StartSicherheit und Daten

Sicherheit und Datenschutz

Wenn Sie Ihre Mitarbeiter, Ihre Verfahren und Ihre Arbeitsfreigaben in das Panel eingeben, haben Sie ein Recht darauf, genau zu wissen, wo das landet, wer es sehen kann und was passiert, wenn etwas schiefgeht. Diese Seite sagt es ohne Umschweife — auch den Teil, den wir noch nicht haben.

Wo Ihre Daten liegen

Auf einem eigenen Server innerhalb der Europäischen Union, physisch in Frankreich. Es ist kein Shared Hosting mit fremden Projekten: Die Maschine gehört uns und darauf läuft ausschließlich das Panel. Ihre Daten verlassen den Europäischen Wirtschaftsraum nicht, werden nicht verkauft, nicht zu Werbezwecken an Dritte weitergegeben und nicht zum Training von Modellen verwendet.

Welche DatenWo es gespeichert wirdWie lange
Mitarbeiterdaten: Name, Funktion, Schulungen, zugewiesene PSA, BefähigungenEigener Server, Frankreich (EU)Für die Vertragsdauer, plus 30 Tage zum Export
Betriebsunterlagen: Verfahren, LOTO, Arbeitsfreigaben, Instandhaltung, VorfälleEigener Server, Frankreich (EU)Für die Vertragsdauer, plus 30 Tage zum Export
Zugriffsprotokoll des Panels: wer sich wann anmeldete und was geändert wurdeEigener Server, Frankreich (EU)12 Monate
Rechnungsdaten Ihres UnternehmensZahlungsdienstleister in der EU und unsere BuchhaltungDie gesetzliche steuer- und handelsrechtliche Frist
Kontakt-E-Mail und Nachrichten, die Sie uns über das Formular sendenIn der EU gehostete E-MailBis Sie uns um Löschung bitten

Wer Zugang hat

Jedes Unternehmen sieht nur seine eigenen Daten. Es gibt keine Gesamtansicht, aus der ein Kunde in die Daten eines anderen sehen könnte — auch nicht bei einer Verknüpfung als Auftraggeber und Auftragnehmer: Dort entscheidet der Auftragnehmer, welche Unterlage er teilt, und der Auftraggeber sieht genau das und sonst nichts.

  • Innerhalb Ihres Unternehmens legen Sie die Berechtigungen fest: was ein Schichtführer sieht, was ein Werker sieht und was die Fachkraft für Arbeitssicherheit sieht.
  • Alle Verbindungen sind verschlüsselt (TLS). Das Panel ist über unverschlüsseltes HTTP nicht erreichbar.
  • Auf unserer Seite ist der technische Serverzugang auf die Personen beschränkt, die das System betreuen, mit persönlichem Schlüssel, und wird protokolliert. Wir sehen Ihre Daten weder aus Neugier noch für Vertriebsstatistiken an.
  • Sollten wir zur Lösung eines von Ihnen gemeldeten Vorfalls in Ihr Konto müssen, sagen wir es vorher und es wird im Zugriffsprotokoll vermerkt.

Was wir bei einem Vorfall in unserer Infrastruktur tun

Hier geht es nicht um Vorgänge in Ihrem Betrieb, sondern darum, dass unser Server ausfällt oder jemand unbefugt auf die Maschine mit den Daten Ihrer Beschäftigten zugreift. In der Rollenverteilung der DSGVO sind Sie der Verantwortliche und wir der Auftragsverarbeiter. Die Meldung an die Aufsichtsbehörde innerhalb der 72-Stunden-Frist des Artikels 33 obliegt damit Ihnen; unsere Pflicht ist es, Sie unverzüglich zu informieren und Ihnen alles Nötige zu liefern. Wir halten es schriftlich fest: Wir informieren Sie binnen 24 Stunden nach Entdeckung, mit oder ohne Risiko, damit Ihnen 48 Stunden Spielraum bleiben.

