Sicherheit & Datenschutz
Konservative, belegbare Aussagen. Wir machen keine Zertifizierungsaussagen und behaupten nicht, dass Daten ausnahmslos in Europa bleiben.
Private by default: externe Modellaufrufe erfolgen nur über kundenaktivierte Provider und freigegebene Workflows.
Quelle: docs/founder_inputs/DATA_FLOW_DECISIONS.md §4 (SSOT §3.6)Jede Kundin und jeder Kunde erhält eine isolierte Single-Tenant-Instanz in einer EU-Umgebung (Hetzner, Deutschland).
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 (SSOT §3.1)Kundeninhalte werden in der isolierten Kundeninstanz verarbeitet; es gibt keine gemeinsame Mandanten-Datenbank.
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 (SSOT §3.1)TLS überall; öffentlich erreichbar sind nur die Ports 80 und 443.
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 (SSOT §23)Tägliche, clientseitig verschlüsselte Backups (restic) in Hetzner Object Storage EU; RPO 24 h, RTO-Ziel unter 2 h (nach Restore-Tests als SLA).
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 / WEBSITE_COPY.md §4 (SSOT §24)Login per OIDC; MFA ist für Admin-Konten verpflichtend.
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 (SSOT §3.13)Break-Glass-Admin-Aktionen sind zeitlich begrenzt, auditiert und an eine definierte Identität gebunden.
Quelle: docs/founder_inputs/TOMS_DRAFT.md §1 / SUPPORT_POLICY_DRAFT.md §7 (SSOT §23)Deterministisches Modell-Routing: kein LLM entscheidet über Datentransfer.
Quelle: docs/founder_inputs/DATA_FLOW_DECISIONS.md §2 / TOMS_DRAFT.md §1Im MVP gibt es keine Schreibzugriffe auf Kundensysteme: Automatisierungen schlagen vor und liefern ihre Ergebnisse im Portal oder als Export.
Quelle: docs/founder_inputs/WEBSITE_COPY.md §2 / PRODUCT_OFFER.md §3 (SSOT §3.1)
Trust-Bausteine
- AVV / DPA (Entwurf)
- TOMs nach Art. 32 DSGVO
- Subprozessoren-Liste
- Retention- und Löschkonzept
- Break-Glass-Auditierung
- Datenschutzhinweise (Entwurf)