Compliance

Die CNT AG verpflichtet sich zu höchsten Standards in Transparenz, Integrität und ethischem Verhalten. Unsere Geschäftspraktiken basieren auf den Anforderungen nationaler und internationaler Vorschriften sowie anerkannten Standards, um verantwortungsbewusstes Handeln in allen Geschäftsbereichen zu fördern.

Standards und Verpflichtungen

Verantwortungsvolles Handeln steht bei der CNT AG im Zentrum unserer Unternehmenskultur. Wir halten uns an alle relevanten rechtlichen, ethischen und unternehmensspezifischen Vorgaben, um eine transparente und nachhaltige Geschäftspraxis sicherzustellen.

Besonderen Wert legen wir auf die Einhaltung der Datenschutzgrundverordnung (DSGVO), gesetzlicher Mindestlohnvorgaben und internationaler Richtlinien zur Korruptionsprävention, wie sie in ISO 37001 beschrieben sind. Zusätzlich orientieren wir uns an den UN-Leitprinzipien für Wirtschaft und Menschenrechte sowie den OECD-Leitsätzen für multinationale Unternehmen.

Dieses Engagement umfasst auch die Förderung fairer Arbeitsbedingungen, nachhaltigen Umweltschutzes, Gleichstellung und Diversität. Ergänzt wird dies durch die Einhaltung branchenspezifischer Vorgaben, wie den Regelungen der Bundesnetzagentur, den Bestimmungen des Telekommunikationsgesetzes (TKG) sowie einem umfassenden IT-Sicherheitskonzept.

Unsere internen Compliance-Richtlinien dienen als Leitfaden, um diese Standards in der täglichen Praxis umzusetzen. Mitarbeitende sind angehalten, diese Vorgaben nicht nur einzuhalten, sondern aktiv zur Weiterentwicklung einer verantwortungsvollen Unternehmenskultur beizutragen.

Infrastruktur und Datensicherheit

Die CNT AG betreibt den CNT Call Manager einschließlich der zugehörigen, von uns bereitgestellten Cloud-Funktionen derzeit ausschließlich in deutschen Rechenzentren. Auch die serverseitige Speicherung der Kundendaten und ihrer Sicherungskopien erfolgt ausschließlich in Deutschland. Die hierfür eingesetzte Infrastruktur unterliegt deutscher Gerichtsbarkeit.

Zum Schutz der Kundendaten setzen wir technische, organisatorische und vertragliche Maßnahmen ein. Dazu gehören rollenbezogene Zugriffsberechtigungen, die Protokollierung administrativer Zugriffe, Verschlüsselung bei der Datenübertragung sowie Vertraulichkeitsverpflichtungen und Sicherheitsanforderungen für eingesetzte Dienstleister.

Diese Maßnahmen dienen auch dem Schutz nicht personenbezogener Kundendaten vor staatlichen Zugriffen aus Drittstaaten und Übermittlungen an deren Behörden, soweit diese Zugriffe oder Übermittlungen gegen Unionsrecht oder das Recht eines Mitgliedstaats verstoßen. Behördliche Zugriffs- und Herausgabeverlangen werden durch die intern zuständigen Stellen rechtlich geprüft und dokumentiert. Dabei prüfen wir auch verfügbare Rechtsbehelfe gegen unzulässige oder unverhältnismäßige Verlangen. Eine Offenlegung erfolgt nur unter den gesetzlichen Voraussetzungen und beschränkt auf die erforderliche Mindestmenge an Daten. Betroffene Kunden informieren wir vor Erfüllung eines Verlangens, soweit dies gesetzlich vorgeschrieben und zulässig ist.

Die Angaben umfassen die für diese Leistungen eingesetzte Infrastruktur unserer Unterauftragnehmer. Für gesondert vom Kunden beschaffte und angebundene Drittdienste gelten die Angaben des jeweiligen Anbieters. Diese Angaben dienen der Erfüllung der Informationspflichten nach Art. 28 der Verordnung (EU) 2023/2854 (Data Act) für die erfassten Datenverarbeitungsdienste. Wir halten die Informationen aktuell.

Stand: 18.09.2026

Hinweisgebersystem

Für Bedenken oder Hinweise auf mögliche Verstöße gegen rechtliche, ethische oder unternehmensinterne Standards – einschließlich solcher entlang unserer Lieferkette – steht allen Mitarbeitenden, Geschäftspartnern, Lieferanten und Kunden unser Hinweisgebersystem zur Verfügung. Es bietet eine sichere und vertrauliche Möglichkeit, Vorfälle jeder Art zu melden. Alle eingegangenen Meldungen werden sorgfältig geprüft, um Missstände zu erkennen, zielgerichtet zu beheben und unsere Standards kontinuierlich zu stärken.

Kontakt für Hinweisgeber: compliance@cnt.com