Ihre Daten sind bei uns sicher
Zinevu basiert auf einem Fundament aus Security-first-Engineering, europäischer Datenhaltung und regulatorischer Compliance — damit Sie sich auf Ihr Geschäft konzentrieren können.
- Datenhaltung
- Nur EU
- Uptime-SLA
- 99,9 %
- Verschlüsselung
- AES-256
Von Anfang an sicher gebaut
Sicherheit ist kein nachträglich hinzugefügtes Feature — es ist die Art, wie das Produkt entworfen wurde. Jede Schicht von Zinevu ist mit Schutz im Sinn gebaut.
Datenverschlüsselung
Alle Daten sind im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3) verschlüsselt. Backups werden unabhängig vom primären Speicher verschlüsselt.
Zugangskontrolle
Rollenbasierte Zugangskontrolle (RBAC) nach dem Prinzip der minimalen Berechtigungen. MFA ist für alle Konten verfügbar und für Administratorrollen verpflichtend.
Europäische Datenhaltung
Alle Kundendaten werden in EU-Rechenzentren gespeichert und verarbeitet (AWS eu-west-1, eu-central-1). Wir übertragen keine Daten außerhalb des EWR.
Kontinuierliches Monitoring
24/7 Infrastruktur- und Anwendungsmonitoring. Anomalieerkennung benachrichtigt unser Bereitschaftsteam sofort. Uptime-SLA von 99,9 %.
Schwachstellenmanagement
Automatisiertes Abhängigkeitsscanning bei jedem Pull-Request. Penetrationstests werden jährlich von einem unabhängigen Unternehmen durchgeführt.
Sichere Entwicklung
Code-Review ist bei jeder Änderung erforderlich. Statische Analyse, SAST-Tooling und Secrets-Scanning laufen in CI vor jeder Deployment.
Regulatorische Ausrichtung
Wir verfolgen die Frameworks, die für unsere Kunden wichtig sind, und arbeiten auf Zertifizierungen hin, wo diese echte Sicherheit bieten.
- Konform
DSGVO
Wir handeln als Datenverarbeiter nach Artikel 28, mit einem Standard-Auftragsverarbeitungsvertrag für alle Kunden.
- In Bearbeitung
SOC 2 Typ II
Prüfung läuft, erwartet Q4 2026. Kontrollen sind bereits implementiert und werden dokumentiert.
- Geplant
ISO 27001
Informationssicherheits-Managementsystem vorhanden. Zertifizierungsprozess beginnt H1 2027.
- Konform
NIS2-Richtlinie
Maßnahmen sind auf die EU-NIS2-Cybersicherheitsrichtlinie für SaaS-Anbieter abgestimmt.
Häufig gestellte Fragen
Wo werden meine Daten gespeichert?
Alle Daten werden in Amazon Web Services (AWS) Rechenzentren in Irland (eu-west-1) und Frankfurt (eu-central-1) gespeichert. Keine Daten verlassen den Europäischen Wirtschaftsraum.
Kann ich einen Auftragsverarbeitungsvertrag (AVV) erhalten?
Ja. Unser Standard-DSGVO-konformer AVV ist in Ihren Kontoeinstellungen verfügbar. Für Enterprise-Kunden mit besonderen Anforderungen wenden Sie sich an [email protected].
Wie gehen Sie mit Sicherheitsvorfällen um?
Wir folgen einem dokumentierten Vorfallreaktionsplan. Kunden werden innerhalb von 72 Stunden nach einem Datenschutzverstoß benachrichtigt, gemäß DSGVO Artikel 33.
Unterstützen Sie Single Sign-On (SSO)?
Ja. SAML 2.0 SSO ist in den Pro- und Scale-Plänen verfügbar. SCIM-Provisioning ist in Scale verfügbar.
Kann ich meine Daten löschen?
Ja. Kontoinhaber können jederzeit eine vollständige Datenlöschung beantragen. Daten werden innerhalb von 30 Tagen nach der Anfrage gelöscht, mit Bestätigung per E-Mail.
Verantwortungsvolle Offenlegung
Haben Sie eine Sicherheitslücke in Zinevu gefunden? Bitte melden Sie sie verantwortungsvoll. Wir nehmen jeden Bericht ernst und streben an, innerhalb von 48 Stunden zu antworten.
[email protected]Bitte offenbaren Sie Sicherheitslücken nicht öffentlich, bevor wir die Möglichkeit hatten, sie zu beheben.