Sicherheit und Compliance
Datenschutzgrundverordnung (DSGVO)
Die DSGVO trat am 25. Mai 2018 in Europa in Kraft und ist eine Verordnung zur Stärkung der Rechte natürlicher Personen in Bezug auf ihre personenbezogene Daten und den Schutz und die Sicherheit dieser Daten.
Als Unternehmen mit einer umfangreichen europäischen Präsenz nimmt GTT die DSGVO sehr ernst und verfügt über strenge Sicherheitskontrollen, die der DSGVO entsprechen. Wir befolgen die Richtlinien selbst und orientieren uns auch an international anerkannten Sicherheitsmethoden, -rahmen und -standards.
Nachfolgend finden Sie unseren vollständigen Abschnitt zu Sicherheit und Compliance.
Die meisten Normen und Rahmenwerke für Informationssicherheit konzentrieren sich auf Menschen, Prozesse und Technologien. Darüber hinaus enthalten dieselben Normen spezifische Kontrollen in Bezug auf die physische Sicherheit von Anlagewerten, die zur Speicherung von oder zum Zugriff auf Informationen verwendet werden. Erfahren Sie mehr über die DSGVO und wie wir sie einhalten, indem Sie unsere FAQs lesen.
SICHERHEITSZERTIFIZIERUNGEN
ISO 27001
GTT verwendet einen kontinuierlichen Ansatz zur Verbesserung der Sicherheit für alle Ziele der Informationssicherheit. Dazu gehört die kontinuierliche Identifikation, Einstufung, Kontrolle und Überwachung von Risiken. Der GTT-Lebenszyklus basiert auf dem Modell von Edward Deming "Plan – Do – Check and Act" (PDCA), der international anerkannt ist und von zahlreichen Normen und Rahmenwerken verwendet wird.
GTT wird regelmäßig von unabhängigen Dritten anhand der ISO 27001-Norm bewertet und überprüft, um sicherzustellen, dass die hohen Standards kontinuierlich eingehalten werden.
SOC 1- UND SOC 2-BERICHTE
Ein SOC1-Bericht untersucht die Kontrollen einer Serviceorganisation, die für die interne Kontrolle einer Benutzereinheit über die Finanzberichterstattung relevant sind. Er ist speziell auf die Bedürfnisse von Kunden ausgerichtet, die eine Gewissheit über die Wirksamkeit der Kontrollen in der Serviceorganisation auf die Finanzberichte der Kunden benötigen. Der SOC 1-Geltungsbereich von GTT umfasst Managed Hosting und VDC-Services.
PCI DSS
ZERTIFIZIERUNGEN FÜR DEN ÖFFENTLICHEN SEKTOR IM VEREINIGTEN KÖNIGREICH
PSN
Das Public Services Network (PSN) ist das Hochleistungsnetzwerk der britischen Regierung, das Organisationen des öffentlichen Sektors dabei unterstützt, zusammenzuarbeiten, Doppelarbeit zu reduzieren und Ressourcen gemeinsam zu nutzen. Um PSN-Konformität zu erreichen, muss ein Dienstanbieter auch nach ISO 27001 zertifiziert sein.
PSN ermöglicht es uns, Dienstleistungen für Organisationen des öffentlichen Sektors mit dem Status OFFICIAL bereitzustellen. GTT ist mit dem Government Conveyance Network (GCN) verbunden, das den Kern des PSN bildet. GTT bekennt sich zu PSN als wertvollen Service für unsere Kunden der britischen Regierung ein.
ALLGEMEINE COMPLIANCE
ISO 20000
STEUERSTRATEGIE VON GTT COMMUNICATIONS INC.
Das Steuerteam, das vom VP of Tax geleitet wird, ist für die tägliche Verwaltung der Steuerangelegenheiten verantwortlich, es sei denn, die Zuständigkeit wird eindeutig auf andere Stellen übertragen und von diesen akzeptiert. Alle Entscheidungen, die in Bezug auf unsichere Steuerfragen zu treffen sind, unterliegen der professionellen Sorgfalt und dem Urteilsvermögen des Steuerteams, aber auch der Rücksprache und Begründung der Entscheidung mit den lokalen und internationalen Managementteams. In Situationen, in denen ein hohes Maß an Unsicherheit besteht, wird die Steuerabteilung externe Berater zur Bewertung der Risiken heranziehen.
