Trust Center
Nachweise für IT-Verantwortliche, Datenschutzbeauftragte und Beschaffungsstellen
GovRadar verarbeitet personenbezogene Daten ausschließlich nach den Vorgaben der DSGVO, gehostet in Deutschland auf Microsoft Azure (Frankfurt). Verantwortlichkeiten und Kontaktwege sind dokumentiert, ein Datenschutzbeauftragter ist benannt, und die Barrierefreiheit ist in einer Eigenerklärung offengelegt.
GovRadar ist nach ISO/IEC 27001:2022 zertifiziert. Der Geltungsbereich umfasst Entwicklung, Vertrieb und Betrieb der Software-as-a-Service-Lösung für die öffentliche Verwaltung. Ein benannter Informationssicherheitsbeauftragter und der kontinuierliche Verbesserungsprozess (PDCA) sind Teil des zugrunde liegenden Managementsystems.
ISO-27001-Zertifikat
Für die Abrufung von GovRadar gelten feste Rahmenbedingungen, die öffentliche Auftraggeber vorab prüfen können. Rechtliche Basis sind das EVB-IT-Cloud-Vertragsmuster, der SaaS-Rahmenvertrag und der Auftragsverarbeitungsvertrag, alle drei abgestimmt auf die Anforderungen der öffentlichen Vergabe.
Hier finden Sie Antworten auf die häufigsten Fragen unserer Kunden und Partner.
GovRadar ist eine webbasierte Lösung, die die Vorbereitung öffentlicher Ausschreibungen beschleunigt, indem Markterkundung, Dokumentenerstellung und Abstimmung in einem gemeinsamen Arbeitsraum gebündelt werden, sodass weniger Toolwechsel nötig sind und Ergebnisse schneller in revisionssichere Unterlagen überführt werden können.
Das Kernstück ist der gemeinsame Arbeitsraum zur Organisation eines Beschaffungsvorhabens, in dem alle Beteiligten Inhalte erstellen, Dokumente sammeln, Versionen nachvollziehen und Freigaben sowie Abstimmungen transparent durchführen können.
„Medienbruchfrei“ bedeutet bei GovRadar, dass Unterlagenerstellung, Recherche und Kollaboration ohne ständiges Wechseln zwischen verschiedenen Tools möglich sind.
Ja, in der Anwendung selbst gibt es Schritt-für-Schritt Anleitungen zu wesentlichen Funktionen der Software.
Ja, alte Versionen im Beschaffungsvorhaben kann man einsehen. Über die Historie kann man zudem einsehen, wann ein Download erfolgt ist.
Für den Bereich IT-Hardware sind Nachhaltigkeitskriterien verfügbar, die aus einer vorgefertigten Liste ausgewählt und zu den bestehenden Kriterien hinzugefügt werden können.
Die Ausschreibungsdaten basieren auf öffentlich zugänglichen Ausschreibungen von über 60 Vergabeplattformen und bilden damit einen breiten Überblick über das Vergabegeschehen. Die Dokumente stammen aus Plattformen öffentlicher Auftraggeber, darunter unter anderem die e-Vergabe Plattform des Bundes, Vergabe- und Bekanntmachungsplattformen der Länder, Vergabeplattformen vieler Kommunen sowie bund.de.
Die Trennung erfolgt durch eine konsequente logische Mandantentrennung, wodurch ein Zugriff oder Datenaustausch zwischen Kundenorganisationen ausgeschlossen ist.
Die eingesetzten Dienstleister sind nach anerkannten Standards zertifiziert. GovRadar selbst ist ISO-27001 zertifiziert.
GovRadar unterscheidet zwischen internen und externen Nutzenden einer Organisation, wobei interne Nutzende Inhalte administrieren und externe Personen zur Zusammenarbeit freigeben können, während externe Nutzende je nach Freigabe lesen, kommentieren oder schreiben dürfen.
GovRadar verarbeitet sämtliche von Kunden eingegeben Daten ("Kundeninhalte") ausschließlich im Auftrag und auf Weisung selbiger. Eine Verarbeitung von Kundeninhalten durch GovRadar zu eigenen Zwecken – z.B. Auswertung, Weitergabe, Training von KI-Modellen – findet nicht statt.
GovRadar handelt bei der Verarbeitung von Kundeninhalten stets als Auftragsverarbeiter im Sinne der DSGVO. Ohne entsprechende rechtliche Grundlage oder ausdrückliche Weisung des Kunden erfolgt keine eigenständige Auswertung, Weitergabe oder sonstige Verarbeitung der Daten.
GovRadar protokolliert automatisch alle sicherheitsrelevanten Systemereignisse. Wir überwachen und analysieren diese Logdaten regelmäßig, um eventuelle Sicherheitsvorfälle frühzeitig zu erkennen. Im Falle eines bestätigten Sicherheitsvorfalls werden betroffene Kundenorganisationen unverzüglich informiert und kontinuierlich über die laufenden Maßnahmen auf dem Laufenden gehalten.
Natürlich setzen wir auf vorbeugende Sicherheitsmaßnahmen, wie eine sichere Systemarchitektur und -konfiguration, Aktualität der eingesetzten Software und klare interne Prozesse, um potenzielle Sicherheitsvorfälle von vornherein zu verhindern.
Kundeninhalte werden ausschließlich im Auftrag und auf Weisung der jeweiligen Organisation verarbeitet, sodass keine Verarbeitung zu eigenen Zwecken wie Auswertung, Weitergabe oder Modelltraining stattfindet.
Jetzt registrieren und Case Studies, Policy Briefs, Referenzen und mehr erhalten.