Daten in Deutschland. Code aus Deutschland. Verantwortung in Deutschland.
Sicherheit ist kein Vertrauens-Sticker. Hier steht, was wir konkret tun, damit deine Daten dort bleiben, wo sie hingehören und du im Zweifel zeigen kannst, was passiert ist.
Hosting in Deutschland
Sämtliche Daten liegen in deutschen Rechenzentren mit ISO 27001 und DSGVO. Kein Datenexport in Drittstaaten, keine US-Cloud im Hintergrund. Code wird in Deutschland geschrieben.
DSGVO mit AV-Vertrag
Auftragsverarbeitungsvertrag inklusive, Datenschutz-Folgenabschätzung dokumentiert. Verarbeitung nur nach Art. 6 DSGVO, Löschkonzepte für jeden Datentyp definiert.
Sicherungen und Wiederherstellung
Tägliche Sicherungen mit 14 Tagen Aufbewahrung, Wiederherstellung punktgenau für die Datenbank. Quartalsweise Restore-Test, dokumentierter Notfall-Plan.
Verschlüsselung Ende zu Ende
TLS 1.3 für jede Verbindung, Daten in der Datenbank AES-256 verschlüsselt, sensible Token werden gehasht abgelegt. Mandantentrennung auf Datenbank-Ebene.
Rollen, Rechte, Audit
Granulares Rechte-System pro Modul, Trennung zwischen privat, Team und öffentlich. Änderungs-Protokoll über jede Änderung mit Akteur, Zeitstempel und Differenz.
99,9 Prozent Verfügbarkeit
Service-Vereinbarung mit 99,9 Prozent Verfügbarkeit pro Monat. Überwachung rund um die Uhr, Reaktion in unter zwei Stunden bei kritischen Themen.
Compliance-bereit
GoBD-konformes Buchen, ZUGFeRD und XRechnung als Export, GoBD-Verfahrensdokumentation auf Anfrage. Steuerprüfer kommen mit fertigen Berichten raus.
Schnittstelle mit klaren Grenzen
Dokumentierte REST-Schnittstelle, eingegrenzte Token pro Anbindung, Anfrage-Limits pro Organisation. Webhooks signiert, Schutz vor Wiedereinspielung inklusive. Wer rein darf, sehen wir in jedem Audit-Protokoll.
Klare Grenzen statt Marketing-Versprechen
Wir mögen es ehrlich. Drei Dinge, die wir bewusst nicht machen, damit du weißt, woran du bist.
Kein Datenverkauf, keine Werbe-Auswertung
Deine Daten werden nicht für Werbung verwendet, nicht aggregiert verkauft, nicht für unser KI-Training gefüttert. Wenn KI gefragt wird, dann mit deiner expliziten Zustimmung pro Vorgang.
Keine Bindung beim Export
Wer geht, geht mit allen Daten. Vollständiger Export per CSV, JSON oder Schnittstelle auf Knopfdruck. 30 Tage Karenz nach Vertragsende, dann werden Daten gelöscht und das wird dir bestätigt.
Keine versteckten Subdienstleister
Liste aller Subdienstleister ist öffentlich, Änderungen werden 30 Tage vorher angekündigt. Du widersprichst, wir finden eine Lösung oder du gehst sauber raus.
Sieh selbst was möglich ist.
Kostenfreier Beratungstermin, ohne Verpflichtung. Wir zeigen dir den Kosmos an deinen echten Daten.