Start › Sicherheit und Daten

Sicherheit und Datenschutz

Wenn Sie Ihre Mitarbeiter, Ihre Verfahren und Ihre Arbeitsfreigaben in das Panel eingeben, haben Sie ein Recht darauf, genau zu wissen, wo das landet, wer es sehen kann und was passiert, wenn etwas schiefgeht. Diese Seite sagt es ohne Umschweife — auch den Teil, den wir noch nicht haben.

Wo Ihre Daten liegen

Beim Hosting von Raiola Networks in Spanien (Europäische Union). Es ist ein verwaltetes Hosting, das mit anderen Kunden des Anbieters geteilt wird; das Panel speichert jedes Konto getrennt, außerhalb des öffentlichen Teils der Website. Die Formularautomatisierung läuft auf einem separaten Server in Frankreich. Die Daten Ihres Unternehmens werden nicht verkauft, nicht zu Werbezwecken weitergegeben und nicht zum Training eines Modells verwendet. Sie verlassen den Europäischen Wirtschaftsraum nur, wenn Ihr Unternehmen den KI-Modus des Assistenten einschaltet, und dann mit Standardvertragsklauseln.

Welche DatenWo es gespeichert wirdWie lange
Mitarbeiterdaten: Name, Funktion, Schulungen, zugewiesene PSA, BefähigungenHosting Raiola Networks, Spanien (EU)Für die Dauer des Vertrags. Danach entscheiden Sie, ob wir die Daten zurückgeben, löschen oder beides: Ohne Ihre Anweisung wird nichts gelöscht.
Betriebsunterlagen: Verfahren, LOTO, Arbeitsfreigaben, Instandhaltung, VorfälleHosting Raiola Networks, Spanien (EU)Für die Dauer des Vertrags. Danach entscheiden Sie, ob wir die Daten zurückgeben, löschen oder beides: Ohne Ihre Anweisung wird nichts gelöscht.
Zugriffsprotokoll des Panels: wann angemeldet wurde, mit welchem Browsertyp und das Konto als kryptografischer HashHosting Raiola Networks, Spanien (EU)Für die Dauer des Vertrags, nach derselben Regel
Rechnungsdaten Ihres UnternehmensZahlungsdienstleister in der EU und unsere BuchhaltungDie gesetzliche steuer- und handelsrechtliche Frist
Kontakt-E-Mail und Nachrichten, die Sie uns über das Formular sendenIn der EU gehostete E-MailBis Sie uns um Löschung bitten

Wer Zugang hat

Jedes Unternehmen sieht nur seine eigenen Daten. Jedes Konto wird getrennt gespeichert und der Server liefert nur die Daten des angemeldeten Kontos: Es gibt keine Gesamtansicht, aus der ein Kunde die Daten eines anderen sehen könnte.

  • Heute meldet man sich am Panel mit einem einzigen Google-Konto pro Unternehmen an, ohne gespeicherte Passwörter. Berechtigungen pro Person (was eine Schichtleitung, was ein Mitarbeiter sieht) gibt es noch nicht: Wenn Sie sie brauchen, fragen Sie uns vor Vertragsabschluss.
  • Alle Verbindungen sind verschlüsselt (TLS). Das Panel ist über unverschlüsseltes HTTP nicht erreichbar.
  • Auf unserer Seite ist der technische Serverzugang auf die Personen beschränkt, die das System betreuen, mit persönlichem Schlüssel, und wird protokolliert. Wir sehen Ihre Daten weder aus Neugier noch für Vertriebsstatistiken an.
  • Sollten wir zur Lösung eines von Ihnen gemeldeten Vorfalls in Ihr Konto müssen, sagen wir es vorher und es wird im Zugriffsprotokoll vermerkt.

Was wir bei einem Vorfall in unserer Infrastruktur tun

Hier geht es nicht um Vorgänge in Ihrem Betrieb, sondern darum, dass unser Server ausfällt oder jemand unbefugt auf die Maschine mit den Daten Ihrer Beschäftigten zugreift. In der Rollenverteilung der DSGVO sind Sie der Verantwortliche und wir der Auftragsverarbeiter. Die Meldung an die Aufsichtsbehörde innerhalb der 72-Stunden-Frist des Artikels 33 obliegt damit Ihnen; unsere Pflicht ist es, Sie unverzüglich zu informieren und Ihnen alles Nötige zu liefern. Wir halten es schriftlich fest: Wir informieren Sie binnen 24 Stunden nach Entdeckung, mit oder ohne Risiko, damit Ihnen 48 Stunden Spielraum bleiben.

