Compliance & Vertrauen
DMARC Report läuft auf dem Compliance-Programm von DuoCircle.
DMARC Report wird von DuoCircle LLC entwickelt und betrieben. Die Produktlinie DMARC Report fällt in den Geltungsbereich unserer SOC-2-Type-II-Prüfung und verfügt über einen eigenen CSA-STAR-Registereintrag. Alle Dokumente zur Lieferantenbewertung werden an einem Ort im DuoCircle Trust Center veröffentlicht. Es ist dieselbe Plattform, auf die sich Teams verlassen, um zu lernen, was DMARC ist, eine DMARC-Richtlinie zu wählen und einen DMARC-Eintrag zu erstellen für jede Domain, die sie besitzen.
SOC 2 Type II
Jährliche Prüfung seit 2022 durch Hancock Askew & Co, LLP. Alle vier Trust Services Criteria: Sicherheit, Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität. Bericht verfügbar unter dem Bonterms Mutual NDA.
CSA STAR Level 1
DMARC Report verfügt über einen eigenen Eintrag im öffentlichen Register der Cloud Security Alliance. CAIQ Lite, Teilmenge von CCM v4.1. Wird jährlich erneuert.
DMARC Report auf CSA STAR ansehen →HECVAT Full
Für Hochschulen und Universitäten das Higher Education Community Vendor Assessment Toolkit, aktuelle Version, verfügbar unter NDA.
Penetrationstests
Jährlicher Penetrationstest durch Dritte. Management-Zusammenfassung verfügbar unter NDA.
EU-Datenresidenz
Ihre Daten bleiben in der EU.
Alle DMARC Report-Daten (aggregierte und forensische Berichte, Domain-Konfiguration und Kontodaten) werden ausschließlich in unserem europäischen Rechenzentrum auf AWS eu-central-1 (Frankfurt, Deutschland) gespeichert. Nichts wird außerhalb der EU gespeichert oder repliziert. Das macht DMARC Report zu einer soliden Wahl für Organisationen, die der DSGVO oder den EU-Anforderungen an die Datenresidenz unterliegen.
Ein Auftragsverarbeitungsvertrag (DPA) ist für Enterprise-Kunden auf Anfrage verfügbar.
Benötigen Sie den SOC 2, das HECVAT oder unser Richtlinienpaket?
Stellen Sie eine einzige Anfrage über das DuoCircle Trust Center. Wir verwenden den standardisierten Bonterms Mutual NDA, der im Voraus veröffentlicht wird, damit Ihr Rechtsteam ihn prüfen kann, bevor überhaupt ein Gespräch beginnt. Wir antworten innerhalb eines Werktages und meistens noch am selben Tag.
Öffentlich, ohne NDA
- CSA-STAR-Registereintrag für DMARC Report
- Sicherheitsübersicht, verständlich formulierte Version unseres Kontrollrahmens.
- Richtlinienkatalog, die Titel und der Überprüfungsrhythmus jeder Richtlinie in unserem Informationssicherheitsprogramm.
- Liste der Unterauftragsverarbeiter, jeder Drittanbieter, der in unserem Auftrag personenbezogene Daten verarbeitet.
- Bonterms Mutual NDA, im Voraus veröffentlicht, damit Sie ihn lesen können, bevor Sie überhaupt fragen.
DMARC Report läuft auf den standardisierten Bonterms Cloud Terms. Self-Service-Tarife laufen auf den Bonterms Online Cloud Terms, die bei der Anmeldung akzeptiert werden. Enterprise-Tarife laufen auf einer gegengezeichneten Cover Page. In beiden Fällen derselbe ausgewogene Rahmen, ohne überraschende Zusätze.
Überprüft am 2026-05-06.
Siehe auch: Datenschutzrichtlinie · Cloud Terms · DPA