Compliance & Sicherheit
Evrotrust ist ein qualifizierter Vertrauensdiensteanbieter (QTSP). Unsere Technologie und unsere qualifizierten Vertrauensdienste unterliegen der Verordnung (EU) Nr. 910/2014 über elektronische Identifizierung und Vertrauensdienste (eIDAS) in ihrer geltenden Fassung. Als EU-Verordnung gilt sie unmittelbar und verbindlich in allen Mitgliedstaaten und muss nicht in nationales Recht umgesetzt werden.
Evrotrust Technologies JSCo ist in einem EU-Mitgliedstaat ansässig und erbringt qualifizierte Vertrauensdienste, die in der gesamten EU genutzt werden können. Unabhängige Konformitätsbewertungsstellen prüfen regelmäßig, ob wir die geltenden EU-Anforderungen erfüllen. Damit genießen unsere qualifizierten Vertrauensdienste die in der eIDAS-Verordnung vorgesehene rechtliche Anerkennung.


Einhaltung von Branchenstandards
Die Technologie, Dienste und Infrastruktur von Evrotrust erfüllen zahlreiche technische Standards und werden alle zwei Jahre einer umfassenden Konformitätsbewertung unterzogen. Die entsprechenden Zertifikate können Sie nachfolgend einsehen:
Umfassendes Angebot qualifizierter Vertrauensdienste
Wir erfüllen höchste Standards, damit Sie sich auf uns als Partner verlassen können.
Unsere Fernidentifizierung ist gemäß eIDAS zertifiziert. Sie basiert auf der Bestätigung der Identität des Nutzers von einem Smart-Gerät gegenüber jeder interessierten dritten Partei durch die Ausstellung einmaliger attributiver qualifizierter Zertifikate, wie in Art. 28 (3) der eIDAS geregelt. Die Ausstellung und Verwaltung qualifizierter Zertifikate für e-Signaturen und e-Siegel, die von Evrotrust ausgestellt werden, ist gemäß eIDAS Art. 24(1)(d) zertifiziert und in der EU-Vertrauensliste aufgeführt. Darüber hinaus wird unsere Fernsignatur mit qualifizierten elektronischen Signaturen von einer unabhängigen Konformitätsbewertungsstelle auf die Einhaltung der geltenden EU-Standards geprüft.
KYC und AML
Die Lösung von Evrotrust ermöglicht die rechtskonforme Erhebung und Überprüfung wesentlicher Nutzerdaten für KYC-Zwecke. Dazu gehören persönliche Angaben, die Kopie eines Ausweisdokuments sowie vom Nutzer unterzeichnete Selbstauskünfte, beispielsweise zum PEP-Status oder zur Herkunft der Mittel. Dabei erfüllt Evrotrust die Anforderungen von Artikel 24 eIDAS an die Identitätsprüfung vor der Ausstellung eines qualifizierten Zertifikats.
Diese Methode ist für KYC/AML-Zwecke rechtlich gültig, in Übereinstimmung mit der Richtlinie (EU) 2018/843 des Europäischen Parlaments und des Rates vom 30. Mai 2018 zur Änderung der Richtlinie (EU) 2015/849 zur Verhinderung der Nutzung des Finanzsystems zum Zwecke der Geldwäsche oder der Terrorismusfinanzierung sowie zur Änderung der Richtlinien 2009/138/EG und 2013/36/EU (5. Geldwäscherichtlinie, gültig ab dem 9. Juli 2018).
1
DSGVO
Evrotrust verbessert als Verantwortlicher für die Verarbeitung personenbezogener Daten seiner Kunden kontinuierlich sein Privacy Information Management System (PIMS). Das Unternehmen ist nach dem internationalen Standard ISO/IEC 27701 zertifiziert, der ISO/IEC 27001 und ISO/IEC 27002 um Leitlinien und Anforderungen für die Verwaltung personenbezogener Informationen (PII) erweitert.
Evrotrust wendet die Anforderungen dieses Standards auf die Verwaltung und den Schutz personenbezogener Daten an und hält sich dabei strikt an die DSGVO und die nationalen Datenschutzgesetze. Die Organisation hat ein Rahmenwerk für ein Privacy Information Management System (PIMS) entwickelt, das Richtlinien, Verfahren und Technologien umfasst, um den Schutz personenbezogener Daten während ihres gesamten Lebenszyklus zu gewährleisten — von der Erhebung bis zur Löschung. Dabei identifiziert und steuert Evrotrust die mit der Verarbeitung personenbezogener Daten verbundenen Risiken und stellt sicher, dass die Daten sicher und rechtmäßig verarbeitet werden.
ISO/IEC 27701 unterstützt Evrotrust bei der Einhaltung der DSGVO und weiterer nationaler und internationaler Datenschutzvorschriften.
Durch die Implementierung von ISO/IEC 27701 können sich die Nutzer von Evrotrust bei der Nutzung von Vertrauensdiensten und elektronischer Identifizierung sicher und geschützt fühlen.
Die Kunden von Evrotrust können sicher sein, dass das Unternehmen:
- bewährte Verfahren zum Schutz personenbezogener Daten anwendet und dadurch das Risiko von Datenschutzverletzungen und Missbrauch reduziert,
- regulatorische Anforderungen einschließlich der DSGVO erfüllt und personenbezogene Daten rechtmäßig und verantwortungsvoll verarbeitet,
- personenbezogene Daten transparent verarbeitet und Verantwortung für deren Schutz übernimmt.
2
PSD2
Die Lösung von Evrotrust entspricht vollständig der Richtlinie 2015/2366 (PSD2) und erfüllt insbesondere die Anforderungen an die starke Kundenauthentifizierung (SCA). Unsere Zwei-Faktor-Authentifizierungsmethode, die OTP und andere dynamische Methoden zum Austausch von Zugangsdaten nutzt, umfasst einen Mehrfaktorschutz für den Zugriff auf Wissens- und biometrische Daten und basiert auf regulierten qualifizierten Diensten mit asymmetrischer Kryptografie.
3
Qualifizierter Vertrauensdiensteanbieter gemäß eIDAS
Mit Evrotrust können Sie Kunden aus unterschiedlichen Ländern und regulatorischen Umfeldern sicher verifizieren. Warten Sie nicht, bis Aufsichtsbehörden auf Compliance-Verstöße hinweisen. Onboarden Sie Nutzer einfach und unterstützen Sie mit Evrotrust die Einhaltung der für Ihren Anwendungsfall geltenden gesetzlichen Anforderungen. So schaffen Sie verlässliche Prozesse für Nutzer und Aufsichtsbehörden.


![dsc01915[19]](https://evrotrust.com/de/wp-content/uploads/sites/9/2026/08/dsc0191519-1-1024x683.jpg)