Eindämmen

Betroffenes isolieren, Zugangsdaten widerrufen und den Serverzustand einfrieren, um ihn später auszuwerten. Erst stoppen, dann untersuchen.

Bewerten

Welche Daten genau, von welchen Kunden, wie viele Personen und ob für diese Personen ein echtes Risiko besteht. Ohne diese Antwort nützt die Meldung nichts.

Benachrichtigen

Sie, binnen 24 Stunden: was passiert ist, welche Daten betroffen sind und was wir zu melden empfehlen. Bei hohem Risiko für die Betroffenen unterstützen wir auch bei der nach Artikel 34 erforderlichen Benachrichtigung.

Danach erklären

Ein schriftlicher Bericht für betroffene Kunden: was ausgefallen ist, was getan wurde und was wir ändern, damit es nicht wieder passiert. Ohne PR-Sprache.

Der Auftragsverarbeitungsvertrag

Artikel 28 DSGVO verlangt einen schriftlichen Vertrag zwischen Ihnen und uns. Das ist kein Zierpapier, sondern das Dokument, nach dem eine Aufsicht fragen wird. Es wird bei der Registrierung Ihres Unternehmens automatisch mit Ihren Daten erzeugt und liegt ab dem ersten Tag als PDF im Panel — ungefragt und kostenlos. Sie müssen dafür kein Kunde sein: Sie können den vollständigen Vertrag mit Ihren Daten hier erzeugen, ausdrucken und Ihrer Rechtsberatung vorlegen, bevor Sie irgendetwas abschließen.

  • Welche Daten wir wozu und wie lange verarbeiten — schriftlich und konkret.
  • Die Liste der Unterauftragsverarbeiter, mit der Zusage, Sie vor jedem Wechsel zu informieren.
  • Was am Ende passiert: Sie entscheiden, ob wir alles in einem offenen Format zurückgeben, löschen oder beides. Wir löschen nichts vor Ihrer Anweisung und bestätigen die Löschung schriftlich.

Exportieren und löschen, wann Sie wollen

Ihre Daten gehören Ihnen, und der Ausstieg darf keine Strafe sein. Kein „Exportieren Sie es als PDF und sehen Sie zu“, kein dreimaliges Nachfassen, bis jemand antwortet.

  • Vollständiger Export in einem offenen Format (JSON) direkt im Panel sowie Listen als CSV, ohne jemanden zu fragen und so oft Sie wollen.
  • Löschung nur, wenn Sie es verlangen. Was Sie im Panel entfernen, kommt 30 Tage in einen Papierkorb, falls Sie sich geirrt haben, und wird danach gelöscht. Wenn Sie die vollständige Löschung verlangen, führen wir sie durch und bestätigen sie schriftlich.
  • Macht einer Ihrer Beschäftigten Rechte bei Ihnen geltend, liefern wir Ihnen, was Sie zur fristgerechten Antwort brauchen. Es ist Ihre Pflicht, aber Sie stehen damit nicht allein.

Gesundheitsdaten: was wir bewusst nicht speichern

Der medizinische Grund einer Krankmeldung ist ein Gesundheitsdatum nach Artikel 9 DSGVO, mit verschärftem Schutz, den sehr wenige Personalprogramme wirklich einhalten. Die Lösung ist nicht, es besser zu verschlüsseln, sondern es nicht zu haben. Das Abwesenheitsmodul erfasst die Art (Arbeitsunfähigkeit, Arbeitsunfall, bezahlter Sonderurlaub, freie Tage, Urlaub), die Daten und die Belegnummer — nie die Diagnose, nie die Bescheinigung, nie einen frei geschriebenen Grund. Für Lohn und Abwesenheitsrechnung reicht das, und es nimmt Ihnen die Verarbeitung einer besonderen Datenkategorie ab.

Mit wem wir arbeiten

Niemand betreibt einen Dienst völlig allein. Dies sind die beteiligten Anbieter und wofür. Bei einem Wechsel veröffentlichen wir es hier 30 Tage im Voraus, und Sie können widersprechen.

