Trust Center
Transparenz ist kein Feature — sie ist Pflicht. Live-Status unserer Sicherheitsmaßnahmen.
Sicherheitskontrollen
DATA-01: EU Data Residency
Alle Kundendaten werden ausschließlich in der EU (Deutschland/Frankfurt) verarbeitet und gespeichert. Exporte nur mit expliziter Kundenfreigabe.
AI-01: Zero Training Policy
Strikte "No training on your data" Policy via Enterprise-Vereinbarung mit LLM-Anbietern. Opt-in nur auf ausdrücklichen Kundenwunsch.
ENC-01: Verschlüsselung
Branchenstandard-Verschlüsselung für Daten im Ruhezustand und bei der Übertragung.
IAM-01: Zugriffskontrolle
Striktes RBAC und MFA-Pflicht für alle administrativen Zugänge. Break-Glass-Verfahren für Produktionszugriff.
ISO-01: Mandantentrennung
Strikte Datentrennung via Row Level Security (RLS). Jeder Kunde hat eine eigene tenant_id.
IR-01: Incident Response
Definierter Incident Response Plan mit garantierten Meldefristen.
Unterauftragsverarbeiter
| Name | Zweck | Standort | Rechtsgrundlage |
|---|---|---|---|
| Supabase | Datenbank & Storage | DE (Frankfurt) | AVV + SCCs |
| Vercel | Frontend Hosting | CDN (Core EU) | AVV + SCCs |
| Anthropic | LLM Inference | USA (Zero Retention) | AVV + Enterprise Addendum |
| Stripe | Zahlungsabwicklung | IE (Irland) | Eigener Controller |
Compliance Downloads
Dokumente werden nach Anfrage per E-Mail zugesendet. Manche Dokumente erfordern eine NDA.
Ihre Rechte
Export
Jederzeit alle Daten als JSON/Excel exportieren. Kein Daten-Gefängnis.
Löschung
Auf Anfrage: unwiderrufliche Löschung innerhalb von 72 Stunden.
nach Vertragsende
Automatische vollständige Löschung innerhalb von 30 Tagen.
