Trust Center

Sicherheit und Datenschutz – transparent und nachvollziehbar.

Vertrauen ist die Grundlage jeder digitalen Zusammenarbeit. In unserem Trust Center bündeln wir, wie wir mit Daten umgehen – von der Verarbeitung über die Absicherung bis zur Compliance.

DSGVO
Verarbeitung nach EU-Datenschutzrecht
EU-Hosting
Rechenzentren innerhalb der EU
TLS 1.2+
Verschlüsselte Datenübertragung
99,9 %
Angestrebte Plattform-Verfügbarkeit
Unsere Grundsätze

Worauf wir beim Schutz Ihrer Daten achten

Vertrauen entsteht durch Nachvollziehbarkeit. Diese sechs Säulen beschreiben, wie wir Datenschutz und Sicherheit im Tagesgeschäft umsetzen.

Datenschutz

Personenbezogene Daten verarbeiten wir ausschließlich auf gültiger Rechtsgrundlage und nach dem Grundsatz der Datenminimierung.

  • Verarbeitung gemäß DSGVO & BDSG
  • Auftragsverarbeitungsverträge (AVV) verfügbar
  • Definierte Lösch- und Aufbewahrungsfristen

Datensicherheit

Technische und organisatorische Maßnahmen (TOMs) schützen Daten über ihren gesamten Lebenszyklus hinweg.

  • Verschlüsselung bei Übertragung und Speicherung
  • Rollenbasierte Zugriffskontrolle
  • Regelmäßige Backups & Monitoring

Compliance

Interne Richtlinien und regelmäßige Schulungen stellen sicher, dass gesetzliche Vorgaben eingehalten werden.

  • Verzeichnis der Verarbeitungstätigkeiten
  • Datenschutz-Folgenabschätzungen bei Bedarf
  • Mitarbeiterschulungen zum Datenschutz

Hosting & Betrieb

Wir setzen auf etablierte Anbieter mit Rechenzentren in der EU und klar geregelten Zuständigkeiten.

  • Rechenzentren innerhalb der Europäischen Union
  • Redundante Infrastruktur
  • Dokumentierte Notfall- und Wiederanlaufprozesse

Subunternehmer

Eingesetzte Dienstleister werden sorgfältig geprüft und vertraglich auf Datenschutz verpflichtet.

  • Liste der Auftragsverarbeiter auf Anfrage
  • Vertragliche Datenschutzgarantien
  • Bewertung von Drittlandtransfers

Transparenz

Bei sicherheitsrelevanten Vorfällen informieren wir betroffene Parteien zeitnah und nachvollziehbar.

  • Definierter Incident-Response-Prozess
  • Meldewege für Sicherheitshinweise
  • Benannte Ansprechpartner
Unser Merkmal

Rechtssicher für Berufsgeheimnisträger

Rechtsanwältinnen, Steuerberater und Wirtschaftsprüfer dürfen externe Dienstleister nur einbinden, wenn deren Verschwiegenheit lückenlos sichergestellt ist. Genau dafür sind wir aufgestellt.

Art. 28 DSGVO

Auftragsverarbeitung (AVV)

  • Auftragsverarbeitungsverträge nach Art. 28 DSGVO mit allen eingesetzten Cloud-Providern
  • AVV in berufsrechtlicher Fassung verfügbar
  • Verarbeitung ausschließlich innerhalb der EU bzw. des EWR
  • Dokumentierte Weisungsbindung sowie Lösch- und Aufbewahrungskonzepte
BRAO

Anwaltliche Verschwiegenheit

  • Wahrung des Mandatsgeheimnisses gemäß § 43a BRAO
  • Einbindung als Dienstleister berufsrechtlich zulässig (§ 43e BRAO)
  • Verpflichtung aller mitwirkenden Personen zur Verschwiegenheit
  • Kenntnisnahme von Mandantsdaten nur im erforderlichen Umfang
WPO · StBerG

Wirtschaftsprüfer & Steuerberater

  • Konform mit den Verschwiegenheitspflichten der WPO und des StBerG
  • Zulässige Dienstleister-Einbindung nach dem jeweiligen Berufsrecht
  • Schutz von Mandats-, Prüfungs- und Steuergeheimnissen
  • Nachweislich belehrte und verpflichtete Mitarbeitende
§ 203 StGB

Strafrechtliches Berufsgeheimnis

  • § 203-StGB-konforme Verschwiegenheitsvereinbarungen mit allen Subunternehmern
  • Verpflichtung mitwirkender Personen gemäß § 203 Abs. 3 und 4 StGB
  • Zeugnisverweigerungsrecht mitwirkender Personen berücksichtigt (§ 53a StPO)
  • Strafrechtliche Belehrung aller beteiligten Personen
Dokumente & Nachweise

Unterlagen für Ihre Prüfung

Diese Dokumente stellen wir transparent zur Verfügung – direkt als PDF abrufbar.

Häufige Fragen

Antworten auf typische Sicherheitsfragen

Wo werden unsere Daten gespeichert?

Daten werden bei sorgfältig ausgewählten Anbietern mit Rechenzentren innerhalb der Europäischen Union gespeichert. Sollten in Einzelfällen Drittlandtransfers erforderlich sein, sichern wir diese durch geeignete Garantien ab.

Schließen Sie einen Auftragsverarbeitungsvertrag ab?

Ja. Sofern wir personenbezogene Daten in Ihrem Auftrag verarbeiten, schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ab. Sprechen Sie uns über das Kontaktformular an.

Wie werden Daten vor unbefugtem Zugriff geschützt?

Wir setzen Verschlüsselung bei Übertragung und Speicherung, rollenbasierte Zugriffskontrollen sowie regelmäßiges Monitoring ein. Zugriffe sind auf das notwendige Maß beschränkt.

Wie melde ich eine Sicherheitslücke?

Hinweise auf mögliche Schwachstellen nehmen wir ernst. Bitte kontaktieren Sie unser Sicherheitsteam über die unten genannten Wege – wir bestätigen den Eingang und prüfen den Hinweis zeitnah.

Fragen zu Datenschutz oder Sicherheit?

Unser Team beantwortet Anfragen zu Verträgen, Nachweisen und Sicherheitshinweisen. Wir melden uns in der Regel innerhalb von zwei Werktagen.

Sicherheitsteam kontaktieren