Trust Center
Vertrauen ist prüfbar.
Hier sind die Nachweise.
Damit Ihr Datenschutzbeauftragter, Ihre IT oder Ihre Begutachtung zügig durchkommen: Unterlagen, Subprozessoren und der ehrliche Stand — an einem Ort.
Unterlagen & Nachweise
Was Sie für die Prüfung brauchen.
Auftragsverarbeitungsvertrag (AVV)
Regelt die Verarbeitung in Ihrem Auftrag, inklusive Sub-Auftragsverarbeiter und Weisungsrechten.
Auf AnfrageTechnische & organisatorische Maßnahmen (TOM)
Übersicht der Schutzmaßnahmen: Verschlüsselung, Zugriffskontrolle, Verfügbarkeit, Wiederherstellbarkeit.
Auf AnfrageVerzeichnis von Verarbeitungstätigkeiten
Welche Daten zu welchem Zweck auf welcher Rechtsgrundlage verarbeitet werden.
Auf AnfrageLöschkonzept
Kategorieabhängige Aufbewahrungsfristen (u. a. TrinkwV-Nachweise, VDI 6023) und der automatische Löschlauf.
Auf AnfrageSicherheits-Whitepaper
Mandantentrennung, verkettetes Audit, Backup-/Update-Verfahren, Zwei-KI-Regel — kompakt erklärt.
In VorbereitungDatenexport & fairer Exit
Vollständiger Export Ihrer Objekt- und Befunddaten; lesender Zugriff nach Vertragsende.
Auf AnfrageDie Unterlagen stellen wir im Rahmen einer Anfrage bzw. des Pilot-/Vertragsgesprächs bereit — einzelne enthalten vertragliche oder sicherheitsrelevante Details und werden gezielt übergeben. Unterlagen anfragen.
Sub-Auftragsverarbeiter
Wer an der Verarbeitung beteiligt ist — transparent.
Die zweite KI-Stufe verarbeitet nur das vorgefilterte Nötigste auf EU-Infrastruktur — kein Drittlandtransfer, kein Training mit Ihren Daten. Die konkrete Nennung erfolgt im AVV. Details zur Architektur: Die Zwei-KI-Regel.
Compliance-Roadmap
Ehrlich statt lückenlos behauptet.
Als junges Unternehmen mit einem Produktivkunden sagen wir offen, was heute belegbar ist — und was auf der Roadmap steht. Das ist vertrauenswürdiger, als Zertifikate zu suggerieren, die es noch nicht gibt.
- AVV, TOM, Löschkonzept vorhanden
- Hosting Deutschland · On-Premise-Option vorhanden
- Mandantentrennung (RLS) · verkettetes Audit · Passkeys vorhanden
- Subprozessor-Liste (diese Seite) vorhanden
- ISO 27001 · Orientierung an BSI C5 in Vorbereitung
- Barrierefreiheit BITV 2.0 / EN 301 549 (Portal) in Vorbereitung
- Öffentliche, versionierte Release Notes in Vorbereitung
Noch eine Frage offen?
Wir beantworten Datenschutz- und Sicherheitsfragen konkret — und schicken die passenden Unterlagen.