FormConcierge LogoAlle Systeme betriebsbereit

Trust Center

Transparenz ist kein Feature — sie ist Pflicht. Live-Status unserer Sicherheitsmaßnahmen.

Sicherheitskontrollen

DATA-01: EU Data Residency

Alle Kundendaten werden ausschließlich in der EU (Deutschland/Frankfurt) verarbeitet und gespeichert. Exporte nur mit expliziter Kundenfreigabe.

Provider: AWS eu-central-1 (Supabase)
Backup: AES-256 verschlüsselt
Transfer: Keiner (ohne Freigabe)

AI-01: Zero Training Policy

Strikte "No training on your data" Policy via Enterprise-Vereinbarung mit LLM-Anbietern. Opt-in nur auf ausdrücklichen Kundenwunsch.

Model: Claude 3.5 Sonnet
Retention: Zero (Stateless Processing)
Training Opt-out: Default

ENC-01: Verschlüsselung

Branchenstandard-Verschlüsselung für Daten im Ruhezustand und bei der Übertragung.

At Rest: AES-256 (GCM)
In Transit: TLS 1.3
Key Mgmt: AWS KMS

IAM-01: Zugriffskontrolle

Striktes RBAC und MFA-Pflicht für alle administrativen Zugänge. Break-Glass-Verfahren für Produktionszugriff.

MFA: Erzwungen (YubiKey/TOTP)
Review: Quartalsweise
Prinzip: Least Privilege

ISO-01: Mandantentrennung

Strikte Datentrennung via Row Level Security (RLS). Jeder Kunde hat eine eigene tenant_id.

Model: tenant_id Scoping
Enforcement: PostgreSQL RLS
Audit: Jeder Query geloggt

IR-01: Incident Response

Definierter Incident Response Plan mit garantierten Meldefristen.

Monitoring: Sentry + App Logs
Meldung: ≤24h nach Bekanntwerden
Post-Mortem: innerhalb 72h

Unterauftragsverarbeiter

NameZweckStandortRechtsgrundlage
SupabaseDatenbank & StorageDE (Frankfurt)AVV + SCCs
VercelFrontend HostingCDN (Core EU)AVV + SCCs
AnthropicLLM InferenceUSA (Zero Retention)AVV + Enterprise Addendum
StripeZahlungsabwicklungIE (Irland)Eigener Controller

Compliance Downloads

Dokumente werden nach Anfrage per E-Mail zugesendet. Manche Dokumente erfordern eine NDA.

Ihre Rechte

Export

Jederzeit alle Daten als JSON/Excel exportieren. Kein Daten-Gefängnis.

Löschung

Auf Anfrage: unwiderrufliche Löschung innerhalb von 72 Stunden.

nach Vertragsende

Automatische vollständige Löschung innerhalb von 30 Tagen.