Trust Center
Sicherheit, Datenschutz und Compliance
Auftraggeber und Sicherheitsprüfer können RODMENA hier als Lieferanten bewerten. Zu jeder Angabe wird ihr aktueller Status angezeigt.
Sicherheitsübersicht
RODMENA ist ein britisches Softwareunternehmen, das sich auf dauerhafte, fehlertolerante Systeme spezialisiert hat. Dieselbe Disziplin wenden wir auf unsere eigene Sicherheit an: Verschlüsselung während der Übertragung für alle Dienste, Zugriff auf Systeme nach dem Prinzip der geringsten Berechtigung, gehärtete selbstverwaltete Infrastruktur und eine Entwicklungspraxis, die darauf ausgelegt ist, Fehler einzudämmen und sich von ihnen zu erholen. Wir speichern nur minimale personenbezogene Daten, beschränkt auf Geschäftskorrespondenz, und diese Website verwendet keine Analysen, Tracker oder Werbe-Cookies.
Zugriffskontrolle, Verschlüsselung, sichere Entwicklung, Backups, Schwachstellenmanagement und Incident Response werden in unserem Sicherheits-Whitepaper ausführlich behandelt.
Sicherheitskontakt: security@rodmena.co.uk (siehe auch verantwortungsvolle Offenlegung und security.txt).
Textnachrichten von RODMENA
Textnachrichten von den Plattformen von RODMENA, einschließlich RODMENA ID und Futex, werden ausschließlich von +44 7822 000922 versendet, einer Nummer, die für ausgehende Nachrichten von RODMENA bestimmt ist. Eine Textnachricht, die vorgibt, von RODMENA zu stammen, aber von einer anderen Nummer kommt, ist nicht von uns: Bitte melden Sie sie an security@rodmena.co.uk. Um uns telefonisch oder per Textnachricht zu erreichen, verwenden Sie +44 7537 179434.
Zertifizierungen und Compliance
| Zertifizierung oder Bewertung | Status | Ausgestellt | Gültig bis | Nachweise |
|---|---|---|---|---|
| Cyber Essentials Zertifiziert durch GDAK (G-DAK Cyber Solution Ltd); Cyber Essentials Partner IASME (von der britischen Regierung unterstütztes Programm). Zertifikat 00d24b59-7739-4d97-bb66-341ac50ef018. Geltungsbereich: gesamte Organisation. Profil 3.3 (Danzell) | Zertifiziert | 2026-09-30 | 2027-09-30 | Registereintrag |
| Cyber Essentials Plus IASME (Programm des UK NCSC). Im Anschluss an Cyber Essentials geplant | Geplant | — | — | — |
| ICO-Datenschutzregistrierung Information Commissioner's Office. Registrierungsreferenz ZC202334 (Tier 1); im öffentlichen ICO-Register überprüfbar | Registriert | 2026-07-19 | 2027-07-18 | Registereintrag Zertifikat (PDF) |
| ISO/IEC 27001 (Informationssicherheit) UKAS-Zertifizierungsstelle. Auf der Roadmap für das weitere Wachstum des Unternehmens | Geplant | — | — | — |
| Penetrationstest Unabhängiger Sicherheitstester. Eine Zusammenfassung von Umfang und Ergebnissen wird nach dem ersten Auftrag veröffentlicht | Geplant | — | — | — |
Cyber Essentials
RODMENA LIMITED ist für die gesamte Organisation nach dem von der britischen Regierung unterstützten Programm Cyber Essentials zertifiziert.
- Zertifikat
- 00d24b59-7739-4d97-bb66-341ac50ef018
- Geltungsbereich
- Gesamte Organisation
- Profil
- 3.3 (Danzell)
- Zertifiziert
- 30. September 2026
- Rezertifizierung fällig
- 30. September 2027
- Zertifizierungsstelle
- GDAK (G-DAK Cyber Solution Ltd), mit IASME als Cyber Essentials Partner
- Cyber-Versicherung
- Cyber-Versicherung vorhanden. Nachweis auf Anfrage bei security@rodmena.co.uk erhältlich.
- Verifizierung
- Öffentlicher Zertifikatseintrag im BlockMark-Register
Das Zertifikat bestätigt, dass unsere IKT-Schutzmaßnahmen zum Zeitpunkt der Bewertung die Anforderungen von Cyber Essentials zum Schutz vor gängigen Cyberangriffen erfüllt haben. Es ist keine Garantie dafür, dass sie gegen jeden Angriff dauerhaft ausreichend bleiben.
