Zum Inhalt springen

Sicherheit & Compliance

Sicherheit & Compliance für den DACH-Mittelstand

Verträge gehören zu Ihren sensibelsten Daten. Wir schützen sie nach höchsten Standards – DSGVO-konform, in der EU gehostet und nachweisbar auditierbar.

Betrieben von der fynk GmbH, Wien · Hosting in ISO-27001-Rechenzentren in Deutschland (EWR)

DSGVO

EU-Datenschutz

ISO 27001

Zertifiziert

EU-Hosting

Serverstandort Deutschland

eIDAS / QES

Rechtssicher

Im Detail

Sicherheit & Compliance im Überblick

Für den Mittelstand im DACH-Raum – nachweisbar, auditierbar und auf dem Stand der Technik.

DSGVO-konforme Verarbeitung

Personenbezogene und vertragliche Daten werden nach den Vorgaben der DSGVO verarbeitet. Zweckbindung, Datenminimierung und Betroffenenrechte sind fester Bestandteil unserer Prozesse.

Hosting in Deutschland

Vertragsdaten werden ausschließlich in ISO-27001-zertifizierten Rechenzentren in Deutschland gespeichert – innerhalb des EWR. Entwickelt und betrieben von der fynk GmbH in Österreich.

ISO 27001

Unser Informationssicherheits-Managementsystem orientiert sich an ISO 27001 – mit dokumentierten Prozessen, Zugriffskontrollen und regelmäßigen Überprüfungen.

Verschlüsselung

Daten werden in der Übertragung mit TLS 1.3 und in der Speicherung mit AES-256 verschlüsselt – Schutz nach Stand der Technik in jeder Phase.

Rollen, Rechte, SSO/SAML & SCIM

Ein granulares Rollen- und Rechtekonzept steuert Zugriffe. Single Sign-On (SSO/SAML) und Benutzerbereitstellung via SCIM integrieren sich in Ihre IT.

eIDAS-Signaturen (SES/AES/QES)

Rechtssichere elektronische Signaturen nach eIDAS – von der einfachen (SES) über die fortgeschrittene (AES) bis zur qualifizierten Signatur (QES) mit höchstem Beweiswert.

AVV/DPA & Subprozessoren

Wir schließen einen Auftragsverarbeitungsvertrag (AVV/DPA) ab und legen unsere Subunternehmer bzw. Subprozessoren transparent offen.

Datenexport & Portabilität

Ihre Daten gehören Ihnen. Verträge und Metadaten lassen sich jederzeit in gängigen Formaten exportieren – auch für einen späteren Anbieterwechsel.

Audit-Trail & Revisionssicherheit

Jede relevante Aktion wird lückenlos protokolliert. Der revisionssichere Audit-Trail macht Änderungen und Freigaben jederzeit nachvollziehbar.

Löschkonzept

Definierte Aufbewahrungs- und Löschfristen stellen sicher, dass Daten nur so lange gespeichert werden, wie es erforderlich und rechtlich zulässig ist.

Dokumente & Nachweise

Transparenz ist Teil unseres Sicherheitsversprechens. Unsere Datenschutzerklärung steht Ihnen jederzeit zur Verfügung; AVV/DPA und die aktuelle Liste der Subprozessoren stellen wir im Rahmen des Vertragsabschlusses bereit.

Häufige Fragen zu Sicherheit & Compliance

  • Ja. Die Verarbeitung erfolgt vollständig nach den Vorgaben der DSGVO. Wir schließen mit Ihnen einen Auftragsverarbeitungsvertrag (AVV/DPA) ab und legen unsere Subprozessoren transparent offen.

  • Vertragsinhalte werden ausschließlich in ISO-27001-zertifizierten Rechenzentren in Deutschland gespeichert – innerhalb des Europäischen Wirtschaftsraums (EWR). Entwickelt und betrieben wird die Plattform in Österreich, nach europäischem Recht.

  • In der Übertragung mit TLS 1.3 und in der Speicherung mit AES-256. Damit sind Ihre Daten in jeder Phase nach Stand der Technik geschützt.

  • Alle eIDAS-Stufen: die einfache (SES), die fortgeschrittene (AES) und die qualifizierte elektronische Signatur (QES). Die QES ist der handschriftlichen Unterschrift rechtlich gleichgestellt.

  • Nein. Ihre Vertragsinhalte werden nicht zum Training von KI-Modellen Dritter verwendet. Ihre Daten bleiben Ihre Daten.

  • Ja. Verträge und Metadaten lassen sich jederzeit in gängigen Formaten exportieren – auch im Hinblick auf Datenportabilität und einen möglichen späteren Anbieterwechsel.

  • Jede relevante Aktion wird lückenlos in einem revisionssicheren Audit-Trail protokolliert. Änderungen, Zugriffe und Freigaben sind damit jederzeit nachvollziehbar.

  • Ja. Über definierte Aufbewahrungs- und Löschfristen stellen wir sicher, dass Daten nur so lange gespeichert werden, wie es erforderlich und rechtlich zulässig ist.

Bereit, Ihr Vertragsmanagement zu modernisieren?

Vereinbaren Sie eine persönliche Demo und erleben Sie Vertragsmanagement KI in Aktion.

Datenschutz & Cookies

Wir verwenden nur technisch notwendige Cookies für den Betrieb dieser Website. Optionale Dienste – etwa die Cal.com-Demo-Buchung – laden wir erst nach Ihrer Zustimmung. Details finden Sie in unserer Datenschutzerklärung.