Yoummday Trust Center

Hier stellen wir Ihnen transparente und aktuelle Informationen zu unseren Sicherheits-, Compliance- und Datenschutzmaßnahmen bereit. Dieses Portal bietet Ihnen einen einfachen Zugriff auf unsere Zertifizierungen, Richtlinien und Dokumentationen, die zeigen, wie wir Ihre Daten schützen. Vielen Dank für Ihr Vertrauen in Yoummday – Ihre Sicherheit hat für uns höchste Priorität.

Übersicht

In unserem Trust Center finden Sie


Zertifizierungen

Yoummday verfügt über folgende Zertifizierungen. Diese werden regelmäßig extern auditiert und im Verlauf des Jahres sorgfältig gepflegt.

Scope

Development, distribution, provision and operation of a technology platform for the delivery of customer service and sales services including the sites.

Scope

Development, distribution, provision and operation of a technology platform for the delivery of customer service and sales services including the sites.

PCI DSS v4.0.1

Scope

Unser PCI-DSS-Geltungsbereich ist auf vorher speziell abgestimmte Kundenumgebungen und Prozesse abgestimmt.

Die EcoVadis-Bronzemedaille bestätigt, dass Yoummday zu den besten 35 % aller bewerteten Unternehmen im Bereich Nachhaltigkeit gehört und starke Leistungen in den Bereichen Umwelt, Soziales und Unternehmensethik erbringt. Diese Auszeichnung unterstreicht unser fortlaufendes Engagement für verantwortungsbewusstes und transparentes Handeln.


Datenschutz

Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Wir setzen strenge Sicherheitsmaßnahmen ein, um sicherzustellen, dass Ihre Daten verantwortungsvoll und gemäß allen geltenden Vorschriften verarbeitet werden. Dieser Abschnitt gibt einen Überblick über unsere Datenschutzpraktiken und erläutert, wie wir Informationen erheben, verarbeiten und schützen.

Technische und organisatorische Maßnahmen
Managed Service

Unsere Managed Services sind durch umfassende technische und organisatorische Maßnahmen geschützt, die Ihre Daten sichern und zugleich alle gesetzlichen und regulatorischen Anforderungen vollständig einhalten.

Technische und organisatorische Maßnahmen
Talents

Unsere Talents arbeiten unter strengen technischen und organisatorischen Maßnahmen, die alle verarbeiteten Daten schützen und die uneingeschränkte Einhaltung aller geltenden rechtlichen und regulatorischen Vorgaben gewährleisten.

Hier erhalten Sie einen transparenten Überblick über alle autorisierten Unterauftragsverarbeiter, einschließlich ihrer Aufgaben sowie der getroffenen Schutzmaßnahmen, die eine vollständige Einhaltung der geltenden Datenschutzvorschriften gewährleisten.

DSGVO konform

yoummday verarbeitet personenbezogene Daten im Einklang mit der DSGVO und setzt auf Privacy by Design, starke Zugriffskontrollen sowie technische und organisatorische Maßnahmen zum Schutz aller Daten. Wir dokumentieren unsere Verarbeitungstätigkeiten transparent, achten auf Datenminimierung und erfüllen die Rechte betroffener Personen, um ein hohes und überprüfbares Datenschutzniveau sicherzustellen.

AI Act Ready

yoummday richtet seine KI-Systeme an den Anforderungen des EU AI Act aus und setzt auf Transparenz, Sicherheit und Verantwortlichkeit entlang des gesamten KI‑Lebenszyklus. Wir beobachten regulatorische Entwicklungen laufend und passen unsere Prozesse frühzeitig an, um die Vorgaben der KI-Verordnung fristgerecht und nachhaltig zu erfüllen


Security Dokumente

Dieses Kapitel bietet einen Überblick über unsere zentralen Sicherheitsdokumente und beschreibt die operativen Praktiken und Kontrollen, die den kontinuierlichen Schutz unserer Plattform und Dienstleistungen sicherstellen.

Unser Security-Whitepaper bietet einen umfassenden Überblick über alle implementierten Sicherheitskontrollen und schafft volle Transparenz über unsere operativen IT Security Maßnahmen.


Vulnerability Disclosure Policy (VDP)

Yoummday GmbH setzt auf hohe Sicherheitsstandards in allen Systemen und Services. Unsere Vulnerability Disclosure Policy bietet einen klaren und strukturierten Prozess, über den Sicherheitsforscher identifizierte Schwachstellen verantwortungsvoll melden können.

Ziel unserer VDP ist es, eine verantwortungsvolle Offenlegung zu ermöglichen, indem klare Richtlinien für Meldung, Bewertung und Behebung definiert werden. Diese Policy gilt für alle Forscher, die Schwachstellen in öffentlich zugänglichen Systemen und Anwendungen der Yoummday GmbH entdecken. Die VDP umfasst ausschließlich öffentlich erreichbare Websites und IT-Systeme, die von der Yoummday GmbH betrieben oder kontrolliert werden. Interne Systeme, Drittanbieter-Dienste außerhalb unseres Einflussbereichs oder Schwachstellen, die physischen Zugang erfordern, sind nicht eingeschlossen.

