# Compliance & Zertifizierungen

> ISO 27001, SOC 2 Typ II, PCI DSS und Datenschutzgesetze in allen Ländern, in denen wir tätig sind.

Source: https://docs.avenlith.com/de/compliance  
Category: Sicherheit & Compliance  
Last updated: 2026-09-22

## Zertifizierungen

| Standard | Umfang | Erneuerung |
| --- | --- | --- |
| ISO/IEC 27001:2022 | Alle Regionen und Prozesse | Jährlich |
| SOC 2 Typ II | Cloud, Shield, Managed Services | Jährlich |
| PCI DSS 4.0 (Level 1) | Zahlungsfähige Infrastruktur | Jährlich |
| Uptime Institute Tier III | Standorte MOW1, IST1, FRA1 | Pro Standort |

Berichte stehen unter NDA unter **Support → Compliance-Dokumente** bereit.

## Datenschutz

- **DSGVO** – Auftragsverarbeitungsvertrag (AVV) und Standardvertragsklauseln für EU-Kunden
- **KVKK** – türkische personenbezogene Daten auf Wunsch in IST1 oder AYT1
- **152-FZ** – russische personenbezogene Daten in MOW1, MOW2 oder LED1

> **Note:** > Avenlith-Mitarbeitende greifen nie ohne Support-Ticket und Ihre ausdrückliche Zustimmung auf Kundendaten zu. Jeder Zugriff wird protokolliert und monatlich geprüft.

## Penetrationstests

Eigene Ressourcen dürfen Sie ohne Vorankündigung testen. Tests gegen geteilte Infrastruktur oder Shield erfordern eine schriftliche Freigabe.
