Sicherheit bei Fronterio
Sicherheit und Compliance auf Enterprise-Niveau, eingebaut in jede Schicht unserer Plattform. Ihre Daten werden ausschließlich in der EU gespeichert, auf allen Ebenen verschlüsselt und durch zertifizierte Infrastruktur geschützt.
Datenspeicherung
Verschlüsselung im Ruhezustand
Verschlüsselung bei Übertragung
Sicherheitspraktiken
So behandeln wir Ihre Daten
Ihre Daten gehören Ihnen. Wir verarbeiten sie ausschließlich zur Bereitstellung der abonnierten Plattformdienste. So schützen wir sie auf jeder Ebene:
KI-Datenverarbeitung: Die Plattform nimmt niemals personenbezogene Daten von Mitarbeitenden in den Kontext auf, den sie an KI-Modelle sendet — nur organisatorische Scores, aggregierte Kennzahlen und strukturellen Kontext. Was Sie dem KI-Consultant schreiben, wird zur Beantwortung verarbeitet und niemals zum Training von KI-Modellen verwendet.
Mandantenisolierung: Jede Datenbanktabelle erzwingt Row Level Security (RLS). Partnerdaten sind strikt isoliert: ein Partner kann niemals auf Kundendaten eines anderen Partners zugreifen. Die Datenisolierung auf Systemebene wird auf Datenbankebene durchgesetzt, nicht nur auf Anwendungsebene.
Anonymisierung: Benchmark-Daten und Playbook-Bibliotheksinhalte werden vor der Aggregation vollständig anonymisiert. Keine Firmennamen, Mitarbeiternamen oder identifizierenden Informationen werden in geteilten Datensätzen aufbewahrt.
Compliance und Zertifizierungen
DSGVO
Gebaut, um die Anforderungen der EU-Datenschutz-Grundverordnung zu erfüllen. AVV auf Anfrage verfügbar.
EU AI Act
Plattform für EU AI Act-Deployer-Pflichten konzipiert. Risikoklassifizierung, FRIA-Assistent, Audit-Trail.
SOC 2 (Infrastruktur)
Infrastrukturpartner (Vercel, Supabase) sind SOC 2 Type II zertifiziert.
ISO 27001 (Roadmap)
Auf unserer Roadmap. Aktuell folgen wir den ISO 27001 Best Practices für Informationssicherheit.
Verantwortungsvolle Offenlegung
Wir nehmen Sicherheitslücken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll.
So melden Sie eine Schwachstelle
Senden Sie eine E-Mail an security@fronterio.com mit einer detaillierten Beschreibung der Schwachstelle.
Bitte fügen Sie bei:
- Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
- Schritte zur Reproduktion des Problems
- Ihre Kontaktdaten für Rückfragen
- Eventueller Proof-of-Concept-Code
Antwortzeitraum
- Bestätigung innerhalb von 48 Stunden
- Triage und erste Bewertung innerhalb von 5 Werktagen
- Regelmäßige Updates zum Behebungsfortschritt
Safe Harbor
Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die Schwachstellen verantwortungsvoll melden, in gutem Glauben handeln und nicht auf Daten anderer Benutzer zugreifen oder diese verändern. Wir bitten Sie, uns eine angemessene Zeit zur Behebung des Problems zu geben, bevor Sie es öffentlich machen.
Benötigen Sie weitere Details?
Wir beantworten gerne Sicherheitsfragen, stellen unseren AV-Vertrag bereit oder erläutern Ihrem Team unsere Sicherheitspraktiken.