Zum Inhalt springen
Sicherheit, die Sie prüfen können.
Die meisten Anbieter versichern Ihnen, dass Ihre Daten sicher sind. Wir zeigen Ihnen, woran Sie es erkennen. Sicherheit ist kein Versprechen, sondern eine Reihe von Entscheidungen, die man nachlesen kann. Auf dieser Seite steht, welche wir getroffen haben — und was wir noch nicht können.
01 – 02
Trennung und Verschlüsselung
03
Geprobte Wiederherstellung
04 – 05
Was wir nicht tun, wo Daten liegen
06 – 08
Unterlagen, Vorfall, Ansprechpartner
01 — Mandantentrennung
Ihre Daten sind von den Daten anderer Kunden getrennt. Erzwungen, nicht zugesagt.
Bei den meisten Anbietern liegen die Daten aller Kunden in denselben Tabellen, getrennt durch die Sorgfalt der Programmierer. Ein einzelner vergessener Filter genügt, und ein Kunde sieht die Daten eines anderen. Bei uns liegt die Trennung eine Ebene tiefer, in der Datenbank selbst. Jede Abfrage wird auf Ihr Unternehmen begrenzt, bevor sie Daten sieht — unabhängig davon, was die Anwendung darüber verlangt. Die Anwendung hat nicht das Recht, diese Grenze zu umgehen.
Und wenn dieser Schutz nicht wirksam ist, startet unser System nicht. Es gibt keinen Zustand, in dem wir unbemerkt ohne Trennung arbeiten.
02 — Verschlüsselung
Ihre Dateien sind verschlüsselt mit Schlüsseln, die nur für Ihr Unternehmen gelten.
Jedes Unternehmen hat einen eigenen Schlüssel, jede Dateiversion einen eigenen davon abgeleiteten. Ein Zugriff auf den Speicher allein ergibt unlesbare Daten.
Das hat eine Folge, die man selten liest: wir können Ihre Daten unwiederbringlich löschen. Wird Ihr Schlüssel vernichtet, sind Ihre Dateien nicht mehr lesbar — auch nicht von uns. Eine Löschung ist bei uns kein Vermerk in einer Datenbank, sondern ein technischer Zustand.
Der Hauptschlüssel unserer Plattform ist so hinterlegt, dass keine einzelne Person ihn allein rekonstruieren kann und kein einzelner Verlust ihn vernichtet.
03 — Wiederherstellung
Wir haben ausprobiert, ob wir Ihre Daten zurückholen können.
Eine Sicherung, die nie zurückgespielt wurde, ist eine Vermutung. Deshalb prüfen wir es — auf getrennten Systemen, ausschließlich aus den Sicherungsdaten, ohne Zugriff auf die laufende Anlage.
Bei der letzten Probe haben wir eine verschlüsselte Datei vollständig aus der Sicherung wiederhergestellt und ihren Inhalt gegen die gespeicherte Prüfsumme verglichen. Nicht „der Eintrag war noch da“ die Datei war lesbar.
Diese Proben wiederholen wir regelmäßig und halten das Ergebnis schriftlich fest, mit Datum, Dauer und aufgetretenen Überraschungen. Beim letzten Mal hat die Probe einen Fehler in unserem Sicherungsverfahren aufgedeckt. Genau dafür machen wir sie.
04 — Was wir nicht tun
Fünf Dinge, die bei uns nicht passieren.
1
Keine Tracker
Keine Werbenetzwerke, keine Analysedienste. Auf keiner Seite, in keinem Teil der Anwendung.
2
Keine Auswertung Ihrer Inhalte
Nicht für Produktverbesserung, nicht für Statistik, nicht zum Training von KI-Modellen.
3
Kein Weiterverkauf
Keine Weitergabe an Dritte zu deren eigenen Zwecken.
4
Kein externer Versanddienst
Ihre E-Mails gehen nicht über einen Dritten. Ihr Postfach läuft auf unserer eigenen Anlage.
5
Kein Zugriff im Normalbetrieb
Zugriff im Störungsfall ist begründungspflichtig, wird protokolliert, ist zeitlich begrenzt — und Sie werden darüber informiert.
05 — Speicherort
Wo Ihre Daten liegen und wen wir sonst einsetzen.
Gespeichert und verarbeitet werden Ihre Daten in Deutschland: auf eigener Hardware in einem deutschen Rechenzentrum und in deutschem Objektspeicher.
Jeder Dienstleister, der auf dem Weg zu Ihren Daten liegt, steht namentlich in unserem Auftragsverarbeitungsvertrag mit Leistung, Ort und Rechtsgrundlage. Fragen Sie einen Anbieter, bei dem Sie diese Liste nicht bekommen, warum nicht.
Offen gesagt Für den Schutz gegen Angriffe aus dem Netz nutzen wir derzeit einen Dienstleister mit Sitz in den USA. Wir nennen ihn beim Namen, haben die Übermittlung bewertet und arbeiten daran, ihn durch einen europäischen Betrieb zu ersetzen.
06 — Unterlagen
Unterlagen, die Sie vor der Unterschrift bekommen.
Nicht auf Anfrage. Vorher.
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO
Mit namentlicher Liste aller Unterauftragsverarbeiter — Leistung, Ort und Rechtsgrundlage je Eintrag.
Technische und organisatorische Maßnahmen
Beschreibung dessen, was wirklich läuft. Belegt, nicht aus einer Vorlage übernommen.
Löschkonzept mit Fristen
Für jede Datenart, einschließlich der Fristen für unsere Sicherungen.
Leistungsbeschreibung mit Grenzen
Speicher, Versandmengen, Plätze und was ausdrücklich nicht enthalten ist.
07 — Wenn etwas passiert
Wir haben es aufgeschrieben, bevor es passiert.
Für einen Datenschutzvorfall haben wir einen festgelegten Ablauf: wer bewertet, wer die Aufsichtsbehörde unterrichtet, wann Sie informiert werden. Im Vorfall ist keine Zeit, einen Ablauf zu erfinden. Fragt einer Ihrer Mitarbeiter, welche Daten über ihn gespeichert sind, leiten wir das an Sie weiter. Sie sind für die Daten Ihres Unternehmens verantwortlich, nicht wir — und wir unterstützen Sie dabei, statt uns dazwischenzustellen.
08 — Ansprechpartner
Ein Ansprechpartner, den Sie kennen.
Sie sprechen mit den Menschen, die das System gebaut haben. Keine Warteschleife, keine erste Ebene, die Ihr Anliegen weiterleitet.
Das hat eine Kehrseite, und wir sagen welche: wir sind ein kleines Team. Unsere Erreichbarkeit und Reaktionszeiten stehen als Zahlen in der Leistungsbeschreibung, damit Sie sich darauf verlassen können statt eine Rund-um-die-Uhr-Betreuung zu versprechen, die wir nicht halten könnten.
Prüfen Sie uns, bevor Sie uns vertrauen.
Wir schicken Ihnen die Unterlagen vor dem Gespräch, nicht danach. Lesen Sie sie in Ruhe — und stellen Sie uns die unangenehmen Fragen.
Der europäische Arbeitsplazz für Unternehmen, die sich auf das Wesentliche konzentrieren wollen.
Produkt Funktionen Preise Sicherheit Roadmap
Ressourcen
Dokumentation Blog Webinare Help Center
Unternehmen
Über uns Karriere Partner Kontakt
Folgen Sie uns
© 2025 VIAMA Leadership GmbH. Alle Rechte vorbehalten.