Sicherheit und Vertrauen
Sicherheit, die Käufer nachvollziehen können.
Doconio schützt Kundendaten durch kontrollierte Zugriffe, private Dokumentablage, Verschlüsselung, nachvollziehbare Aktivitäten und dokumentierte Wiederherstellungsmaßnahmen. So erhalten Sie vor dem ersten produktiven Workflow eine klare Grundlage für Ihre Sicherheits- und Datenschutzprüfung.
Sicherheitsübersicht
Kundendaten
Germany West Central
Übertragung
TLS 1.2+
Mandantenbezogene Autorisierung
Private Dokumentablage
Nachvollziehbare Änderungen
Prüfgrundlage
Hosting und Datenstandort
Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet. Der produktive Kundenbetrieb ist von Entwicklung und Tests getrennt, damit Kundendaten in der dafür vorgesehenen Umgebung bleiben.
Mandanten- und Zugriffskontrollen
Zugriffe sind auf die jeweilige Kundenumgebung und die Berechtigungen des angemeldeten Nutzers begrenzt. Rollen und freigeschaltete Funktionen bestimmen, welche Datensätze und Aktionen verfügbar sind. Enterprise-Kunden können Microsoft Entra ID anbinden und dedizierte Service Accounts für freigegebene Integrationen nutzen.
Verschlüsselung und Betrieb
HTTPS mit TLS 1.2 oder höher schützt die Übertragung; Azure-Dienste verschlüsseln gespeicherte Daten. Die Ablage für Kundendokumente ist privat und produktive Zugangsdaten werden im Azure Key Vault geschützt. Monitoring und Betriebsalarme unterstützen uns dabei, technische Auffälligkeiten zu erkennen und zu untersuchen.
Vorgehen
Was Kunden konkret erhalten
Kundendaten und Dokumente werden in Azure Germany West Central verarbeitet; der produktive Betrieb ist von Entwicklung und Tests getrennt.
Rollen, Berechtigungen und Mandantengrenzen beschränken Zugriffe; Enterprise-Kunden können Microsoft Entra ID anbinden.
TLS 1.2+, Azure-Verschlüsselung ruhender Daten, private Dokumentablage und Azure Key Vault schützen Daten und Zugangsinformationen.
Dokumentversionen und aufgezeichnete Änderungen unterstützen nachvollziehbare Nachweisprozesse.
Konfigurierte Wiederherstellungsmaßnahmen für Datenbank und Dokumentablage unterstützen die betriebliche Wiederherstellung.
Mehr erfahren
Öffentliche Sicherheits- und Datenschutzdokumente
Fragen und Antworten
FAQ zu Sicherheit und Datenschutz
Gibt es einen AVV?
Ja. Im Vertragsprozess stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die zugehörigen Schutzmaßnahmen und die aktuelle Liste eingebundener Dienstleister bereit.
Wie geht Doconio mit KI-Verarbeitung um?
KI-Verarbeitung ist optional und nicht Teil der standardmäßigen Datenverarbeitung. Sie wird nur für einen ausdrücklich vereinbarten Kundenumfang aktiviert – mit transparenter Information zu Dienst, Datenarten, Verarbeitungsregion und Datenschutzunterlagen.
Können Kundendaten wiederhergestellt werden?
Ja. Datenbank und Dokumentablage sind durch mehrere Wiederherstellungsmaßnahmen geschützt, darunter frühere Wiederherstellungsstände, Versionierung und Schutz vor versehentlichem Löschen. Detaillierte Aufbewahrungszeiträume und verbindliche Wiederherstellungsanforderungen stimmen wir im Sicherheits- oder Vertragsprozess mit Ihnen ab.
Wie sorgt Doconio für Nachvollziehbarkeit?
Doconio versioniert Dokumente und zeichnet wichtige Änderungen und Zugriffe auf. So bleiben Verantwortlichkeiten und relevante Aktivitäten mit dem Nachweisprozess verbunden und unterstützen die betriebliche sowie fachliche Nachvollziehbarkeit.
Wie geht Doconio mit externen Dienstleistern um?
Wir halten den Kreis eingesetzter Dienstleister bewusst überschaubar und legen offen, wer zu welchem Zweck welche Daten verarbeitet. Die Anbieter sind vertraglich in unser Datenschutzkonzept eingebunden; relevante Änderungen folgen dem im AVV vereinbarten Verfahren.
Wie kann ich eine Sicherheitslücke melden?
Senden Sie eine vertrauliche Meldung an security@doconio.com oder nutzen Sie den veröffentlichten security.txt-Kontakt. Unsere Meldestelle erklärt, wie wir Hinweise entgegennehmen, prüfen und beantworten.
Nächster Schritt
Klären Sie Sicherheitsanforderungen frühzeitig.
Im Produktgespräch gleichen wir Ihren Nachweisprozess mit Datenstandort, Zugriffsmodell, Enterprise-Anbindungen und den für Ihre Prüfung benötigten Vertragsunterlagen ab.