Eindämmen

Betroffenes isolieren, Zugangsdaten widerrufen und den Serverzustand einfrieren, um ihn später auszuwerten. Erst stoppen, dann untersuchen.

Bewerten

Welche Daten genau, von welchen Kunden, wie viele Personen und ob für diese Personen ein echtes Risiko besteht. Ohne diese Antwort nützt die Meldung nichts.

Benachrichtigen

Sie, binnen 24 Stunden: was passiert ist, welche Daten betroffen sind und was wir zu melden empfehlen. Bei hohem Risiko für die Betroffenen unterstützen wir auch bei der nach Artikel 34 erforderlichen Benachrichtigung.

Danach erklären

Ein schriftlicher Bericht für betroffene Kunden: was ausgefallen ist, was getan wurde und was wir ändern, damit es nicht wieder passiert. Ohne PR-Sprache.

Der Auftragsverarbeitungsvertrag

Artikel 28 DSGVO verlangt einen schriftlichen Vertrag zwischen Ihnen und uns. Das ist kein Zierpapier, sondern das Dokument, nach dem eine Aufsicht fragen wird. Es wird bei der Registrierung Ihres Unternehmens automatisch mit Ihren Daten erzeugt und liegt ab dem ersten Tag als PDF im Panel — ungefragt und kostenlos. Sie müssen dafür kein Kunde sein: Sie können den vollständigen Vertrag mit Ihren Daten hier erzeugen, ausdrucken und Ihrer Rechtsberatung vorlegen, bevor Sie irgendetwas abschließen.

  • Welche Daten wir wozu und wie lange verarbeiten — schriftlich und konkret.
  • Die Liste der Unterauftragsverarbeiter, mit der Zusage, Sie vor jedem Wechsel zu informieren.
  • Was am Ende geschieht: Rückgabe von allem in offenem Format und anschließende Löschung, mit schriftlicher Löschbestätigung.

Exportieren und löschen, wann Sie wollen

Ihre Daten gehören Ihnen, und der Ausstieg darf keine Strafe sein. Kein „Exportieren Sie es als PDF und sehen Sie zu“, kein dreimaliges Nachfassen, bis jemand antwortet.

  • Vollständiger Export nach Excel und CSV direkt im Panel, ohne jemanden zu fragen und so oft Sie möchten.
  • Löschung auf Anfrage: Sie schreiben uns, wir bestätigen, und es wird in höchstens 30 Tagen gelöscht, Sicherungen inbegriffen, sobald sie rotieren. Sie erhalten eine schriftliche Bestätigung.
  • Macht einer Ihrer Beschäftigten Rechte bei Ihnen geltend, liefern wir Ihnen, was Sie zur fristgerechten Antwort brauchen. Es ist Ihre Pflicht, aber Sie stehen damit nicht allein.

Gesundheitsdaten: was wir bewusst nicht speichern

Der medizinische Grund einer Krankmeldung ist ein Gesundheitsdatum nach Artikel 9 DSGVO, mit verschärftem Schutz, den sehr wenige Personalprogramme wirklich einhalten. Die Lösung ist nicht, es besser zu verschlüsseln, sondern es nicht zu haben. Das Abwesenheitsmodul erfasst die Art (Arbeitsunfähigkeit, Arbeitsunfall, bezahlter Sonderurlaub, freie Tage, Urlaub), die Daten und die Belegnummer — nie die Diagnose, nie die Bescheinigung, nie einen frei geschriebenen Grund. Für Lohn und Abwesenheitsrechnung reicht das, und es nimmt Ihnen die Verarbeitung einer besonderen Datenkategorie ab.

Mit wem wir arbeiten

Niemand betreibt einen Dienst völlig allein. Dies sind die beteiligten Anbieter und wofür. Bei einem Wechsel veröffentlichen wir es hier 30 Tage im Voraus, und Sie können widersprechen.

