EU AI Act Bereit • DSGVO-konform • Daten in der EU gehostet

Sicherheit bei Fronterio

Unternehmensweite Sicherheit und Compliance sind in jede Ebene unserer Plattform integriert. Ihre Daten verlassen niemals die EU.

DSGVO-konformEU-DatenspeicherortSOC 2-Infrastruktur
100% EU

Datenspeicherort

AES-256

Verschlüsselung im Ruhezustand

TLS 1.3

Verschlüsselung bei Übertragung

Sicherheitspraktiken

Datenverschlüsselung

Alle Daten verschlüsselt im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.3). Verschlüsselung auf Datenbankebene durch Supabase mit automatischer Schlüsselrotation.

Datenspeicherort

Alle Daten gespeichert in der EU. Wir nutzen Supabase EU-Region und Vercel EU Edge. Keine Kundendaten verlassen die EU.

DSGVO-Konformität

Vollständig DSGVO-konform. Auftragsverarbeitungsvertrag auf Anfrage verfügbar. Datenexport und Löschung in den Einstellungen verfügbar.

Infrastruktur

Gehostet auf Vercel (SOC 2 Typ II zertifiziert) und Supabase (SOC 2 Typ II zertifiziert). Keine Kundendaten verlassen die EU.

Authentifizierung

E-Mail/Passwort + Google/Microsoft OAuth. Multi-Faktor-Authentifizierung verfügbar. SAML SSO für Enterprise-Kunden.

Audit-Protokollierung

Alle Datenzugriffe und Änderungen in einem unveränderlichen, nur-anhängenden Audit-Trail protokolliert. Vollständige Nachverfolgbarkeit für Compliance- und Sicherheitsüberprüfungen.

Penetrationstests

Jährliche Penetrationstests durch unabhängige Dritte. Berichte für Enterprise-Kunden unter NDA verfügbar.

Incident Response

24-Stunden Incident Response SLA. Statusseite unter status.fronterio.com. Dediziertes Sicherheitsteam mit Rund-um-die-Uhr-Überwachung.

So behandeln wir Ihre Daten

Ihre Daten gehören Ihnen. Wir verarbeiten sie ausschließlich zur Bereitstellung der abonnierten Plattformdienste. So schützen wir sie auf jeder Ebene:

KI-Datenverarbeitung — Keine personenbezogenen Daten (PII) werden an KI-Modelle gesendet. Es werden nur anonymisierte Organisationsbewertungen, aggregierte Kennzahlen und struktureller Kontext verwendet. KI-Berater-Gespräche werden niemals zum Training von KI-Modellen verwendet.

Mandantenisolierung — Jede Datenbanktabelle erzwingt Row Level Security (RLS). Partnerdaten sind strikt isoliert — ein Partner kann niemals auf Kundendaten eines anderen Partners zugreifen. Die Datenisolierung auf Systemebene wird auf Datenbankebene durchgesetzt, nicht nur auf Anwendungsebene.

Anonymisierung — Benchmark-Daten und Playbook-Bibliotheksinhalte werden vor der Aggregation vollständig anonymisiert. Keine Firmennamen, Mitarbeiternamen oder identifizierenden Informationen werden in geteilten Datensätzen aufbewahrt.

Compliance und Zertifizierungen

DSGVO

Vollständige Einhaltung der EU-Datenschutz-Grundverordnung. Auftragsverarbeitungsvertrag auf Anfrage verfügbar.

EU AI Act

Plattform für EU AI Act-Deployer-Pflichten konzipiert. Risikoklassifizierung, FRIA-Assistent, Audit-Trail.

SOC 2 Type II

Infrastrukturpartner (Vercel, Supabase) sind SOC 2 Type II zertifiziert.

ISO 27001

Auf unserer Roadmap. Aktuell folgen wir den ISO 27001 Best Practices für Informationssicherheit.

Verantwortungsvolle Offenlegung

Wir nehmen Sicherheitslücken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll.

So melden Sie eine Schwachstelle

Senden Sie eine E-Mail an security@fronterio.com mit einer detaillierten Beschreibung der Schwachstelle.

Bitte fügen Sie bei:

  • Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
  • Schritte zur Reproduktion des Problems
  • Ihre Kontaktdaten für Rückfragen
  • Eventueller Proof-of-Concept-Code

Antwortzeitraum

  • Bestätigung innerhalb von 48 Stunden
  • Triage und erste Bewertung innerhalb von 5 Werktagen
  • Regelmäßige Updates zum Behebungsfortschritt

Safe Harbor

Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die Schwachstellen verantwortungsvoll melden, in gutem Glauben handeln und nicht auf Daten anderer Benutzer zugreifen oder diese verändern. Wir bitten Sie, uns eine angemessene Zeit zur Behebung des Problems zu geben, bevor Sie es öffentlich machen.

Benötigen Sie weitere Details?

Wir beantworten gerne Sicherheitsfragen, stellen unseren AV-Vertrag bereit oder erläutern Ihrem Team unsere Sicherheitspraktiken.

Fronterio ApS
2840 Holte, Denmark
Sicherheit — Datenschutz auf Unternehmensebene | Fronterio | Fronterio