Ressourcen · Compliance

Compliantby Design.

Wir bauen Produkte, Verträge und Partner-Setups so, dass Regeln halten. Rechtskonform, betriebsfähig, ohne Theater.

DSGVO · EU-GDPR · AVV · TOMS · NACHWEISE

Klartext

Zertifikate sitzen bei der Infrastruktur. Unsere Arbeit liegt dazwischen.

Was wir halten: Lieferung nach den Vorgaben. Auftragsverarbeitungsverträge (AVV), technische und organisatorische Maßnahmen (TOMs), Privacy by Design, klare Rollen und Nachweise. Und klare Maßstäbe für Partner und Rechenzentren: wo ein Standard für eure Daten zählt, müssen sie die Zertifizierung mitbringen. Wir verbinden Produkt, Verträge und Stack. Präzise und nachvollziehbar.

Drei Lagen

Wo Compliance wirklich sitzt.

Ehrliche Aufteilung: was wir liefern, was Partner belegen müssen, was das Produkt tragen muss.

01

Verträge, die binden

AVV, Auftragsverarbeiter-Ketten, Zweckbindung. So geschrieben, dass Recht und Betrieb damit arbeiten können.

02

TOMs im Produkt

Zugriff, Verschlüsselung, Logging, Backups, Löschfristen. Maßnahmen, die ihr fahren könnt, nicht nur anhängen.

03

Zertifiziert, wo Daten liegen

Hosting und Infrastruktur so gewählt, dass relevante Zertifikate Pflicht sind. Nicht Deko, nicht optional.

04

Nachweis ohne Theater

Unterlagen und Routinen, die Fragen von Kunden, Auditoren und dem eigenen Team überstehen, ohne die Entwicklung zu lähmen.

Standards

Maßstäbe, die der Stack aushalten muss.

Die Standards unten sind Maßstäbe für die Infrastruktur unserer spezialisierten Partner, und das Raster, an dem wir Architektur, Prozess und Nachweis ausrichten. Unser Beitrag liegt dazwischen: AVV, TOMs, Zugangsmodelle, Aufbewahrung und Incident-Pfade, damit diese Standards im Produkt greifen.

ISO 27001DSGVOSOC 2

ISO 27001

Risiko & Lücken klar

Sichtbarmachen, wo Regulierung eure Systeme trifft, bevor Einkauf oder Audit es für euch tun.

ISO 27017

Policies, die mitwandern

Lebende Richtlinien am Produkt: nachziehen, wenn Recht oder Umfang sich bewegen. Kein PDF, das in der Schublade landet.

ISO 27018

Incident-Pfade

Wer handelt, wer informiert wird, was geloggt wird. Übbare Reaktion statt improvisierter Panik.

GDPR / DSGVO

Betroffenenrechte

Auskunft, Berichtigung, Löschung, Datenübertragbarkeit. Als Prozess, der Fristen hält, nicht als Formular im Footer.

EU Data Processing

Strikt in der EU

Verarbeitung ausschließlich in der Union. Speicher, Backups, Logs, Standort Deutschland. Kein Drittland, kein Transfer als Default.

Dazu gehört

Nachhaltigkeit gehört dazu.

Effiziente Systeme, langlebige Produkte und ehrliche Messung. Ohne Greenwashing.

Nachhaltigkeit lesen
Nächster Schritt

Bringt das Regelwerk. Wir setzen es um.

Ihr bringt die Vorgaben. Wir legen sie in Produkt, Verträge und Stack — betriebsfähig, nicht nur auf Papier.