Trust-Center

Datensicherheit und Datenschutz – transparent an einem Ort.

Unsere Produkte arbeiten mit sensiblen Unternehmensdaten. Deshalb legen wir offen, wo Deine Daten liegen, wie wir sie schützen und welche Standards gelten.

Als Produktstudio für B2B-SaaS verarbeiten wir Personal-, Versicherungs- und Unternehmensdaten. Dieses Trust-Center bündelt die Fakten zu Datensicherheit, DSGVO-Konformität, Serverstandort Deutschland, Verschlüsselung (TLS 1.3), Zugriffskontrolle und Auftragsverarbeitung (AVV) – nachprüfbar statt werblich.

100 %Server & Daten in Deutschland
0US-Cloud-Dienste im Kernbetrieb
AVVauf Anfrage verfügbar
Know-howSteuer- & Unternehmensberatung

Diese Angaben werden vor dem Go-live rechtlich final geprüft.

Sicherheits-Säulen

Worauf unsere Sicherheit ruht.

Datenstandort Deutschland

Hosting und Datenhaltung ausschließlich auf eigenen Servern in deutschen Rechenzentren.

Verschlüsselung

Übertragung per TLS 1.3, Daten im Ruhezustand verschlüsselt gespeichert.

DSGVO-Prozesse

Klare Rechtsgrundlagen, dokumentierte Verarbeitung, Betroffenenrechte umgesetzt.

Zugriffskontrolle

Need-to-know-Prinzip, rollenbasierte Rechte, protokollierte Zugriffe.

Backups & Recovery

Regelmäßige Backups mit definierten Wiederherstellungszielen.

Keine versteckten Kosten

Erfolgsbasierte Modelle, wo möglich – transparent statt Kleingedrucktes.

Datenverarbeitung

DSGVO – die wichtigsten Fakten.

Die zentralen Eckdaten zur Verarbeitung – kurz und nachvollziehbar.

Wir verarbeiten nur, was für den jeweiligen Zweck nötig ist – etwa um ein Produkt bereitzustellen, eine Abrechnung zu erstellen oder Deine Anfrage zu beantworten. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt, und es werden keine Profile zum Tracking über fremde Websites gebildet.

Du behältst die Kontrolle: Auskunft, Berichtigung, Löschung, Widerspruch und Datenübertragbarkeit setzen wir auf Anfrage zeitnah um. Alle Details stehen in der Datenschutzerklärung.

VerantwortlicherBluefield IT Solutions GmbH
ServerstandortDeutschland (eigene Server)
RechtsgrundlagenArt. 6 DSGVO (Vertrag, berecht. Interesse)
BetroffenenrechteAuskunft, Berichtigung, Löschung, Export
AVVauf Anfrage
Löschfristennach Zweck & gesetzl. Aufbewahrung
Datenstandort

Deine Daten bleiben in Deutschland.

Hosting und Datenhaltung erfolgen ausschließlich in deutschen Rechenzentren – ohne Umweg über US-Anbieter.

Das ist mehr als ein Häkchen auf einer Liste. Es bedeutet kurze Wege, eine klare Rechtslage nach DSGVO und keine Abhängigkeit von Drittstaaten-Transfers, die juristisch immer wieder auf der Kippe stehen. Für Dich heißt das volle Datenhoheit – und einen Ansprechpartner, der seine Infrastruktur kennt und verantwortet.

Frage zu Standort oder Datenschutz? Wir antworten konkret – mit echten Fakten zu Servern, AVV und Löschfristen.
Frage stellen
FrankfurtBackup FalkensteinPrimär UnterhachingHauptsitz
Hauptsitz Unterhaching · eigene Server in deutschen Rechenzentren
Auftragsverarbeiter

Wen wir einsetzen – und wofür.

Transparente Übersicht der eingesetzten Dienstleister. Die Liste wird vor dem Go-live final bestätigt.

DienstleisterZweckStandort
Hetzner Online GmbHHosting & InfrastrukturDeutschland
1&1 Internet SE (IONOS)Transaktions- & Kontakt-E-MailsDeutschland
TOMs

Technische & organisatorische Maßnahmen.

  • Verschlüsselte Übertragung (TLS 1.3)
  • Verschlüsselung im Ruhezustand
  • Rollenbasierte Zugriffsrechte
  • Protokollierung sicherheitsrelevanter Zugriffe
  • Regelmäßige Backups
  • Trennung von Test- und Produktivdaten
  • Need-to-know-Prinzip
  • Regelmäßige Updates & Härtung
Häufige Fragen

Sicherheit & Datenschutz – kurz erklärt.

Ausschließlich auf eigenen Servern in Deutschland. Im Kernbetrieb kommen keine US-Cloud-Dienste zum Einsatz. Details in der Datenschutzerklärung.

Ja. Einen Auftragsverarbeitungsvertrag stellen wir auf Anfrage bereit, abgestimmt auf das jeweilige Produkt. Mehr im Auftragsverarbeitungsvertrag.

So lange, wie es der Zweck erfordert, plus gesetzliche Aufbewahrungsfristen. Danach werden Daten gelöscht oder anonymisiert. Einzelheiten in der Datenschutzerklärung.

Jederzeit. Du hast das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit – eine kurze Nachricht genügt. Siehe Betroffenenrechte.

Nur Personen, die sie für ihre konkrete Aufgabe brauchen – geregelt über rollenbasierte Rechte nach dem Need-to-know-Prinzip. Sicherheitsrelevante Zugriffe werden protokolliert.

Nein. Wir bilden keine Tracking-Profile über fremde Websites und geben keine Daten zu Werbezwecken weiter. Zum Einsatz kommt nur, was für den Betrieb funktional notwendig ist.

Nein. Kunden- und Nutzerdaten fließen nicht in das Training fremder Modelle. Wo wir KI einsetzen – etwa beim Matching in MatchSuite –, geschieht das auf eigener Infrastruktur in Deutschland.

Rechtliches & Dokumente

Alles an einem Ort.

Alle rechtlichen Informationen und Vertragsdokumente – transparent und jederzeit abrufbar.