Sicherheit & Datenschutz

Ihre Angebote enthalten sensible Geschäftsdaten. Wir nehmen Sicherheit ernst und sind transparent darüber, wie wir Ihre Informationen schützen.

Verschlüsselung

Alle Daten werden während der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. API-Schlüssel und Geheimnisse werden in Umgebungsvariablen gespeichert, nie im Code.

Datenbanksicherheit

PostgreSQL auf Supabase mit Row-Level-Security (RLS). Jeder Benutzer kann nur auf eigene Daten zugreifen. Admin-Vorgänge erfordern Service-Role-Authentifizierung.

Authentifizierung

Powered by Supabase Auth mit Unterstützung für E-Mail/Passwort und OAuth. Sitzungen werden serverseitig mit sicheren HTTP-only Cookies verwaltet.

Infrastruktur

Gehostet auf Vercel (Frontend) und Supabase (Datenbank, Auth, Storage) — beide SOC 2 Type II konform. EU-Region (Frankfurt) für DSGVO-Konformität.

API-Sicherheit

Alle API-Routen sind durch tRPC-Middleware mit Authentifizierungsprüfungen geschützt. Eingabevalidierung über Zod-Schemas auf jedem Endpoint.

Drittanbieter

KI-Verarbeitung über Anthropic Claude API (kein Training auf Ihren Daten). Zahlungen über Stripe (PCI DSS Level 1). E-Mails über Resend (EU-Region).

DSGVO & Datenschutz

Entwickelt nach europäischen Datenschutzstandards

Daten werden in der EU-Region (Frankfurt, eu-central-1) gespeichert
Keine Weitergabe personenbezogener Daten an KI-Anbieter zum Training
Nutzer können Datenexport und -löschung über den Support anfordern
Minimale Datenerfassung — nur was für den Service nötig ist
Sichere Sitzungsverwaltung mit automatischem Ablauf
Audit-Trail für Angebotsannahmen (IP, Zeitstempel, User-Agent)

Auftragsverarbeitungsvertrag (AVV)

Für Enterprise-Kunden, die einen AVV benötigen, kontaktieren Sie uns bitte. Wir stellen gerne einen unterzeichneten AVV bereit, der Ihre Anforderungen an die Datenverarbeitung abdeckt.

AVV anfordern →