Datenschutz, Sicherheit & Compliance – transparent.
Wir behandeln Ihre Daten so, wie wir es selbst von einem Beratungspartner erwarten würden: nachvollziehbar, datensparsam, dokumentiert.
Verarbeitung ausschließlich auf gesetzlicher Grundlage (Art. 6 DSGVO). Cookie-Banner mit echter Wahlfreiheit, kein „Berechtigtes Interesse"-Trick.
Anwendung, Datenbank und Backups in der EU. Reichweitenmessung als First-Party-Analytics auf eigener Infrastruktur (Supabase, EU), ohne externe Tracking-Provider.
TLS 1.2+ in Transit, AES-256 at Rest. Zugriff über Row-Level-Security pro Nutzer; Admin-Funktionen rollenbasiert.
Wir erheben nur, was wir wirklich brauchen: keine Tracker, keine Profilbildung, keine Drittland-Weitergabe ohne Anlass.
Technische & organisatorische Maßnahmen (TOMs)
- TLS-Verschlüsselung aller Verbindungen, HSTS auf der Domain.
- Row-Level-Security in der Datenbank für jede personenbezogene Tabelle.
- Geheimnisse (API-Keys) ausschließlich serverseitig, nicht im Browser-Bundle.
- Rate-Limiting & Honeypots auf allen öffentlichen Formularen.
- Backups verschlüsselt, Lösch- und Aufbewahrungsfristen automatisiert.
- Rollen- und Rechtekonzept; Zugriff nach Need-to-know-Prinzip.
Sub-Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, jeweils mit Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Auf Anfrage erhalten Sie die aktuelle Liste mit Zweck, Sitz und Rechtsgrundlage.
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Eine kurze Nachricht genügt – wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Kontakt
Details siehe Datenschutzerklärung, Cookie-Richtlinie und Impressum.

