Doconio
ENDE
Produktgespräch

Sicherheit und Vertrauen

Sicherheit, die Käufer nachvollziehen können.

Doconio schützt Kundendaten durch kontrollierte Zugriffe, private Dokumentablage, Verschlüsselung, nachvollziehbare Aktivitäten und dokumentierte Wiederherstellungsmaßnahmen. So erhalten Sie vor dem ersten produktiven Workflow eine klare Grundlage für Ihre Sicherheits- und Datenschutzprüfung.

Produktgespräch anfragenRechtliche Dokumente prüfen

Sicherheitsübersicht

Transparent

Kundendaten

Germany West Central

Übertragung

TLS 1.2+

Mandantenbezogene Autorisierung


Private Dokumentablage


Nachvollziehbare Änderungen

Prüfgrundlage

Datenstandort
Zugriffsschutz
Wiederherstellung

Hosting und Datenstandort

Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet. Der produktive Kundenbetrieb ist von Entwicklung und Tests getrennt, damit Kundendaten in der dafür vorgesehenen Umgebung bleiben.

Mandanten- und Zugriffskontrollen

Zugriffe sind auf die jeweilige Kundenumgebung und die Berechtigungen des angemeldeten Nutzers begrenzt. Rollen und freigeschaltete Funktionen bestimmen, welche Datensätze und Aktionen verfügbar sind. Enterprise-Kunden können Microsoft Entra ID anbinden und dedizierte Service Accounts für freigegebene Integrationen nutzen.

Verschlüsselung und Betrieb

HTTPS mit TLS 1.2 oder höher schützt die Übertragung; Azure-Dienste verschlüsseln gespeicherte Daten. Die Ablage für Kundendokumente ist privat und produktive Zugangsdaten werden im Azure Key Vault geschützt. Monitoring und Betriebsalarme unterstützen uns dabei, technische Auffälligkeiten zu erkennen und zu untersuchen.

Vorgehen

Was Kunden konkret erhalten

Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet; der produktive Betrieb ist von Entwicklung und Tests getrennt.

Rollen, Berechtigungen und Mandantengrenzen beschränken Zugriffe; Enterprise-Kunden können Microsoft Entra ID anbinden.

TLS 1.2+, Azure-Verschlüsselung ruhender Daten, private Dokumentablage und Azure Key Vault schützen Daten und Zugangsinformationen.

Dokumentversionen und aufgezeichnete Änderungen unterstützen nachvollziehbare Nachweisprozesse.

Konfigurierte Wiederherstellungsmaßnahmen für Datenbank und Dokumentablage unterstützen die betriebliche Wiederherstellung.

Mehr erfahren

Öffentliche Sicherheits- und Datenschutz­dokumente

Rechtliche und datenschutzbezogene Übersicht

Fragen und Antworten

FAQ zu Sicherheit und Datenschutz

Gibt es einen AVV?

Ja. Im Vertragsprozess stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die zugehörigen Schutzmaßnahmen und die aktuelle Liste eingebundener Dienstleister bereit.

Wie geht Doconio mit KI-Verarbeitung um?

KI-Verarbeitung ist optional und nicht Teil der standardmäßigen Datenverarbeitung. Sie wird nur für einen ausdrücklich vereinbarten Kundenumfang aktiviert – mit transparenter Information zu Dienst, Datenarten, Verarbeitungsregion und Datenschutzunterlagen.

Können Kundendaten wiederhergestellt werden?

Ja. Datenbank und Dokumentablage sind durch mehrere Wiederherstellungsmaßnahmen geschützt, darunter frühere Wiederherstellungsstände, Versionierung und Schutz vor versehentlichem Löschen. Detaillierte Aufbewahrungszeiträume und verbindliche Wiederherstellungsanforderungen stimmen wir im Sicherheits- oder Vertragsprozess mit Ihnen ab.

Wie sorgt Doconio für Nachvollziehbarkeit?

Doconio versioniert Dokumente und zeichnet wichtige Änderungen und Zugriffe auf. So bleiben Verantwortlichkeiten und relevante Aktivitäten mit dem Nachweisprozess verbunden und unterstützen die betriebliche sowie fachliche Nachvollziehbarkeit.

Wie geht Doconio mit externen Dienstleistern um?

Wir halten den Kreis eingesetzter Dienstleister bewusst überschaubar und legen offen, wer zu welchem Zweck welche Daten verarbeitet. Die Anbieter sind vertraglich in unser Datenschutzkonzept eingebunden; relevante Änderungen folgen dem im AVV vereinbarten Verfahren.

Wie kann ich eine Sicherheitslücke melden?

Senden Sie eine vertrauliche Meldung an security@doconio.com oder nutzen Sie den veröffentlichten security.txt-Kontakt. Unsere Meldestelle erklärt, wie wir Hinweise entgegennehmen, prüfen und beantworten.

Nächster Schritt

Klären Sie Sicherheits­anforderungen frühzeitig.

Im Produktgespräch gleichen wir Ihren Nachweisprozess mit Datenstandort, Zugriffsmodell, Enterprise-Anbindungen und den für Ihre Prüfung benötigten Vertragsunterlagen ab.

So geht es nach Ihrer Anfrage weiter

  • Sie erhalten eine persönliche Antwort des Doconio-Teams per E-Mail.
  • Im ersten Gespräch betrachten wir Ihren heutigen Nachweisprozess und die beteiligten Teams.
  • Anschließend erhalten Sie eine Empfehlung für Einstieg, Paket, Einführung und benötigte Integrationen.
Was möchten Sie besprechen?
Unternehmensgröße (optional)
Aktueller Auslöser (optional)

Informationen zur Verarbeitung Ihrer Angaben finden Sie in unserer Datenschutzerklärung.