FINTECH5. März 2026

VdS 10010 zertifiziert Datenschutzmanagementsystem von Smart InsurTech

Eine Person hält eine Lupe und betrachtet ein modernes, mehrstöckiges Gebäude in blauen Farbtönen. Die Darstellung symbolisiert die Überprüfung und Analyse von Datenschutzprozessen, die im Kontext des Datenschutzmanagementsystems von Smart InsurTech relevant sind.
VdS

Die Smart InsurTech hat ihr Datenschutz­management­system erfolgreich nach der Norm VdS 10010 rezertifizieren lassen. Damit bestätige die VdS, dass das Unternehmen über strukturierte, dokumentierte und geprüfte Datenschutzprozesse verfüge, die höchsten Anforderungen genügen.

Die ursprüngliche Zertifizierung begann am 2. März 2023. Im Rahmen eines umfangreichen Rezertifizierungsaudits Ende 2025, inklusive Vor-Ort-Prüfungen am Standort des Unternehmens und des Rechenzentrums, sei die Einhaltung der Norm jetzt umfassend überprüft worden. Das Zertifikat gelte seit dem 2. März 2026 nun für weitere drei Jahre. In den kommenden beiden Jahren sollen jeweils eintägige Überwachungsaudits zur kontinuierlichen Sicherstellung der Normenkonformität erfolgen.

Im Kontext von regulatorischen Anforderungen wie DORA und NIS2 ist ein belastbares Datenschutz- und Compliance-System ein zentraler Bestandteil der Risikobewertung von Versicherern, Maklerorganisationen und anderen Finanzdienstleistern. Datenschutz ist für uns ein kontinuierlicher Prozess. Die Rezertifizierung zeigt, dass wir regulatorische Anforderungen nachhaltig adressieren und damit Sicherheit für unsere Partner schaffen.“

Markus Niederreiner, CEO von Smart InsurTech

Strukturierte Prozesse entlang der gesamten Wertschöpfung

Die Norm VdS 10010 richte sich insbesondere an mittelständische Unternehmen und gelte als praxisnaher Standard für strukturierte Datenschutzorganisation. Zu den geprüften Bestandteilen gehören laut Smart InsurTech unter anderem dokumentierte DSGVO-konforme Verarbeitungsprozesse entlang der gesamten Wertschöpfungskette inklusive Risikobewertung. Neben der Prozessdarstellung würden die Schnittstellen, IT-Systeme, Dienstleister sowie Rechtsgrundlagen und Verschlüsselungs­verfahren beschrieben. Schulungs- und Richtlinienmanagement und die Beschreibung und Umsetzung von Informationssicherheit inklusive Risikoanalysen sollen ebenso zum Prüfumfang gehören.ft

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert