Sicherheit und Vertrauen
Sicherheit, die Käufer nachvollziehen können.
Doconio schützt Kundendaten durch kontrollierte Zugriffe, private Ablage, Verschlüsselung und Wiederherstellungsmaßnahmen. Prüfen Sie hier die dokumentierten Maßnahmen, Vertragsinformationen und offengelegten Dienstleister.
Sicherheitsübersicht
Kundendaten
Germany West Central
Übertragung
TLS 1.2+
Mandantenbezogene Autorisierung
Private Dokumentablage
Nachvollziehbare Änderungen
Prüfgrundlage
Hosting und Datenstandort
Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet. Der produktive Kundenbetrieb ist von Entwicklung und Tests getrennt, damit Kundendaten in der dafür vorgesehenen Umgebung bleiben.
Mandanten- und Zugriffskontrollen
Zugriffe sind auf die jeweilige Kundenumgebung und die Berechtigungen des angemeldeten Nutzers begrenzt. Rollen und freigeschaltete Funktionen bestimmen, welche Datensätze und Aktionen verfügbar sind. Enterprise-Kunden können Microsoft Entra ID anbinden und dedizierte Service Accounts für freigegebene Integrationen nutzen.
Verschlüsselung und Betrieb
HTTPS mit TLS 1.2 oder höher schützt die Übertragung. Azure-Dienste verschlüsseln gespeicherte Daten. Die Ablage für Kundendokumente ist privat und produktive Zugangsdaten werden im Azure Key Vault geschützt. Monitoring und Betriebsalarme unterstützen uns dabei, technische Auffälligkeiten zu erkennen und zu untersuchen.
Vorgehen
Was Sie prüfen und abstimmen können
Technische Maßnahmen: Azure Germany West Central, Mandanten- und Rollengrenzen, TLS 1.2+, Verschlüsselung ruhender Daten, private Dokumentablage, Key Vault und Monitoring.
Öffentliche Unterlagen: Unterauftragsverarbeiter, internationale Datenzugriffe sowie Informationen zu Anbieterwechsel und Datenexport.
Unterlagen im Vertragsprozess: AVV, technische und organisatorische Maßnahmen sowie vereinbarte Anforderungen an Aufbewahrung, Wiederherstellung, Support und Incidents.
Wiederherstellung: frühere Datenbankstände, Dokumentversionierung und Schutz vor versehentlichem Löschen.
Aktuelle Grenzen: keine Zertifizierung nach ISO 27001, SOC 2 oder TISAX; WORM-Archivierung und kundenseitig verwaltete Schlüssel gehören nicht zum Standardumfang.
Mehr erfahren
Unterlagen und Kontaktwege für Ihre Sicherheitsprüfung
Fragen und Antworten
FAQ zu Sicherheit und Datenschutz
Gibt es einen AVV?
Ja. Im Vertragsprozess stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die zugehörigen Schutzmaßnahmen und die aktuelle Liste eingebundener Dienstleister bereit.
Wie geht Doconio mit KI-Verarbeitung um?
KI-Verarbeitung ist optional und nicht Teil der standardmäßigen Datenverarbeitung. Sie wird nur für einen ausdrücklich vereinbarten Kundenumfang aktiviert – mit transparenter Information zu Dienst, Datenarten, Verarbeitungsregion und Datenschutzunterlagen.
Können Kundendaten wiederhergestellt werden?
Ja. Datenbank und Dokumentablage sind durch mehrere Wiederherstellungsmaßnahmen geschützt, darunter frühere Wiederherstellungsstände, Versionierung und Schutz vor versehentlichem Löschen. Detaillierte Aufbewahrungszeiträume und verbindliche Wiederherstellungsanforderungen stimmen wir im Sicherheits- oder Vertragsprozess mit Ihnen ab.
Wie sorgt Doconio für Nachvollziehbarkeit?
Doconio versioniert Dokumente und zeichnet wichtige Änderungen und Zugriffe auf. So bleiben Verantwortlichkeiten und relevante Aktivitäten mit dem Nachweisprozess verbunden und unterstützen die betriebliche sowie fachliche Nachvollziehbarkeit.
Wie geht Doconio mit externen Dienstleistern um?
Wir halten den Kreis eingesetzter Dienstleister bewusst überschaubar und legen offen, wer zu welchem Zweck welche Daten verarbeitet. Die Anbieter sind vertraglich in unser Datenschutzkonzept eingebunden. Relevante Änderungen folgen dem im AVV vereinbarten Verfahren.
Besitzt Doconio unabhängige Anbieterzertifizierungen?
Doconio verfügt derzeit nicht über eine unabhängige Anbieterzertifizierung wie ISO 27001, SOC 2 oder TISAX. Für Sicherheitsprüfungen stellen wir dokumentierte technische und organisatorische Maßnahmen, Vertragsunterlagen und Informationen zu eingesetzten Unterauftragnehmern bereit.
Nächster Schritt
Klären Sie Sicherheitsanforderungen frühzeitig.
Im Produktgespräch gleichen wir Ihren Nachweisprozess mit Datenstandort, Zugriffsmodell, Enterprise-Anbindungen und den für Ihre Prüfung benötigten Vertragsunterlagen ab.