Das Unternehmen verwaltet die Steuerkosten durch die Maximierung der Steuereffizienz von Geschäftstransaktionen. Dazu gehört auch die Inanspruchnahme verfügbarer Steueranreize und -befreiungen. Dies geschieht in einer Weise, die mit den wirtschaftlichen Zielen des Unternehmens übereinstimmt und seinen gesetzlichen Verpflichtungen und ethischen Standards entspricht. Außerdem erfolgt dies in einer Weise, von der das Unternehmen vernünftigerweise annimmt, dass sie nicht im Widerspruch zu den klaren Absichten der betreffenden Rechtsvorschriften steht.
GTT erkennt an, dass es für die Zahlung eines angemessenen Steuerbetrags im Vereinigten Königreich verantwortlich ist. Vor diesem Hintergrund muss GTT seine Verantwortung für die Maximierung der nachhaltigen Rendite für die Aktionäre abwägen. GTT wird keine Steuerplanung vornehmen, die nicht durch die wirtschaftlichen Erfordernisse des Konzerns aufrechterhalten werden kann und keine wirtschaftliche Substanz hat. GTT wird keine Steuerplanung durchführen, es sei denn, GTT ist der Ansicht, dass die Strategie mit der Steuergesetzgebung vereinbar ist und mit hoher Wahrscheinlichkeit erfolgreich sein wird.
Das Unternehmen verpflichtet sich, konstruktive Arbeitsbeziehungen mit HMRC aufzubauen. Diese beruhen auf einer Politik der vollständigen Offenlegung, um Unsicherheiten bei seinen Geschäftstransaktionen zu vermeiden und es den Behörden zu ermöglichen, mögliche Risiken zu überprüfen.
Bei wichtigen unsicheren Transaktionen oder in Fällen, in denen die Steuerabteilung nicht über das erforderliche Fachwissen in einem bestimmten Bereich verfügt, wird der Rat externer Berater eingeholt. Die erhaltenen Steuergutachten sind ein Hilfsmittel und kein Ersatz für das professionelle Urteilsvermögen des Teams. Gegebenenfalls werden Best-Practice-Lösungen angestrebt oder solche Fragen mit dem HMRC erörtert, da sich kostspielige Streitigkeiten am besten dadurch vermeiden lassen, im Voraus einen Konsens über die Probleme zu erzielen.
OPERATION CENTER-ZERTIFIKATE
Häufig gestellte Fragen zur DSGVO
F. Wen betrifft die DSGVO?
Ein. Die Datenschutz-Grundverordnung (DSGVO) gilt nicht nur für Organisationen mit Sitz in der EU, sondern auch für Organisationen außerhalb der EU, wenn sie betroffenen Personen in der EU Waren oder Dienstleistungen anbieten oder deren Verhalten überwachen.
F. Welche Strafen drohen bei Nichteinhaltung?
F. Was sind personenbezogene Daten?
F. Ist GTT DSGVO-zertifiziert?
F. Wie hält GTT die DSGVO ein?
F. Wie führt GTT wichtige technische Aspekte der DSGVO durch, wie z. B. „eingebauten Datenschutz“ oder Datenschutz-Folgenabschätzungen (DSFA)?
F. Kann meine Lösung oder mein Service von GTT auf die DSGVO-Compliance-Anforderungen meines Unternehmens zugeschnitten werden?
F. Wo kann ich mehr über die Einhaltung der DSGVO bei GTT erfahren? Wie kann ich Unterstützung beim Schutz personenbezogener Daten von GTT anfordern?
A. GTT hat eine Datenschutzrichtlinie erstellt, die unsere Kunden, Mitarbeitern, Vertretern, Auftragnehmern und Lieferanten lesen sollten. In dieser Richtlinie wird dargelegt, wie GTT persönliche Daten in Übereinstimmung mit allen relevanten Datenschutzgesetzen erfasst und verwaltet. GTT verfügt über ein Datenschutzteam, das für die Einhaltung der DSGVO verantwortlich ist. Das Datenschutzteam ist per E-Mail erreichbar unter: [email protected]
UNSER GARTNER-RATING
62 Bewertungen
Sprechen Sie mit einem Experten
Vielen Dank für Ihre Informationen. Einer unserer Verkaufsberater wird sich mit Ihnen in Verbindung setzen.