Trust Center
GovRadar durchläuft derzeit die
ISO 27001-Zertifizierung.
GovRadar stellt die Einhaltung der DSGVO in allen Geschäftsbereichen sicher.
GovRadar führt ein IT-Sicherheitskonzept gemäß des IT-Grundschutzes des Bundesamts für Sicherheit in der Informationstechnik (BSI).
Nachweise für IT-Verantwortliche, Datenschutzbeauftragte und Beschaffungsstellen
Unterlagen zur Datenverarbeitung und Rollenverteilung, die Datenschutzbeauftragten und Auftraggebern eine DSGVO-konforme Nutzung von GovRadar transparent machen.
Hier finden Sie Antworten auf die häufigsten Fragen unserer Kunden und Partner.
GovRadar ist eine webbasierte Lösung, die die Vorbereitung öffentlicher Ausschreibungen beschleunigt, indem Markterkundung, Dokumentenerstellung und Abstimmung in einem gemeinsamen Arbeitsraum gebündelt werden, sodass weniger Toolwechsel nötig sind und Ergebnisse schneller in revisionssichere Unterlagen überführt werden können.
Das Kernstück ist der gemeinsame Arbeitsraum zur Organisation eines Beschaffungsvorhabens, in dem alle Beteiligten Inhalte erstellen, Dokumente sammeln, Versionen nachvollziehen und Freigaben sowie Abstimmungen transparent durchführen können.
„Medienbruchfrei“ bedeutet bei GovRadar, dass Unterlagenerstellung, Recherche und Kollaboration ohne ständiges Wechseln zwischen verschiedenen Tools möglich sind.
Ja, in der Anwendung selbst gibt es Schritt-für-Schritt Anleitungen zu wesentlichen Funktionen der Software.
Ja, alte Versionen im Beschaffungsvorhaben kann man einsehen. Über die Historie kann man zudem einsehen, wann ein Download erfolgt ist.
Für den Bereich IT-Hardware sind Nachhaltigkeitskriterien verfügbar, die aus einer vorgefertigten Liste ausgewählt und zu den bestehenden Kriterien hinzugefügt werden können.
Die Ausschreibungsdaten basieren auf öffentlich zugänglichen Ausschreibungen von über 60 Vergabeplattformen und bilden damit einen breiten Überblick über das Vergabegeschehen. Die Dokumente stammen aus Plattformen öffentlicher Auftraggeber, darunter unter anderem die e-Vergabe Plattform des Bundes, Vergabe- und Bekanntmachungsplattformen der Länder, Vergabeplattformen vieler Kommunen sowie bund.de.
Die Trennung erfolgt durch eine konsequente logische Mandantentrennung, wodurch ein Zugriff oder Datenaustausch zwischen Kundenorganisationen ausgeschlossen ist.
Die eingesetzten Dienstleister sind nach anerkannten Standards zertifiziert, während GovRadar selbst derzeit über keine eigene Zertifizierung verfügt. Eine ISO-27001-Zertifizierung wird im Laufe des Jahres 2026 angestrebt und interne Prozesse werden bereits an den Anforderungen ausgerichtet.
GovRadar unterscheidet zwischen internen und externen Nutzenden einer Organisation, wobei interne Nutzende Inhalte administrieren und externe Personen zur Zusammenarbeit freigeben können, während externe Nutzende je nach Freigabe lesen, kommentieren oder schreiben dürfen.
GovRadar verarbeitet sämtliche von Kunden eingegeben Daten ("Kundeninhalte") ausschließlich im Auftrag und auf Weisung selbiger. Eine Verarbeitung von Kundeninhalten durch GovRadar zu eigenen Zwecken – z.B. Auswertung, Weitergabe, Training von KI-Modellen – findet nicht statt.
GovRadar handelt bei der Verarbeitung von Kundeninhalten stets als Auftragsverarbeiter im Sinne der DSGVO. Ohne entsprechende rechtliche Grundlage oder ausdrückliche Weisung des Kunden erfolgt keine eigenständige Auswertung, Weitergabe oder sonstige Verarbeitung der Daten.
GovRadar protokolliert automatisch alle sicherheitsrelevanten Systemereignisse. Wir überwachen und analysieren diese Logdaten regelmäßig, um eventuelle Sicherheitsvorfälle frühzeitig zu erkennen. Im Falle eines bestätigten Sicherheitsvorfalls werden betroffene Kundenorganisationen unverzüglich informiert und kontinuierlich über die laufenden Maßnahmen auf dem Laufenden gehalten.
Natürlich setzen wir auf vorbeugende Sicherheitsmaßnahmen, wie eine sichere Systemarchitektur und -konfiguration, Aktualität der eingesetzten Software und klare interne Prozesse, um potenzielle Sicherheitsvorfälle von vornherein zu verhindern.
Kundeninhalte werden ausschließlich im Auftrag und auf Weisung der jeweiligen Organisation verarbeitet, sodass keine Verarbeitung zu eigenen Zwecken wie Auswertung, Weitergabe oder Modelltraining stattfindet.
Jetzt registrieren und Case Studies, Policy Briefs, Referenzen und mehr erhalten.