FunktionAnbieterStandort
Panel-Server und DatenbankHostingerFrankreich (Europäische Union)
Hosting der öffentlichen WebsiteRaiola NetworksSpanien (Europäische Union)
Zahlungen für Abos und KitsStripe Payments EuropeIrland (Europäische Union), mit Garantien nach Kapitel V DSGVO für die Unternehmensgruppe
Kontakt-E-Mail und automatische HinweiseRaiola NetworksSpanien (Europäische Union)

Wir nutzen keine Analyse-Dienste Dritter, keine Werbe-Pixel und keine externen Schriften: Weder Website noch Panel stellen beim Surfen eine einzige Anfrage an fremde Server.

Was wir noch nicht haben

Diesen Teil schreiben wir selbst, weil Sie ihn lieber hier lesen sollen, als ihn später zu entdecken. Wenn Sie Anbieter vergleichen, stellen Sie den anderen dieselben Fragen.

  • Wir sind weder nach ISO 27001 noch nach SOC 2 zertifiziert, und wir werden es auch nicht andeuten. Wir arbeiten nach guter Praxis, aber das ist keine Zertifizierung.
  • Wir haben kein externes Sicherheitsaudit bestanden. Sobald wir eines bestehen, veröffentlichen wir hier, wer es durchgeführt hat, wann und mit welchem Ergebnis.
  • Wir verschlüsseln nicht feldweise in der Datenbank. Der Verkehr ist stets verschlüsselt und der Server wird von niemandem sonst genutzt, doch dies „Ende-zu-Ende-Verschlüsselung“ zu nennen, wäre unzutreffend.
  • Wir haben keine 24/7-Rufbereitschaft. Fällt nachts etwas aus, wird es am frühen Morgen bearbeitet. Eingehalten wird in jedem Fall die 24-Stunden-Meldung bei einer Verletzung, denn davon hängt Ihre gesetzliche Frist ab.
  • In Arbeit: automatische tägliche Sicherungen mit 30 Tagen Aufbewahrung in derselben europäischen Region und ein von Ihnen selbst exportierbares Zugriffsprotokoll. Sobald fertig, rückt diese Zeile mit Datum nach oben.
Kann mein Auftraggeber mein Panel sehen, wenn wir uns verknüpfen?
Nein. Er sieht die konkrete Unterlage, die Sie für den Einsatz in seinem Werk freigeben, nur lesend, und verliert den Zugriff, sobald Sie sie zurückziehen. Weder Ihre gesamte Belegschaft noch Ihre anderen Kunden oder Preise.
Was geschieht mit meinen Daten, wenn ich nicht mehr zahle?
Sie haben 30 Tage mit dem Konto im Nur-Lese-Modus, um alles nach Excel oder CSV zu exportieren. Danach wird gelöscht. Wir halten keine Daten als Druckmittel für eine Verlängerung zurück — das wäre nicht nur unschön, sondern rechtswidrig.
Nutzen Sie unsere Daten zum Training künstlicher Intelligenz?
Nein. Weder Ihre Daten noch Ihre Dokumente verlassen dafür — oder für irgendetwas anderes — Ihr Konto. Das steht im Auftragsverarbeitungsvertrag, nicht nur auf dieser Seite.
Kann ich den Auftragsverarbeitungsvertrag vor jedem Vertragsabschluss anfordern?
Ja, und das ist vernünftig. Sie müssen uns nicht einmal schreiben: Auf dieser Seite tragen Sie Ihre Firmendaten ein und erhalten den gesamten Vertrag druckfertig — ohne Registrierung und ohne Zahlungsdaten. Wenn Sie ihn lieber per E-Mail möchten, senden wir ihn auch so.

Haben Sie eine Frage, die hier nicht beantwortet wird?

Schreiben Sie uns, wir antworten schriftlich. Ist die Frage gut, ergänzen wir sie hier für den Nächsten.

An IndustriaKit schreiben