Versicherung
Cyber-Versicherung vorhanden. Nachweis auf Anfrage bei security@rodmena.co.uk erhältlich. Die Police wird zusammen mit unserem Zertifikat nach Cyber Essentials gewährt und gilt für denselben Zeitraum. Nach Maßgabe ihrer Bedingungen und ihrer Deckungssumme übernimmt sie die Reaktion auf Vorfälle, die Kosten der Bewältigung eines Cyber-Vorfalls (Rechtsberatung, IT-Forensik, Datenwiederherstellung, Benachrichtigung betroffener Personen und Öffentlichkeitsarbeit), Ertragsausfälle während der Unterbrechung unserer Systeme, datenschutzrechtliche Untersuchungen und Bußgelder (soweit gesetzlich zulässig) sowie Ansprüche Dritter nach einer Datenschutzverletzung oder einem Versagen der Sicherheitsmaßnahmen. Nicht abgedeckt sind durch Cyberkriminalität oder Rechnungsbetrug entwendete Gelder; zudem handelt es sich nicht um eine Berufshaftpflicht- oder Betriebshaftpflichtversicherung.
Eine Berufshaftpflicht-, Betriebshaftpflicht- und Arbeitgeberhaftpflichtversicherung ist in einer gemeinsamen Police abgeschlossen; der Versicherungsschutz beginnt am 1. November 2026. Der Versicherungsschutz wird in der Höhe eingedeckt, die ein Vertrag verlangt, und vor der Unterzeichnung nachgewiesen.
| Deckung | Status | Details |
|---|---|---|
| Professional indemnity | In Bearbeitung | Abgeschlossen; der Versicherungsschutz beginnt am 1. November 2026 und läuft bis zum 31. Oktober 2027. Versicherer und Deckungssumme auf Anfrage. |
| Public liability | In Bearbeitung | Abgeschlossen; der Versicherungsschutz beginnt am 1. November 2026 und läuft bis zum 31. Oktober 2027. Versicherer und Deckungssumme auf Anfrage. |
| Employer’s liability | In Bearbeitung | Abgeschlossen; der Versicherungsschutz beginnt am 1. November 2026 und läuft bis zum 31. Oktober 2027. Versicherer und Deckungssumme auf Anfrage. |
| Cyber | Umgesetzt | Läuft bis 30. September 2027, zusammen mit dem Zertifikat. Versicherer und Deckungssumme auf Anfrage. |
Privatsphäre und Datenschutz
Wir speichern nur ein Minimum an personenbezogenen Daten, beschränkt auf Geschäftskorrespondenz. Diese Website setzt keine Cookies und verwendet weder Analysewerkzeuge noch Tracker. Unsere Datenschutzerklärung beschreibt unsere Verarbeitung im Detail, und auf unserer Seite zum Auftragsverarbeitungsvertrag (AVV) legen wir die Bedingungen nach Artikel 28 dar, die wir anbieten.
Anfragen zum Auftragsverarbeitungsvertrag (AVV): legal@rodmena.co.uk · Fragen zu Privatsphäre und Datenschutz: privacy@rodmena.co.uk · Anfragen betroffener Personen: gdpr@rodmena.co.uk.
Unterauftragsverarbeiter
| Anbieter | Zweck | Ort der Datenverarbeitung |
|---|---|---|
| OVHcloud | Virtuelle Server für die Produktionsdatenbank-Ebene und einige Anwendungsdienste sowie Objektspeicher für verschlüsselte Sicherungen | Vereinigtes Königreich, Frankreich und Deutschland |
| iDNet | Virtuelle Server für die Website- und Anwendungsdienste sowie die Büroverbindung | Vereinigtes Königreich |
| Cloud Nord | Server für einen Build-Runner, die Alarmierung und das Partnerportal | Vereinigtes Königreich |
| Google Workspace | Mitarbeiter-E-Mails, Kalender und Dokumente, einschließlich Korrespondenz mit Kunden | Irland, Vereinigte Staaten und andere Google-Standorte |
| Anthropic | Claude Enterprise, der KI-Assistent, mit dem die Ingenieure von RODMENA die Systeme des Unternehmens betreiben und der Betriebsprotokolle und Daten einsehen kann | Vereinigte Staaten |
| GitHub | Quellcode-Hosting und kontinuierliche Integration | Vereinigte Staaten |
Das vollständige Verzeichnis mit jedem Vertragspartner, den Garantien für Übermittlungen und den Änderungen seit 5. Oktober 2026 finden Sie auf der Seite zur Auftragsverarbeitung. Änderungen werden mindestens 30 Tage im Voraus im Feed für Unterauftragsverarbeiter angekündigt.
