Trust Center

Vertrauen ist prüfbar.
Hier sind die Nachweise.

Damit Ihr Datenschutzbeauftragter, Ihre IT oder Ihre Begutachtung zügig durchkommen: Unterlagen, Subprozessoren und der ehrliche Stand — an einem Ort.

Unterlagen & Nachweise

Was Sie für die Prüfung brauchen.

Art. 28 DSGVO

Auftragsverarbeitungsvertrag (AVV)

Regelt die Verarbeitung in Ihrem Auftrag, inklusive Sub-Auftragsverarbeiter und Weisungsrechten.

Auf Anfrage
Art. 32 DSGVO

Technische & organisatorische Maßnahmen (TOM)

Übersicht der Schutzmaßnahmen: Verschlüsselung, Zugriffskontrolle, Verfügbarkeit, Wiederherstellbarkeit.

Auf Anfrage
Art. 30 DSGVO

Verzeichnis von Verarbeitungstätigkeiten

Welche Daten zu welchem Zweck auf welcher Rechtsgrundlage verarbeitet werden.

Auf Anfrage
Art. 5 · 17 DSGVO

Löschkonzept

Kategorieabhängige Aufbewahrungsfristen (u. a. TrinkwV-Nachweise, VDI 6023) und der automatische Löschlauf.

Auf Anfrage
Architektur

Sicherheits-Whitepaper

Mandantentrennung, verkettetes Audit, Backup-/Update-Verfahren, Zwei-KI-Regel — kompakt erklärt.

In Vorbereitung
Art. 20 DSGVO

Datenexport & fairer Exit

Vollständiger Export Ihrer Objekt- und Befunddaten; lesender Zugriff nach Vertragsende.

Auf Anfrage

Die Unterlagen stellen wir im Rahmen einer Anfrage bzw. des Pilot-/Vertragsgesprächs bereit — einzelne enthalten vertragliche oder sicherheitsrelevante Details und werden gezielt übergeben. Unterlagen anfragen.

Sub-Auftragsverarbeiter

Wer an der Verarbeitung beteiligt ist — transparent.

Hosting / Rechenzentrum IONOS SE Deutschland AVV Art. 28
KI-Verarbeitung (zweite Stufe) EU-Rechenzentrum (im AVV konkret benannt) EU AVV Art. 28, kein Training
Vorfilter-KI (erste Stufe) Läuft lokal auf dem Aquatakt-Server Deutschland keine Weitergabe
E-Mail-Versand IONOS SE Deutschland AVV Art. 28

Die zweite KI-Stufe verarbeitet nur das vorgefilterte Nötigste auf EU-Infrastruktur — kein Drittlandtransfer, kein Training mit Ihren Daten. Die konkrete Nennung erfolgt im AVV. Details zur Architektur: Die Zwei-KI-Regel.

Compliance-Roadmap

Ehrlich statt lückenlos behauptet.

Als junges Unternehmen mit einem Produktivkunden sagen wir offen, was heute belegbar ist — und was auf der Roadmap steht. Das ist vertrauenswürdiger, als Zertifikate zu suggerieren, die es noch nicht gibt.

  • AVV, TOM, Löschkonzept vorhanden
  • Hosting Deutschland · On-Premise-Option vorhanden
  • Mandantentrennung (RLS) · verkettetes Audit · Passkeys vorhanden
  • Subprozessor-Liste (diese Seite) vorhanden
  • ISO 27001 · Orientierung an BSI C5 in Vorbereitung
  • Barrierefreiheit BITV 2.0 / EN 301 549 (Portal) in Vorbereitung
  • Öffentliche, versionierte Release Notes in Vorbereitung

Noch eine Frage offen?

Wir beantworten Datenschutz- und Sicherheitsfragen konkret — und schicken die passenden Unterlagen.

Kontakt aufnehmen