Details anzeigen

Melden einer Schwachstelle

Senden Sie Ihre Meldung per E-Mail an [email protected] unter Verwendung des untenstehenden Meldeformulars.

Bitte beachten Sie beim Melden:

  • Nutzen Sie die Schwachstelle nicht aus (z. B. Herunterladen, Verändern oder Löschen von Daten).
  • Versuchen Sie nicht, auf personenbezogene oder vertrauliche Informationen zuzugreifen.
  • Führen Sie keine Angriffe wie Social Engineering, (D)DoS, Spam, Brute Force oder physische Manipulation durch.
  • Stellen Sie ausreichende Informationen bereit, damit wir das Problem reproduzieren und verstehen können (URLs, Schritte, technische Details).
  • Ermöglichen Sie uns eine angemessene Zeit zur Untersuchung und Behebung der Schwachstelle, bevor Sie diese öffentlich machen.

Vorlage

Titel / Name der Schwachstelle
Art der Schwachstelle
Kurze, nicht-technische Beschreibung
Betroffenes System
Hersteller
Produkt
Version / Modell
Angriffsvektor (Remote / Lokal / Netzwerk / Physisch)
Authentifizierungserfordernis (Pre-Auth / Gast / Nutzer / Admin)
Erforderliche Nutzerinteraktion
Technische Details
Proof of Concept
Vorschlag zur Behebung
Autor und Kontaktinformationen (oder Alias)
Einwilligung zur öffentlichen Erwähnung
  

Was Sie von uns erwarten können

Nach Eingang Ihrer Meldung:

  • Wir bestätigen den Eingang und halten Sie über den Fortschritt auf dem Laufenden.
  • Wir behandeln Ihre Meldung vertraulich und schützen Ihre persönlichen Daten.
  • Wir bewerten und beheben Schwachstellen so schnell wie möglich.

Auf Wunsch erwähnen wir Sie öffentlich (Name oder Alias), sobald die Schwachstelle behoben wurde.
Ihre Fähigkeiten und Beiträge werden unabhängig von Alter, Herkunft, Geschlecht oder Hintergrund geschätzt.

Derzeit bieten wir keine finanziellen Belohnungen an!
Qualifizierte Schwachstellen

Als qualifiziert gelten reproduzierbare Sicherheitsprobleme, die zu unbefugtem Zugriff, Datenexposition oder Systemkompromittierung führen können, darunter:

  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Remote Code Execution (RCE)
  • Insecure Direct Object Reference
  • Information leakage
  • Unbefugter Zugriff auf Konten oder Daten
  • Exploitable backdoors
  • Fehlkonfigurationen, die unbefugten Zugriff ermöglichen
Nicht qualifizierte Schwachstellen

Nicht im Umfang der VDP enthalten sind:

  • Funde, die physischen Zugang erfordern
  • Automatisierte Scanner-Ergebnisse ohne Erklärung
  • Social engineering
  • Denial-of-Service (DoS/DDoS) Reports
  • Spam, Bots, Massenregistrierungen
  • Gefahren oder Bedrohungen ohne exploitierbare Schwachstelle

Einsatz von Schwachstellenscannern

Der Einsatz von Scannern ist erlaubt, sofern:

  • die Verfügbarkeit der Systeme nicht beeinträchtigt wird,
  • die Scans nicht übermäßig invasiv sind,
  • Funde ausreichend dokumentiert werden.

Automatisierte Berichte ohne Analyse gelten nicht als qualifizierte Schwachstellen.

Behebungsfristen

Wir bemühen uns, Schwachstellenberichte innerhalb von 90 Tagen nach Eingang abzuschließen.
Komplexe Fälle können mehr Zeit erfordern – wir halten Sie darüber informiert.

Häufig gestellte Fragen (FAQ)

Kann ich die Schwachstelle nach der Meldung öffentlich teilen?
Erst nachdem sie behoben und offiziell als geschlossen bestätigt wurde.

Unsere Anerkennung

Wir danken allen Entwicklern und Sicherheitsforschern, die dazu beitragen, unsere Systeme sicherer zu machen.
Sofern nicht anders gewünscht, erwähnen wir Ihren Beitrag (Name oder Alias) öffentlich, sobald die Schwachstelle behoben ist.

Ihre Unterstützung stärkt die Sicherheit und Vertrauenswürdigkeit der Yoummday GmbH – dafür danken wir Ihnen herzlich.


Whistleblowing

Wir stellen ein sicheres und anonymes Hinweisgebersystem bereit, das die vertrauliche Meldung potenzieller Verstöße gegen unseren Verhaltenskodex oder anderer Compliance-Bedenken ermöglicht. Alle Meldungen können anonym eingereicht werden und werden mit größter Sorgfalt behandelt, um Integrität und Schutz jedes Hinweisgebers zu gewährleisten.