FunktionAnbieterStandort
Panel, Datenbank und angehängte DateienRaiola NetworksSpanien (Europäische Union)
Hosting der öffentlichen WebsiteRaiola NetworksSpanien (Europäische Union)
Kontakt-E-Mail und automatische HinweiseRaiola NetworksSpanien (Europäische Union)
Automatisierung, die Formulare empfängt und E-Mails sendetHostingerFrankreich (Europäische Union)
E-Mail-Versand aus der AutomatisierungBrevo (Sendinblue SAS)Frankreich (Europäische Union)
Zahlungen für Abos und KitsStripe Payments EuropeIrland (Europäische Union), mit Garantien nach Kapitel V DSGVO für die Unternehmensgruppe
Anmeldung am Panel (Verantwortlicher für den eigenen Dienst)Google IrelandIrland (Europäische Union)
KI-Modus des Assistenten, nur wenn Ihr Unternehmen ihn einschaltetAnthropic, PBCVereinigte Staaten, mit Standardvertragsklauseln der Europäischen Kommission und ohne Nutzung der Daten zum Modelltraining

Wir nutzen keine Analyse von Dritten, keine Werbepixel und keine externen Schriften: Beim Surfen laden Website und Panel nichts von fremden Servern. Die einzigen Datenflüsse nach außen stehen in der Tabelle: die Anmeldung mit Google, die Sie starten, und der KI-Modus, wenn Ihr Unternehmen ihn einschaltet.

Was wir noch nicht haben

Diesen Teil schreiben wir selbst, weil Sie ihn lieber hier lesen sollen, als ihn später zu entdecken. Wenn Sie Anbieter vergleichen, stellen Sie den anderen dieselben Fragen.

  • Wir sind weder nach ISO 27001 noch nach SOC 2 zertifiziert, und wir werden es auch nicht andeuten. Wir arbeiten nach guter Praxis, aber das ist keine Zertifizierung.
  • Wir haben kein externes Sicherheitsaudit bestanden. Sobald wir eines bestehen, veröffentlichen wir hier, wer es durchgeführt hat, wann und mit welchem Ergebnis.
  • Wir verschlüsseln nicht Feld für Feld in der Datenbank. Der Datenverkehr ist immer verschlüsselt und jedes Konto liegt außerhalb des öffentlichen Teils der Website, aber das „Ende-zu-Ende-Verschlüsselung“ zu nennen wäre ungenau, und das tun wir nicht.
  • Wir haben keine 24/7-Rufbereitschaft. Fällt nachts etwas aus, wird es am frühen Morgen bearbeitet. Eingehalten wird in jedem Fall die 24-Stunden-Meldung bei einer Verletzung, denn davon hängt Ihre gesetzliche Frist ab.
  • In Arbeit: automatische Sicherungen außerhalb des Haupthostings und Berechtigungen pro Person in jedem Unternehmen. Heute speichert jedes Konto seine früheren Versionen auf dem Server selbst. Sobald das Neue fertig ist, wandert diese Zeile mit Datum in die Liste oben.
Kann ein Kunden- oder Auftragnehmerunternehmen mein Panel sehen?
Nein. Das Panel hat keinen zwischen Unternehmen geteilten Zugang. Wenn Sie einem Kunden Unterlagen zeigen müssen, exportieren Sie sie selbst (das ZIP-Paket oder das Kontrollblatt jedes Vertrags) und senden sie über den Kanal Ihrer Wahl.
Was geschieht mit meinen Daten, wenn ich nicht mehr zahle?
Nichts wird gelöscht, weil Sie nicht mehr zahlen. Das Konto ist nicht mehr aktiv, Ihre Daten bleiben, wo sie waren, und Sie entscheiden, ob wir sie zurückgeben, löschen oder Sie den Dienst reaktivieren. Wir halten keine Daten als Geisel, um eine Verlängerung zu erzwingen: Das ist nicht nur hässlich, sondern rechtswidrig.
Nutzen Sie unsere Daten zum Training künstlicher Intelligenz?
Nein. Weder Ihre Daten noch Ihre Dokumente werden zum Training eines Modells verwendet. Wenn Ihr Unternehmen den KI-Modus des Assistenten einschaltet, werden die Fragen bei Anthropic mit dem vertraglichen Verbot verarbeitet, sie zum Training zu verwenden. Das steht im Auftragsverarbeitungsvertrag, nicht nur auf dieser Seite.
Kann ich den Auftragsverarbeitungsvertrag vor jedem Vertragsabschluss anfordern?
Ja, und das ist vernünftig. Sie müssen uns nicht einmal schreiben: Auf dieser Seite tragen Sie Ihre Firmendaten ein und erhalten den gesamten Vertrag druckfertig — ohne Registrierung und ohne Zahlungsdaten. Wenn Sie ihn lieber per E-Mail möchten, senden wir ihn auch so.

Haben Sie eine Frage, die hier nicht beantwortet wird?

Schreiben Sie uns, wir antworten schriftlich. Ist die Frage gut, ergänzen wir sie hier für den Nächsten.

An IndustriaKit schreiben