Technisch-Organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO. Der Schutz Ihrer Daten hat für uns höchste Priorität.
ISO 27001
Rechenzentrum-Zertifizierung
SOC 2 Type II
Supabase Hosting
PCI DSS Level 1
Stripe Zahlungsabwicklung
DSGVO
EU-Datenschutz-Grundverordnung
TTDSG
Telekommunikation-Telemedien-Datenschutz
Gemäß Art. 32 DSGVO haben wir geeignete technische und organisatorische Maßnahmen implementiert, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Maßnahmen zur Verhinderung des Zutritts Unbefugter zu Datenverarbeitungsanlagen
Maßnahmen zur Verhinderung der Nutzung von Datenverarbeitungssystemen durch Unbefugte
Maßnahmen zur Sicherstellung, dass Berechtigte nur auf die ihnen zugewiesenen Daten zugreifen
Maßnahmen zur Sicherstellung der Vertraulichkeit bei elektronischer Übertragung
Maßnahmen zur Gewährleistung der Nachprüfbarkeit von Dateneingaben
Maßnahmen bei Auftragsverarbeitung durch Dritte
Maßnahmen zum Schutz gegen zufällige oder mutwillige Zerstörung oder Verlust
Maßnahmen zur getrennten Verarbeitung für unterschiedliche Zwecke
Alle sensiblen Daten werden mit modernsten Verschlüsselungsmethoden geschützt.
| Datentyp | Verschlüsselung | Anwendungsbereich |
|---|---|---|
| Daten in Ruhe (at rest) | AES-256-GCM | Datenbank, Backups, Storage |
| Daten in Transit | TLS 1.3 / HTTPS | Alle API-Kommunikation |
| Passwörter | bcrypt (cost 12) | Benutzer-Authentifizierung |
| API-Keys | SHA-256 + Salt | Integrations-Credentials |
| Zahlungsdaten | Tokenisierung (Stripe) | Zahlungsabwicklung |
| Sessions | JWT (RS256) | Authentifizierungstoken |
24/7 Überwachung aller Systeme mit automatischer Anomalie-Erkennung und definierten Reaktionsprozessen.
1. Erkennung
Automatische Anomalie-Erkennung, Alerting
2. Analyse
Incident Response Team analysiert Umfang
3. Eindämmung
Isolation betroffener Systeme
4. Behebung
Beseitigung der Schwachstelle
5. Benachrichtigung
Information Betroffener (Art. 33/34 DSGVO)
6. Post-Mortem
Analyse, Lessons Learned, Maßnahmenplan
Frankfurt am Main, Deutschland
Supabase PostgreSQL, Backups
Amsterdam, Niederlande
Edge Network, CDN
Einige Dienste werden in den USA gehostet. Die Übermittlung erfolgt auf Basis von:
Sie haben eine Sicherheitslücke entdeckt? Bitte melden Sie diese verantwortungsvoll an unser Security-Team. Wir behandeln Ihre Meldung vertraulich.
PGP-Key auf Anfrage verfügbar
Hinweis: Illegale Aktivitäten wie unbefugtes Eindringen in Systeme, DoS-Angriffe oder Datendiebstahl sind von unserem Bug Bounty Programm ausgeschlossen und werden strafrechtlich verfolgt.
Stand: Januar 2025 | TOM Version 2.0