Trust Center
Was Ihre IT-Sicherheit vor der Freigabe wissen will.
Hosting, Verschlüsselung, Subunternehmer, Exit. Der AVV liegt als PDF bereit — ohne Formular.
01
Auftragsverarbeitung
Das AVV-Muster ist ohne Registrierung abrufbar. Kein Feld zwischen Ihnen und dem Vertrag.
02
Betrieb und Sicherheit
Hosting und Datenstandort
Rechenzentrum Deutschland
Betreiber ISO-27001-zertifiziert
Drittlandtransfer keiner
Zertifizierungen und Status
ISO 27001 in Vorbereitung · Zielquartal offen
C5 Architektur C5-orientiert
Nachweise auf Anfrage
Verschlüsselung
Transport TLS 1.3
At rest AES-256
Schlüsselverwaltung getrennt vom Datenbestand
Verfügbarkeit und Backup
SLA Standard 99,5 %
Backup täglich, 30 Tage Aufbewahrung
Restore-Test regelmäßig, protokolliert
Zugriffs- und Rollenkonzept
Authentifizierung Keycloak, SSO möglich
Rollenmodell rollenbasiert je Mandant
Mandantentrennung logisch getrennt
Exit und Datenportabilität
Export vollständig nach Excel
Frist jederzeit, ohne Antrag
Löschkonzept dokumentiert
03
Unterauftragsverarbeiter
| Anbieter | Zweck | Standort | Vertragsgrundlage |
|---|---|---|---|
| Rechenzentrumsbetreiber | Hosting | Deutschland | AVV |
| E-Mail-Versand | Systembenachrichtigungen | EU | AVV |
| Fehler-Monitoring | Betrieb | EU | AVV |
Platzhalter: konkrete Anbieternamen erst nach Freigabe durch Datenschutz und Betrieb einsetzen.
04
Schwachstellen melden
Hinweise auf Sicherheitslücken nehmen wir vertraulich entgegen und bestätigen den Eingang innerhalb eines Werktags.
[email protected] · PGP auf Anfrage
05
30 Minuten, Ihre Normen, Ihr Scope.
✓Keine Verkaufspräsentation
✓Demo an Ihrem Anwendungsfall, nicht an Musterdaten
✓Antwort innerhalb eines Werktags
✓Keine Weitergabe Ihrer Daten an Dritte