstößige Nachrichten und Kommentare melden, um ein sichereres digitales Umfeld für alle zu schaffen.