Externe Dienste, die keine personenbezogenen Daten verarbeiten
RODMENA cmi5 verankert seine Audit-Kette über einen öffentlichen RFC-3161-Zeitstempeldienst. Dieser Dienst erhält etwa alle fünfzehn Minuten einen SHA-256-Hashwert eines signierten Kettenkopfs, und zwar nur für einen Kunden, dessen Kette sich geändert hat. Es werden keine personenbezogenen Daten, keine Kennungen und keine Lernnachweise an ihn gesendet. Ist er nicht erreichbar, sind Lernen, Kursstarts, Statements und Nachweisexport nicht beeinträchtigt, und die Verankerung wird beim nächsten Durchlauf erneut versucht.
Prism, das Modell-Gateway von RODMENA, sendet Anfragen zur Sprachmodell-Inferenz an InferX Technologies, Inc. (Vereinigte Staaten). Es werden keine personenbezogenen Kundendaten an dieses Unternehmen übermittelt. Bevor Prism mit personenbezogenen Kundendaten verwendet wird, wird das Modell im Vereinigten Königreich gehostet oder im Rahmen eines Vertrags mit Übermittlungsgarantien bereitgestellt.
Unser Domain-Registrar und DNS-Anbieter speichert nur Domain- und Zonendatensätze.
Verantwortungsvolle Offenlegung
Wenn Sie glauben, eine Sicherheitslücke auf dieser Website oder in einem Produkt von RODMENA gefunden zu haben, senden Sie bitte eine E-Mail an security@rodmena.co.uk mit so vielen Details, dass wir das Problem reproduzieren können. Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von drei Arbeitstagen, halten Sie über den Fortschritt auf dem Laufenden und nennen Sie auf Wunsch namentlich, sobald das Problem behoben ist.
Wir werden keine rechtlichen Schritte gegen Sicherheitsforschung in gutem Glauben einleiten, die die Privatsphäre der Nutzer respektiert, Dienstunterbrechungen vermeidet und uns angemessene Zeit gibt, Probleme vor der öffentlichen Offenlegung zu beheben. Unsere maschinenlesbare Richtlinie ist unter /.well-known/security.txt veröffentlicht.
Service und Support
Der Support erfolgt direkt durch die Ingenieure, die unsere Systeme entwickeln. Schweregraddefinitionen, Reaktionserwartungen und Wartungsfenster sind auf der Seite Service und SLA beschrieben. Konkrete Verfügbarkeits- und Reaktionsziele werden vertraglich vereinbart.
Schweregraddefinitionen und das Supportmodell sind auf der Seite Service & SLA beschrieben. Die Seite Ausstieg & Datenübertragbarkeit beschreibt den Ausstiegsprozess. Aktueller Servicestatus: die Statusübersicht auf uptime.systems.
Richtlinien
- Informationssicherheitsrichtlinie Veröffentlicht
- Richtlinie für sichere Softwareentwicklung Veröffentlicht
- Erklärung zur modernen Sklaverei Veröffentlicht
- Richtlinie gegen Bestechung und Betrug Veröffentlicht
- Richtlinie zu Gleichstellung und Vielfalt Veröffentlicht
- Umweltrichtlinie Veröffentlicht
- Hinweisgeberrichtlinie (Speak-Up) Veröffentlicht
- Richtlinie zu Interessenkonflikten Veröffentlicht
Das Richtlinienverzeichnis mit Überprüfungsdaten
Bedenken wegen Fehlverhaltens können vertraulich über unser Speak-Up-Portal gemeldet werden, gemäß der Hinweisgeberrichtlinie (Speak-Up).
Mehr
- Unternehmensinformationen: Angaben aus Companies House, Beschaffungskennungen, Versicherung
- Sicherheits-Whitepaper: Zugriffskontrolle, Verschlüsselung, sichere Entwicklung, Reaktion auf Sicherheitsvorfälle
- Auftragsverarbeitung: Rollen, Unterauftragsverarbeiter, Übermittlungen, Aufbewahrung, Umgang mit Datenschutzverletzungen
- Service & SLA: Support-Modell, Schweregraddefinitionen, Wartungsfenster
- Ausstieg & Datenübertragbarkeit: Standard-Exportformate, Migrationsunterstützung, Löschbescheinigung
- Sozialer Mehrwert & CO₂-Reduktion: angemessene Verpflichtungen und unser CO₂-Reduktionsplan
- Erklärung zur Barrierefreiheit: unsere Verpflichtung zu WCAG 2.2 AA und der aktuelle Stand
- Datenschutzerklärung: wie wir personenbezogene Daten verarbeiten (UK GDPR / DPA 2018)
- Nutzungsbedingungen: Standard-Website-Bedingungen