EU AI Act Bereit • DSGVO-konform • Daten in der EU gehostet

Sicherheit bei Fronterio

Sicherheit und Compliance auf Enterprise-Niveau, eingebaut in jede Schicht unserer Plattform. Ihre Daten werden ausschließlich in der EU gespeichert, auf allen Ebenen verschlüsselt und durch zertifizierte Infrastruktur geschützt.

Für die DSGVO gebautEU-DatenspeicherortSOC 2-Infrastruktur
Nur EU

Datenspeicherung

AES-256

Verschlüsselung im Ruhezustand

TLS 1.3

Verschlüsselung bei Übertragung

Sicherheitspraktiken

Datenverschlüsselung

Alle Daten verschlüsselt im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3). Verschlüsselung auf Datenbankebene durch Supabase mit automatischer Schlüsselrotation.

Datenspeicherort

Alle Kundendaten werden in der EU gespeichert (Frankfurt, Deutschland), mit Anwendungsverarbeitung in EU-Regionen (Stockholm, Paris). KI-Funktionen sind die eine Ausnahme: Die Plattform sendet organisatorischen Kontext — niemals personenbezogene Daten von Mitarbeitenden — an KI-Modellanbieter, die ihn unter EU-Standardvertragsklauseln außerhalb der EU verarbeiten können.

DSGVO-Konformität

Gebaut, um die DSGVO-Anforderungen zu erfüllen: Auftragsverarbeitungsvertrag verfügbar, Datenexport (JSON) und Kontolöschung in den Einstellungen, Cookie-Einwilligung beim ersten Besuch und Datenschutzprüfung als Teil der Feature-Entwicklung.

Infrastruktur

Gehostet auf Vercel (SOC 2 Typ II zertifiziert) und Supabase (SOC 2 Typ II zertifiziert). Keine Kundendaten verlassen die EU.

Authentifizierung

E-Mail/Passwort + Google/Microsoft OAuth. Multi-Faktor-Authentifizierung verfügbar. SAML SSO für Enterprise-Kunden.

Audit-Protokollierung

Alle Datenzugriffe und Änderungen in einem unveränderlichen, nur-anhängenden Audit-Trail protokolliert. Vollständige Nachverfolgbarkeit für Compliance- und Sicherheitsüberprüfungen.

Penetrationstests

Kontinuierliches automatisiertes Sicherheitsscanning läuft bei jeder Codeänderung: statische Analyse, Schwachstellen-Screening von Abhängigkeiten und Secret-Scanning. Unabhängige Penetrationstests durch Dritte sind geplant; Ergebnisse und Behebungsstatus werden Enterprise-Kunden unter NDA zur Verfügung stehen.

Incident Response

Sicherheitsvorfälle werden nach definierten Eskalationsverfahren triagiert und untersucht. Verletzungen des Schutzes personenbezogener Daten werden nach DSGVO Artikel 33 und 34 behandelt: Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden, wo erforderlich, und Information betroffener Kunden ohne unangemessene Verzögerung.

So behandeln wir Ihre Daten

Ihre Daten gehören Ihnen. Wir verarbeiten sie ausschließlich zur Bereitstellung der abonnierten Plattformdienste. So schützen wir sie auf jeder Ebene:

KI-Datenverarbeitung: Die Plattform nimmt niemals personenbezogene Daten von Mitarbeitenden in den Kontext auf, den sie an KI-Modelle sendet — nur organisatorische Scores, aggregierte Kennzahlen und strukturellen Kontext. Was Sie dem KI-Consultant schreiben, wird zur Beantwortung verarbeitet und niemals zum Training von KI-Modellen verwendet.

Mandantenisolierung: Jede Datenbanktabelle erzwingt Row Level Security (RLS). Partnerdaten sind strikt isoliert: ein Partner kann niemals auf Kundendaten eines anderen Partners zugreifen. Die Datenisolierung auf Systemebene wird auf Datenbankebene durchgesetzt, nicht nur auf Anwendungsebene.

Anonymisierung: Benchmark-Daten und Playbook-Bibliotheksinhalte werden vor der Aggregation vollständig anonymisiert. Keine Firmennamen, Mitarbeiternamen oder identifizierenden Informationen werden in geteilten Datensätzen aufbewahrt.

Compliance und Zertifizierungen

DSGVO

Gebaut, um die Anforderungen der EU-Datenschutz-Grundverordnung zu erfüllen. AVV auf Anfrage verfügbar.

EU AI Act

Plattform für EU AI Act-Deployer-Pflichten konzipiert. Risikoklassifizierung, FRIA-Assistent, Audit-Trail.

SOC 2 (Infrastruktur)

Infrastrukturpartner (Vercel, Supabase) sind SOC 2 Type II zertifiziert.

ISO 27001 (Roadmap)

Auf unserer Roadmap. Aktuell folgen wir den ISO 27001 Best Practices für Informationssicherheit.

Verantwortungsvolle Offenlegung

Wir nehmen Sicherheitslücken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll.

So melden Sie eine Schwachstelle

Senden Sie eine E-Mail an security@fronterio.com mit einer detaillierten Beschreibung der Schwachstelle.

Bitte fügen Sie bei:

  • Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
  • Schritte zur Reproduktion des Problems
  • Ihre Kontaktdaten für Rückfragen
  • Eventueller Proof-of-Concept-Code

Antwortzeitraum

  • Bestätigung innerhalb von 48 Stunden
  • Triage und erste Bewertung innerhalb von 5 Werktagen
  • Regelmäßige Updates zum Behebungsfortschritt

Safe Harbor

Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die Schwachstellen verantwortungsvoll melden, in gutem Glauben handeln und nicht auf Daten anderer Benutzer zugreifen oder diese verändern. Wir bitten Sie, uns eine angemessene Zeit zur Behebung des Problems zu geben, bevor Sie es öffentlich machen.

Benötigen Sie weitere Details?

Wir beantworten gerne Sicherheitsfragen, stellen unseren AV-Vertrag bereit oder erläutern Ihrem Team unsere Sicherheitspraktiken.

Fronterio ApS
2840 Holte, Denmark
Sicherheit: Datenschutz auf Unternehmensebene | Fronterio