Sicherheit & Datenschutz

Ihre Daten sind bei uns sicher.

Entwickelt mit Fokus auf Datenschutz, EU-Hosting und transparente Prozesse.

— Vertrauen durch Transparenz. —

Für wen besonders relevant

Datenschutz ist keine Option —
es ist Voraussetzung.

Besonders für Branchen mit sensiblen Daten legen wir höchsten Wert auf datenschutzkonforme Prozesse.

Rechtsanwälte & Kanzleien

Mandantendaten unterliegen der anwaltlichen Schweigepflicht. Unsere Prozesse sind auf diskrete, verschlüsselte Verarbeitung ausgelegt.

Ärzte & Praxen

Patientendaten sind besonders schützenswert. Wir arbeiten mit AVV und verarbeiten keine Gesundheitsdaten ohne explizite Einwilligung.

Steuerberater & WP

Finanzdaten erfordern höchste Diskretion. DokuFlow und unsere Automatisierungen sind auf sichere Dokumentenverarbeitung ausgelegt.

Finanzberater & KMU

Kundendaten und Geschäftsgeheimnisse bleiben geschützt. Zugriff nur für autorisierte Personen, vollständige Protokollierung.

Unsere Maßnahmen

Was wir konkret tun, um Ihre Daten zu schützen.

EU- & Deutsches Hosting

Keine Drittland-Übertragung ohne Grund.

Unsere Infrastruktur wird bevorzugt auf deutschen oder europäischen Servern betrieben. Datensouveränität hat für uns Priorität.

Verschlüsselte Übertragung

TLS/SSL als Standard.

Alle Datenübertragungen zwischen Ihrem Browser und unseren Systemen erfolgen verschlüsselt via HTTPS/TLS. Keine unverschlüsselten Verbindungen.

Auftragsverarbeitungsvertrag

AVV auf Anfrage jederzeit verfügbar.

Für alle Kunden, bei denen wir personenbezogene Daten verarbeiten, schließen wir auf Wunsch einen DSGVO-konformen Auftragsverarbeitungsvertrag (AVV) ab.

Rollen- & Rechtekonzept

Need-to-know-Prinzip.

Zugriff auf Kundendaten erhalten nur autorisierte Mitarbeiter. Wir arbeiten nach dem Prinzip minimaler Datenzugang (Principle of Least Privilege).

Regelmäßige Backups

Datenverlust ausgeschlossen.

Alle relevanten Daten werden regelmäßig gesichert. Backups werden verschlüsselt gespeichert und ermöglichen eine schnelle Wiederherstellung.

Technische Details

Transparenz über unsere technischen Maßnahmen.

HTTPS / TLS-Verschlüsselung

Alle Verbindungen zur Website und zu Kundensystemen laufen über HTTPS mit aktuellen TLS-Versionen (TLS 1.2 / 1.3).

Datensparsamkeit

Wir erheben und verarbeiten nur die personenbezogenen Daten, die für den jeweiligen Zweck tatsächlich erforderlich sind (Prinzip der Datensparsamkeit nach Art. 5 Abs. 1 lit. c DSGVO).

Löschkonzept

Daten werden nach dem jeweiligen Verarbeitungszweck oder nach Ablauf gesetzlicher Aufbewahrungsfristen gelöscht. Auf Anfrage löschen wir Ihre Daten unverzüglich.

Zugriffskontrolle

Interne Systeme sind durch starke Authentifizierung (MFA) geschützt. Zugriff auf Kundendaten ist auf das absolut notwendige Minimum beschränkt und vollständig protokolliert.

Auftragsverarbeitungsvertrag (AVV)

Sobald wir im Auftrag eines Kunden personenbezogene Daten verarbeiten, schließen wir einen AVV gemäß Art. 28 DSGVO ab. Dieser regelt Zweck, Art, Umfang und Schutz der Verarbeitung verbindlich.

FAQ

Häufige
Fragen.

Fragen zu Datenschutz und Sicherheit?

Wir beantworten alle Fragen transparent und ohne Fachchinesisch.

Jetzt anfragen