Compliance & Security

Hinweise sicher und vertraulich an OptWare melden

Integrität, verantwortungsvolles Handeln und die Sicherheit unserer Software und Systeme sind für OptWare ein wichtiger Bestandteil unserer täglichen Arbeit.

Über diese Meldestelle können Sie konkrete Hinweise auf mögliche Verstöße gegen den OptWare-Verhaltenskodex sowie Sicherheitsvorfälle im Zusammenhang mit von OptWare ausgelieferter Software an uns melden.

Wir nehmen eingehende Hinweise ernst, prüfen diese sorgfältig und behandeln die übermittelten Informationen vertraulich.

Mitarbeiterin reicht eine Meldung am Rechner ein

Was kann gemeldet werden?

Über das Formular können sowohl Compliance-Meldungen als auch Securityvorfälle nach dem Cyber Resilience Act (CRA) eingereicht werden.

Compliance

Eine Meldung kann sich beispielsweise auf folgende Bereiche beziehen:

  • Verstöße gegen Gesetze oder interne Richtlinien
  • Korruption, Bestechung oder andere unzulässige Einflussnahme
  • Interessenkonflikte
  • Betrug oder sonstiges unrechtmäßiges Verhalten
  • Verstöße gegen den OptWare-Verhaltenskodex
  • Verstöße gegen ethische oder geschäftliche Grundsätze

Security

Über das Formular können Sie außerdem Sicherheitsvorfälle und potenzielle Schwachstellen in von OptWare ausgelieferter Software melden. Dazu können beispielsweise gehören:

  • Hinweise auf mögliche Sicherheitslücken
  • unbefugter Zugriff oder mögliche Kompromittierung
  • Schwachstellen, die die Sicherheit oder Verfügbarkeit der Software beeinträchtigen können
  • sonstige sicherheitsrelevante Vorfälle im Zusammenhang mit OptWare-Software
  • Meldungen im Zusammenhang mit den Anforderungen des Cyber Resilience Act (CRA)

Bitte beschreiben Sie den Vorfall möglichst konkret, damit wir ihn schnell und angemessen bewerten können.

So können Sie einen Hinweis melden

Wählen Sie zunächst aus, ob es sich um eine Compliance-Meldung oder einen Securityvorfall nach CRA handelt.

Anschließend können Sie den Vorfall bzw. die Situation beschreiben und – sofern gewünscht – Ihre Kontaktdaten hinterlassen.

Die Angabe von Kontaktdaten ist optional. Sie können eine Meldung daher auch ohne Angabe Ihrer persönlichen Kontaktdaten einreichen.

Meldung einreichen

Bitte beachten Sie unsere Datenschutzerklärung.

Was passiert mit meiner Meldung?

Jede eingehende Meldung wird von OptWare geprüft und entsprechend ihrer Art und Dringlichkeit bearbeitet.

Bitte stellen Sie bei Ihrer Meldung möglichst alle Informationen zur Verfügung, die für die Bewertung des Sachverhalts relevant sein können. Dazu gehören beispielsweise Zeitpunkt, betroffene Produkte oder Systeme sowie eine möglichst konkrete Beschreibung des beobachteten Sachverhalts.

Bei Securityvorfällen hilft insbesondere eine möglichst genaue Beschreibung der betroffenen Software, des beobachteten Verhaltens und – sofern vorhanden – der Schritte, mit denen sich das Problem nachvollziehen lässt.

Wenn Sie Kontaktdaten hinterlassen, können wir Sie bei Rückfragen kontaktieren und Sie gegebenenfalls über den weiteren Verlauf informieren.

Unser Code of Conduct

Unser Code of Conduct bildet die Grundlage für verantwortungsvolles und integres Handeln bei OptWare. Er beschreibt unsere Werte und Grundsätze für den Umgang miteinander sowie mit Kunden, Geschäftspartnern und weiteren Stakeholdern.

Wenn Sie sich über unsere Verhaltensgrundsätze informieren möchten, können Sie den OptWare Code of Conduct hier herunterladen.

Häufig gestellte Fragen

Was kann ich über die Meldestelle melden?
Über die Meldestelle können Sie konkrete Hinweise auf mögliche Verstöße gegen den OptWare-Verhaltenskodex sowie Securityvorfälle und potenzielle Sicherheitslücken im Zusammenhang mit von OptWare ausgelieferter Software melden.
Kann ich eine Meldung anonym abgeben?
Ja. Die Angabe von Kontaktdaten ist optional. Sie können Ihre Meldung daher auch ohne persönliche Kontaktdaten einreichen.
Welche Informationen sollte meine Meldung enthalten?
Beschreiben Sie den Sachverhalt möglichst konkret. Hilfreich sind insbesondere Angaben dazu, was passiert ist, wann und wo der Vorfall aufgetreten ist und welche Produkte, Systeme oder Prozesse betroffen sind. Bei Securityvorfällen können zusätzlich Informationen zur betroffenen Softwareversion und zur möglichen Reproduzierbarkeit hilfreich sein.
Was passiert nach dem Absenden meiner Meldung?
Eingehende Meldungen werden von OptWare geprüft und entsprechend ihrer Art und Dringlichkeit bearbeitet. Sofern Sie Kontaktdaten hinterlassen haben, können wir Sie bei Rückfragen kontaktieren und gegebenenfalls über den weiteren Verlauf informieren.
Kann ich auch eine Sicherheitslücke in OptWare-Software melden?
Ja. Über die Kategorie „Securityvorfall nach CRA“ können Sie Hinweise auf potenzielle Sicherheitslücken und andere sicherheitsrelevante Vorfälle in Zusammenhang mit von OptWare ausgelieferter Software einreichen.
Was bedeutet „CRA“?
CRA steht für Cyber Resilience Act. Dabei handelt es sich um eine EU-Verordnung zur Verbesserung der Cybersicherheit von Produkten mit digitalen Elementen. Im Rahmen dieser Anforderungen können unter anderem Sicherheitslücken und relevante Sicherheitsvorfälle gemeldet werden.
Kann ich über das Formular auch allgemeine Fragen oder Supportanfragen stellen?
Die Meldestelle ist ausschließlich für konkrete Compliance-Meldungen sowie Securityvorfälle und potenzielle Sicherheitslücken vorgesehen. Für allgemeine Fragen oder Supportanliegen nutzen Sie bitte die dafür vorgesehenen Kontaktmöglichkeiten von OptWare.
Was passiert mit meinen persönlichen Daten?
Wenn Sie Kontaktdaten angeben, werden diese ausschließlich im Zusammenhang mit der Bearbeitung Ihrer Meldung verwendet und entsprechend den geltenden Datenschutzbestimmungen verarbeitet.

Verantwortungsbewusst handeln. Sicherheit gemeinsam stärken.

Mit Ihrer Meldung helfen Sie uns, mögliche Verstöße frühzeitig zu erkennen, Risiken zu minimieren und die Sicherheit unserer Software kontinuierlich zu verbessern. Vielen Dank für Ihre Unterstützung.