Zum Inhalt springen
Sicherheit & Compliance

Ihre Daten sind bei uns sicher

Zinevu basiert auf einem Fundament aus Security-first-Engineering, europäischer Datenhaltung und regulatorischer Compliance — damit Sie sich auf Ihr Geschäft konzentrieren können.

Datenhaltung
Nur EU
Uptime-SLA
99,9 %
Verschlüsselung
AES-256
Sicherheitspraktiken

Von Anfang an sicher gebaut

Sicherheit ist kein nachträglich hinzugefügtes Feature — es ist die Art, wie das Produkt entworfen wurde. Jede Schicht von Zinevu ist mit Schutz im Sinn gebaut.

  • Datenverschlüsselung

    Alle Daten sind im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3) verschlüsselt. Backups werden unabhängig vom primären Speicher verschlüsselt.

  • Zugangskontrolle

    Rollenbasierte Zugangskontrolle (RBAC) nach dem Prinzip der minimalen Berechtigungen. MFA ist für alle Konten verfügbar und für Administratorrollen verpflichtend.

  • Europäische Datenhaltung

    Alle Kundendaten werden in EU-Rechenzentren gespeichert und verarbeitet (AWS eu-west-1, eu-central-1). Wir übertragen keine Daten außerhalb des EWR.

  • Kontinuierliches Monitoring

    24/7 Infrastruktur- und Anwendungsmonitoring. Anomalieerkennung benachrichtigt unser Bereitschaftsteam sofort. Uptime-SLA von 99,9 %.

  • Schwachstellenmanagement

    Automatisiertes Abhängigkeitsscanning bei jedem Pull-Request. Penetrationstests werden jährlich von einem unabhängigen Unternehmen durchgeführt.

  • Sichere Entwicklung

    Code-Review ist bei jeder Änderung erforderlich. Statische Analyse, SAST-Tooling und Secrets-Scanning laufen in CI vor jeder Deployment.

Compliance

Regulatorische Ausrichtung

Wir verfolgen die Frameworks, die für unsere Kunden wichtig sind, und arbeiten auf Zertifizierungen hin, wo diese echte Sicherheit bieten.

  • Konform

    DSGVO

    Wir handeln als Datenverarbeiter nach Artikel 28, mit einem Standard-Auftragsverarbeitungsvertrag für alle Kunden.

  • In Bearbeitung

    SOC 2 Typ II

    Prüfung läuft, erwartet Q4 2026. Kontrollen sind bereits implementiert und werden dokumentiert.

  • Geplant

    ISO 27001

    Informationssicherheits-Managementsystem vorhanden. Zertifizierungsprozess beginnt H1 2027.

  • Konform

    NIS2-Richtlinie

    Maßnahmen sind auf die EU-NIS2-Cybersicherheitsrichtlinie für SaaS-Anbieter abgestimmt.

FAQ

Häufig gestellte Fragen

  • Wo werden meine Daten gespeichert?

    Alle Daten werden in Amazon Web Services (AWS) Rechenzentren in Irland (eu-west-1) und Frankfurt (eu-central-1) gespeichert. Keine Daten verlassen den Europäischen Wirtschaftsraum.

  • Kann ich einen Auftragsverarbeitungsvertrag (AVV) erhalten?

    Ja. Unser Standard-DSGVO-konformer AVV ist in Ihren Kontoeinstellungen verfügbar. Für Enterprise-Kunden mit besonderen Anforderungen wenden Sie sich an [email protected].

  • Wie gehen Sie mit Sicherheitsvorfällen um?

    Wir folgen einem dokumentierten Vorfallreaktionsplan. Kunden werden innerhalb von 72 Stunden nach einem Datenschutzverstoß benachrichtigt, gemäß DSGVO Artikel 33.

  • Unterstützen Sie Single Sign-On (SSO)?

    Ja. SAML 2.0 SSO ist in den Pro- und Scale-Plänen verfügbar. SCIM-Provisioning ist in Scale verfügbar.

  • Kann ich meine Daten löschen?

    Ja. Kontoinhaber können jederzeit eine vollständige Datenlöschung beantragen. Daten werden innerhalb von 30 Tagen nach der Anfrage gelöscht, mit Bestätigung per E-Mail.

Verantwortungsvolle Offenlegung

Haben Sie eine Sicherheitslücke in Zinevu gefunden? Bitte melden Sie sie verantwortungsvoll. Wir nehmen jeden Bericht ernst und streben an, innerhalb von 48 Stunden zu antworten.

[email protected]

Bitte offenbaren Sie Sicherheitslücken nicht öffentlich, bevor wir die Möglichkeit hatten, sie zu beheben.