Keeper – DSGVO-konform?
Preismodell: paid
Hosting-Regionen: EU, US, GLOBAL
AVV / DPA: Verfügbar
US-Datentransfer: Ja – Konto-, Meta- oder Abrechnungsdaten werden an Server oder Sub-Prozessoren in den USA übertragen. Eine Drittlandübermittlung ist zu dokumentieren und abzusichern.
Zertifizierungen: SOC2, ISO27001, BSI_C5, PCI_DSS, ISO_27017, ISO_27018
Über Keeper
Keeper ist eine führende Plattform für Passwortmanagement und Privileged Access Management (PAM), die von Unternehmen weltweit eingesetzt wird, um Zugangsdaten, Secrets und Infrastrukturzugriffe zu schützen. Keeper zeichnet sich durch seine Zero-Knowledge- und Zero-Trust-Architektur aus und ist eine der am umfassendsten zertifizierten und auditierten Cybersicherheitsplattformen der Branche. Für Unternehmen mit höchsten Compliance-Anforderungen ist Keeper eine der vertrauenswürdigsten Lösungen. Keeper ist DSGVO-konform und verpflichtet sich, sicherzustellen, dass die Geschäftsprozesse und Produkte weiterhin den Richtlinien für Kunden in der Europäischen Union entsprechen. Keeper ist eine Zero-Knowledge-Plattform, was bedeutet, dass die Verschlüsselung und Entschlüsselung von Daten immer lokal auf dem Gerät des Nutzers erfolgen. Jeder Vault-Eintrag wird mit einem eindeutigen, clientseitig generierten 256-Bit-AES-Verschlüsselungsschlüssel im GCM-Modus verschlüsselt. Keeper ist ein Data Controller, wenn die Passwortverwaltungssoftware direkt an Verbraucher verkauft wird. Geschäftskunden müssen möglicherweise eine Datenverarbeitungsvereinbarung (DPA) mit Keeper Security unterzeichnen. Keeper hostet Daten in mehreren Regionen, und Kunden können die Datenresidenz wählen. Die Plattform verwendet Multi-Layer-Verschlüsselung und bietet Zugriffskontrolle auf Benutzer-, Gruppen- und Administratorebene.
Häufige Fragen
Ist Keeper DSGVO-konform?
Keeper kann DSGVO-konform eingesetzt werden. Ein Auftragsverarbeitungsvertrag (AVV/DPA) ist verfügbar, EU-Hosting wird angeboten (EU, US, GLOBAL). Da eine Verarbeitung in den USA stattfinden kann, sind die Drittlandübermittlung zu dokumentieren und geeignete Garantien sicherzustellen. Die Konformität hängt von der konkreten Nutzung ab.
Bietet Keeper einen AVV (DPA) an?
Ja. Keeper stellt einen Auftragsverarbeitungsvertrag (AVV / Data Processing Agreement) gemäß Art. 28 DSGVO bereit.
Wo hostet Keeper die Daten?
Keeper verarbeitet Daten in: EU, US, GLOBAL. EU-Hosting ist verfügbar. Eine Verarbeitung in den USA kann stattfinden.
Welche Zertifizierungen hat Keeper?
Keeper verfügt über: SOC2, ISO27001, BSI_C5, PCI_DSS, ISO_27017, ISO_27018.
Gibt es DSGVO-konforme Alternativen zu Keeper?
Ja. DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Passbolt.