Sicherheit bei Fronterio
Unternehmensweite Sicherheit und Compliance sind in jede Ebene unserer Plattform integriert. Ihre Daten verlassen niemals die EU.
Datenspeicherort
Verschlüsselung im Ruhezustand
Verschlüsselung bei Übertragung
Sicherheitspraktiken
So behandeln wir Ihre Daten
Ihre Daten gehören Ihnen. Wir verarbeiten sie ausschließlich zur Bereitstellung der abonnierten Plattformdienste. So schützen wir sie auf jeder Ebene:
KI-Datenverarbeitung — Keine personenbezogenen Daten (PII) werden an KI-Modelle gesendet. Es werden nur anonymisierte Organisationsbewertungen, aggregierte Kennzahlen und struktureller Kontext verwendet. KI-Berater-Gespräche werden niemals zum Training von KI-Modellen verwendet.
Mandantenisolierung — Jede Datenbanktabelle erzwingt Row Level Security (RLS). Partnerdaten sind strikt isoliert — ein Partner kann niemals auf Kundendaten eines anderen Partners zugreifen. Die Datenisolierung auf Systemebene wird auf Datenbankebene durchgesetzt, nicht nur auf Anwendungsebene.
Anonymisierung — Benchmark-Daten und Playbook-Bibliotheksinhalte werden vor der Aggregation vollständig anonymisiert. Keine Firmennamen, Mitarbeiternamen oder identifizierenden Informationen werden in geteilten Datensätzen aufbewahrt.
Compliance und Zertifizierungen
DSGVO
Vollständige Einhaltung der EU-Datenschutz-Grundverordnung. Auftragsverarbeitungsvertrag auf Anfrage verfügbar.
EU AI Act
Plattform für EU AI Act-Deployer-Pflichten konzipiert. Risikoklassifizierung, FRIA-Assistent, Audit-Trail.
SOC 2 Type II
Infrastrukturpartner (Vercel, Supabase) sind SOC 2 Type II zertifiziert.
ISO 27001
Auf unserer Roadmap. Aktuell folgen wir den ISO 27001 Best Practices für Informationssicherheit.
Verantwortungsvolle Offenlegung
Wir nehmen Sicherheitslücken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll.
So melden Sie eine Schwachstelle
Senden Sie eine E-Mail an security@fronterio.com mit einer detaillierten Beschreibung der Schwachstelle.
Bitte fügen Sie bei:
- Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
- Schritte zur Reproduktion des Problems
- Ihre Kontaktdaten für Rückfragen
- Eventueller Proof-of-Concept-Code
Antwortzeitraum
- Bestätigung innerhalb von 48 Stunden
- Triage und erste Bewertung innerhalb von 5 Werktagen
- Regelmäßige Updates zum Behebungsfortschritt
Safe Harbor
Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die Schwachstellen verantwortungsvoll melden, in gutem Glauben handeln und nicht auf Daten anderer Benutzer zugreifen oder diese verändern. Wir bitten Sie, uns eine angemessene Zeit zur Behebung des Problems zu geben, bevor Sie es öffentlich machen.
Benötigen Sie weitere Details?
Wir beantworten gerne Sicherheitsfragen, stellen unseren AV-Vertrag bereit oder erläutern Ihrem Team unsere Sicherheitspraktiken.