betriebsdesk

Trust Center

Datenschutz, Sicherheit und Verfügbarkeit auf einen Blick.

Hier sammeln wir die wichtigsten Unterlagen und Sicherheitsinformationen für Kunden, Datenschutzprüfung und interne Freigaben.

AVVTOMDSGVOSystem-Status

Dokumente

Unterlagen für Datenschutz und Einkauf

AVV, TOM, Datenschutzerklärung und Datenportabilitätsinformationen sind als normale Website-Seiten gepflegt und können direkt verlinkt, geprüft und geteilt werden.

Auftragsverarbeitungsvertrag (AVV)

Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO inklusive Anlage 2: Unterauftragnehmerliste.

AVV ansehen

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten auf Website, App und im Support.

Datenschutz ansehen

Technische und organisatorische Maßnahmen (TOM)

Anlage 1 zum AVV: Zugriffsschutz, Verschlüsselung, Mandantentrennung, Verfügbarkeit und Wiederherstellung.

TOM ansehen

Datenportabilität und Anbieterwechsel

Datenkategorien, Exportformate, bekannte technische Grenzen und Wechselprozess nach dem EU Data Act.

Informationen ansehen
TLS-geschützte Verbindung

TLS-geschützte Verbindung

Sichere Verbindung für Login, Dashboard und sensible Betriebsdaten.

Datenschutzorientiertes Hosting

Datenschutzorientiertes Hosting

Website-Infrastruktur in Deutschland, primäre Datenbankregion in Frankfurt und dokumentierte Auftragsverarbeitung.

Made in Germany

Made in Germany

Entwickelt für deutsche Schichtbetriebe, Produktion und Instandhaltung.

Sicherheit

Ruhig, nachvollziehbar, ohne leere Versprechen.

betriebsdesk wird mit datenschutzfreundlichen Voreinstellungen entwickelt und dokumentiert Sicherheits- und Datenschutzthemen transparent. Aussagen wie Zertifizierungen oder Revisionssicherheit verwenden wir erst, wenn sie technisch und rechtlich belastbar nachgewiesen sind.

Für Bot- und Missbrauchsschutz verwenden wir Cloudflare Turnstile ausschließlich an Authentifizierungsendpunkten. Öffentliche Nicht-Auth-Formulare werden mit selbst gehostetem ALTCHA geschützt. Details stehen in Datenschutzerklärung, AVV und TOM.

Verschlüsselte Verbindung

Die Nutzung ist für HTTPS/TLS ausgelegt. Zugangsdaten werden nicht im Klartext gespeichert.

Primäre Datenhaltung in Frankfurt

Website-Infrastruktur bei Hetzner in Deutschland und primäre Datenbank in der Supabase-Region Frankfurt. Einzelne technische Dienstleister können Daten außerhalb der EU verarbeiten, soweit die datenschutzrechtlichen Voraussetzungen erfüllt sind.

Mandanten getrennt

Betriebsdaten werden je Account getrennt verwaltet. Rollen und Datenbankregeln begrenzen Zugriffe.

Rollen & Rechte

Inhaber, Schichtleiter und Mitarbeiter haben getrennte Berechtigungen für Alltag und Verwaltung.

Verfügbare Unterlagen

Kontakt Datenschutz: info@betriebsdesk.de