Sicherheit & Datenschutz

Sicherheit & Datenschutz bei CompliantDesk

Wie wir mit Ihren Compliance-Daten umgehen - technisch, organisatorisch und rechtlich.

Sektion 1

Infrastruktur & Hosting

  • Alle Daten in Deutschland / EU
    • Azure Frankfurt (Germany West Central)
    • Supabase Frankfurt
    • Vercel Frankfurt (fra1)
    • Azure OpenAI Frankfurt - kein US-Transfer
  • ISO 27001-konforme Rechenzentren
  • Keine Datenweitergabe an Dritte außer dokumentierten Subprozessoren
Sektion 2

Technische Sicherheit

  • Verschlüsselung in der Übertragung (TLS 1.3, HSTS)
  • AES-256-GCM Verschlüsselung at rest
  • Strikte Mandantentrennung per Row Level Security
    Datenbankseitige Isolation nach dem Prinzip deny-by-default - ohne passende Berechtigung kein Zugriff auf Daten anderer Organisationen.
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • 2-Faktor-Authentifizierung
  • Tokens nur als SHA-256-Hash gespeichert
    Magic-Links und Einmal-Token liegen niemals im Klartext in der Datenbank.
  • Dateizugriff nur über kurzlebige signierte URLs
    Uploads liegen in privaten Containern; der Abruf erfolgt ausschließlich über zeitlich begrenzte, signierte Links.
  • Rate-Limiting & Brute-Force-Schutz
    Anmelde- und öffentliche Endpunkte sind gegen automatisierte Angriffe abgesichert.
  • Sicherheits-HTTP-Header (X-Frame-Options DENY, nosniff, Referrer- und Permissions-Policy)
  • Revisionssicherer Audit-Log
Sektion 3

Organisatorische Maßnahmen

  • ISMS nach ISO 27001 im Aufbau
    IQI-Eignungsbewertung läuft.
  • Regelmäßige interne Audits
  • Mitarbeiter-Awareness-Schulungen
  • Incident-Response-Prozess dokumentiert
Sektion 4

Datenschutz & Compliance

Sektion 5

Für Ihre IT-Abteilung

Sicherheitsfragebogen

Vorausgefüllte Antworten auf typische Vendor-Security-Fragen.

Anfordern

Subprozessoren-Liste

Vollständige Übersicht aller eingesetzten Subprozessoren.

Anfordern

TOM

Technische & organisatorische Maßnahmen nach Art. 32 DSGVO.

Anfordern

Die Dokumente stellen wir Ihrer IT-Abteilung auf Anfrage zur Verfügung. Schreiben Sie uns an security@compliantdesk.de.

Fragen zur Sicherheit?

security@compliantdesk.de