Prinzip eins
Zweckbindung & Datengrenzen
Daten zur physischen Sicherheit sollten stets auf ihren vorgesehenen Sicherheitszweck ausgerichtet bleiben. Wir integrieren technische Kontrollen direkt in unsere Plattformarchitektur – wie z. B. die Möglichkeit für Unternehmen, die Gesichtsverarbeitung strikt auf Profile festgelegter Personen von besonderem Interesse (POI) zu beschränken –, um Funktionen zielgerichtet zu halten. Darüber hinaus verfügt unsere globale Infrastruktur über lokalisierte Cloud-Shards, die Anforderungen an den Datenspeicherort unterstützen, indem Daten lokal gespeichert und in einigen Regionen auch lokal verarbeitet werden. Diese Infrastruktur wird durch robuste Datenverarbeitungsbedingungen in unserem Zusatz zur Datenverarbeitung für Kunden, Standardvertragsklauseln (Standard Contractual Clauses, SCCs), die hohe weltweite Standards erfüllen sollen, sowie die Zertifizierung nach dem EU-U.S. Data Privacy Framework, der britischen Erweiterung des EU-U.S. Data Privacy Framework und dem Swiss-U.S. Data Privacy Framework ("Data Privacy Frameworks" oder "DPF") als Rechtsgrundlage für die Übermittlung personenbezogener Daten aus der EU, dem Vereinigten Königreich und der Schweiz in die USA abgesichert.
Strikte Datensilobildung
Ihre Videos und Daten sind in dedizierten, mandantenisolierten Cloud-Umgebungen logisch getrennt. Die Daten Ihrer Organisation werden niemals mit denen anderer Kunden zusammengeführt oder in ein gemeinsames, durchsuchbares Netzwerk aufgenommen.
Lokale Datenspeicherung
Sie entscheiden genau, wo Ihre Cloud-Daten gespeichert werden (USA, Kanada, Australien, Deutschland, Japan, Singapur und Südkorea), um lokale Compliance-Anforderungen zu erfüllen.
Unternehmensgesteuerte Verschlüsselung (ECE)
ECE ist ein Opt-in-Zweischlüsselsystem, bei dem die Entschlüsselung eine Autorisierung über Ihren eigenen OIDC-Identitätsmanager (wie Okta oder Entra ID) erfordert. Ohne Ihren Schlüssel ist es weder Verkada noch nicht autorisierten Benutzern möglich, auf Ihr Video zuzugreifen.