Doconio
ENDE
Kostenlos testen

Sicherheit und Vertrauen

Sicherheit, die Käufer nachvollziehen können.

Doconio schützt Kundendaten durch kontrollierte Zugriffe, private Ablage, Verschlüsselung und Wiederherstellungsmaßnahmen. Prüfen Sie hier die dokumentierten Maßnahmen, Vertragsinformationen und offengelegten Dienstleister.

Produktgespräch anfragenRechtliche Dokumente prüfen

Sicherheitsübersicht

Transparent

Kundendaten

Germany West Central

Übertragung

TLS 1.2+

Mandantenbezogene Autorisierung


Private Dokumentablage


Nachvollziehbare Änderungen

Prüfgrundlage

Datenstandort
Zugriffsschutz
Wiederherstellung

Hosting und Datenstandort

Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet. Der produktive Kundenbetrieb ist von Entwicklung und Tests getrennt, damit Kundendaten in der dafür vorgesehenen Umgebung bleiben.

Mandanten- und Zugriffskontrollen

Zugriffe sind auf die jeweilige Kundenumgebung und die Berechtigungen des angemeldeten Nutzers begrenzt. Rollen und freigeschaltete Funktionen bestimmen, welche Datensätze und Aktionen verfügbar sind. Enterprise-Kunden können Microsoft Entra ID anbinden und dedizierte Service Accounts für freigegebene Integrationen nutzen.

Verschlüsselung und Betrieb

HTTPS mit TLS 1.2 oder höher schützt die Übertragung. Azure-Dienste verschlüsseln gespeicherte Daten. Die Ablage für Kundendokumente ist privat und produktive Zugangsdaten werden im Azure Key Vault geschützt. Monitoring und Betriebsalarme unterstützen uns dabei, technische Auffälligkeiten zu erkennen und zu untersuchen.

Vorgehen

Was Sie prüfen und abstimmen können

Technische Maßnahmen: Azure Germany West Central, Mandanten- und Rollengrenzen, TLS 1.2+, Verschlüsselung ruhender Daten, private Dokumentablage, Key Vault und Monitoring.

Öffentliche Unterlagen: Unterauftragsverarbeiter, internationale Datenzugriffe sowie Informationen zu Anbieterwechsel und Datenexport.

Unterlagen im Vertragsprozess: AVV, technische und organisatorische Maßnahmen sowie vereinbarte Anforderungen an Aufbewahrung, Wiederherstellung, Support und Incidents.

Wiederherstellung: frühere Datenbankstände, Dokumentversionierung und Schutz vor versehentlichem Löschen.

Aktuelle Grenzen: keine Zertifizierung nach ISO 27001, SOC 2 oder TISAX; WORM-Archivierung und kundenseitig verwaltete Schlüssel gehören nicht zum Standardumfang.

Mehr erfahren

Unterlagen und Kontaktwege für Ihre Sicherheitsprüfung

Rechtliche und datenschutzbezogene Übersicht

Fragen und Antworten

FAQ zu Sicherheit und Datenschutz

Gibt es einen AVV?

Ja. Im Vertragsprozess stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die zugehörigen Schutzmaßnahmen und die aktuelle Liste eingebundener Dienstleister bereit.

Wie geht Doconio mit KI-Verarbeitung um?

KI-Verarbeitung ist optional und nicht Teil der standardmäßigen Datenverarbeitung. Sie wird nur für einen ausdrücklich vereinbarten Kundenumfang aktiviert – mit transparenter Information zu Dienst, Datenarten, Verarbeitungsregion und Datenschutzunterlagen.

Können Kundendaten wiederhergestellt werden?

Ja. Datenbank und Dokumentablage sind durch mehrere Wiederherstellungsmaßnahmen geschützt, darunter frühere Wiederherstellungsstände, Versionierung und Schutz vor versehentlichem Löschen. Detaillierte Aufbewahrungszeiträume und verbindliche Wiederherstellungsanforderungen stimmen wir im Sicherheits- oder Vertragsprozess mit Ihnen ab.

Wie sorgt Doconio für Nachvollziehbarkeit?

Doconio versioniert Dokumente und zeichnet wichtige Änderungen und Zugriffe auf. So bleiben Verantwortlichkeiten und relevante Aktivitäten mit dem Nachweisprozess verbunden und unterstützen die betriebliche sowie fachliche Nachvollziehbarkeit.

Wie geht Doconio mit externen Dienstleistern um?

Wir halten den Kreis eingesetzter Dienstleister bewusst überschaubar und legen offen, wer zu welchem Zweck welche Daten verarbeitet. Die Anbieter sind vertraglich in unser Datenschutzkonzept eingebunden. Relevante Änderungen folgen dem im AVV vereinbarten Verfahren.

Besitzt Doconio unabhängige Anbieterzertifizierungen?

Doconio verfügt derzeit nicht über eine unabhängige Anbieterzertifizierung wie ISO 27001, SOC 2 oder TISAX. Für Sicherheitsprüfungen stellen wir dokumentierte technische und organisatorische Maßnahmen, Vertragsunterlagen und Informationen zu eingesetzten Unterauftragnehmern bereit.

Nächster Schritt

Klären Sie Sicherheits­anforderungen frühzeitig.

Im Produktgespräch gleichen wir Ihren Nachweisprozess mit Datenstandort, Zugriffsmodell, Enterprise-Anbindungen und den für Ihre Prüfung benötigten Vertragsunterlagen ab.

So geht es nach Ihrer Anfrage weiter

  • Sie erhalten eine persönliche Antwort des Doconio-Teams per E-Mail.
  • Im ersten Gespräch betrachten wir Ihren heutigen Nachweisprozess und die beteiligten Teams.
  • Anschließend erhalten Sie eine Empfehlung für Einstieg, Paket, Einführung und benötigte Integrationen.
Was möchten Sie besprechen?
Unternehmensgröße (optional)
Aktueller Auslöser (optional)

Informationen zur Verarbeitung Ihrer Angaben finden Sie in unserer Datenschutzerklärung.

Doconio

Nachweis. Vertrauen. Sicherheit.

info@doconio.com+49 (0)30 2578 5767Doconio auf LinkedIn

Produkt

ProduktNachweismanagementLieferanten-ComplianceKonformitätRichtlinienmanagementVertragsnachweiseTrust CenterZertifizierungen

© 2026 Doconio.