Zum Inhalt springen

Leistung

Compliance & Absicherung

Datenschutz und Absicherung sind keine Nachbesserung, sondern Teil des Fundaments — Betrieb in der EU, keine US-Cloud.

Datenschutz und Absicherung sind keine Häkchen, die man am Ende setzt. Sie gehören ins Fundament — sonst tragen sie nichts. Wir bauen und betreiben so, dass Datenhoheit und Nachvollziehbarkeit von Anfang an Teil der Konstruktion sind.

Für Betriebe, die personenbezogene oder geschäftskritische Daten verarbeiten und dafür geradestehen müssen — gegenüber Prüfern, Auftraggebern oder der eigenen Geschäftsführung.

Passt, wenn

  • Personenbezogene Daten, für die Sie gegenüber Dritten geradestehen
  • Ein Auftraggeber, der Datenhaltung in der EU zur Bedingung macht
  • Eine Prüfung, für die heute niemand die Belege beisammen hat

Umfang

Enthalten

  • enthalten: Betrieb in der EU mit benennbarem Standort und benennbarem Betreiber
  • enthalten: Trennung der Daten nach Mandant, Rolle und Zweck
  • enthalten: Protokollierung der Zugriffe, die eine Prüfung nachvollziehen kann
  • enthalten: Verarbeitungsverzeichnis und Auftragsverarbeitungsvertrag
  • enthalten: Übergabefähige Beschreibung der gesamten Absicherung

Nicht enthalten

  • nicht enthalten: Rechtsberatung — wir bauen die Technik, nicht Ihr Rechtsgutachten
  • nicht enthalten: Zertifizierungen, die wir in Ihrem Namen erwirken
  • nicht enthalten: Absicherung fremder Systeme, die wir nicht betreiben

Im Einzelnen

  • 01

    Betrieb ausschließlich in der EU, keine US-Cloud

    Europäische Infrastruktur mit benennbarem Standort und benennbarem Betreiber. Keine Weiterreichung an Anbieter unter fremder Rechtsordnung.

  • 02

    Datenhoheit bleibt nachweislich bei Ihnen

    Getrennt nach Mandant, Rolle und Zweck — belegt durch Protokolle, die zeigen, wer wann worauf zugegriffen hat.

  • 03

    Absicherung als Teil des Baus, nicht als Nachbesserung

    Rechte, Trennung und Protokolle entstehen mit dem Fundament. Nachträglich eingezogen trägt keine dieser Schichten.

  • 04

    Klare Dokumentation für Prüfungen und Übergabe

    Verarbeitungsverzeichnis, Datenwege und Zugriffsrechte in einer Form, die eine Prüfung lesen kann — und ein Nachfolger auch.

Ablauf

  1. 01

    Bestandsaufnahme

    Welche Daten fallen an, wer sieht sie, wo liegen sie heute. Das Ergebnis ist eine Liste, keine Einschätzung.

  2. 02

    Konstruktion

    Trennung, Rechte und Protokolle gehen ins Fundament, bevor die erste Maske entsteht. Nachträglich eingezogen trägt keine dieser Schichten.

  3. 03

    Nachweis

    Wir schreiben auf, was wo liegt und wer darauf zugreift — in der Form, in der eine Prüfung es lesen kann.

  4. 04

    Betrieb

    Änderungen an Rechten und Datenwegen laufen dokumentiert, damit der Nachweis auch nach einem Jahr noch stimmt.

Ergebnis

Sie müssen nicht zwischen US-Cloud und teurem Eigenbau wählen. Sie bekommen Souveränität ohne eigene IT-Abteilung — in der EU, auf Wunsch übergebbar.

Fragen

Liegen unsere Daten wirklich in der EU?

Ja. Wir betreiben auf europäischer Infrastruktur mit benennbarem Standort und benennbarem Betreiber. Beides nennen wir schriftlich, bevor Sie unterschreiben.

Ersetzt das unseren Datenschutzbeauftragten?

Nein. Wir bauen und dokumentieren die Technik so, dass er damit arbeiten kann. Die rechtliche Bewertung bleibt bei ihm — dafür ist er da.

Was, wenn wir geprüft werden?

Dann liegen Verarbeitungsverzeichnis, Zugriffs-Protokolle und die Beschreibung der Trennung bereits vor — nicht erst, wenn die Prüfung angekündigt ist.