Privatsphäre by Design
Datenminimierung und Zweckbindung sind zentrale Prinzipien unserer Plattform.
Sicherheit & Datenschutz
Betriebskompass verarbeitet potenziell vertrauliche Betriebs-, Kunden-, Fahrzeug-, Rechnungs- und Dokumentdaten. Deshalb beschreibt diese Seite die dokumentierten Schutzmaßnahmen transparent, ohne ungeprüfte Zertifizierungen oder automatische Rechtskonformität zu behaupten.
Datenminimierung und Zweckbindung sind zentrale Prinzipien unserer Plattform.
Passwörter werden gehasht gespeichert. Zwei-Faktor-Authentifizierung sowie optionale Anmeldung über Google oder Microsoft sind verfügbar beziehungsweise konfigurierbar.
Datenübertragungen erfolgen verschlüsselt über HTTPS; der Produktivbetrieb nutzt deutsche Hetzner-Serverinfrastruktur.
Feingranulare Rechte schützen vertrauliche Informationen und sensible Daten.
Orientiert an BSI‑IT‑Grundschutz, ISO/IEC 27001/27002 und OWASP, ohne Zertifizierungsversprechen.
Betriebsmodell
Der produktive Betrieb nutzt deutsche Hetzner-Serverinfrastruktur. Website, Anwendung, Datenbank und technische Protokolle werden serverseitig betrieben; interne App-Ports werden nicht öffentlich bereitgestellt.
Dienstleister ansehen →Für Kunden, die personenbezogene Daten ihrer eigenen Kunden, Mitarbeitenden oder Ansprechpartner in Betriebskompass verarbeiten, wird eine AVV-Struktur mit Gegenstand, Dauer, Datenarten, Betroffenenkategorien, Weisungen, Unterstützungspflichten, Löschung/Rückgabe und Unterauftragsverarbeitung bereitgestellt.
Auftragsverarbeitung ansehen →Die technischen und organisatorischen Maßnahmen umfassen Zugriffsbeschränkung, Rollen/Rechte, Mandantentrennung, Protokollierung, Backup-/Restore-Prozess, sichere Konfiguration, Transportverschlüsselung und geregelte Supportzugriffe.
TOM ansehen →Stripe ist für kostenpflichtige Pakete angebunden. Google- und Microsoft-SSO sind als optionale Anmeldung aktiv beziehungsweise konfigurierbar. Welche Daten dabei verarbeitet werden, steht in Datenschutz und Unterauftragsverarbeiter-Übersicht.
SSO und Zahlung ansehen →Hosting, Zahlungsabwicklung und Identitätsanbieter werden nur eingesetzt, soweit sie für den Dienst oder eine aktivierte Funktion erforderlich sind. Die Übersicht wird öffentlich dokumentiert und bei Änderungen aktualisiert.
Liste ansehen →Kundendaten benötigen klare Regeln für Export, Sperrung, Löschung, Backup-Bereinigung und gesetzliche Aufbewahrung. Diese Regeln werden im Vertrag, in der AVV und in den Datenschutzhinweisen beschrieben.
Speicherfristen ansehen →Prüfstatus
Betriebskompass ist an DSGVO-Grundsätzen, Privacy by Design/Default, OWASP-Empfehlungen und prüfungsrelevanten Sicherheitsmaßnahmen ausgerichtet. Aussagen wie „DSGVO-konform“, „ISO-zertifiziert“ oder „BSI-konform“ werden ohne externe Prüfung nicht getroffen.
Betreiberangaben, Datenschutz, AVV-Grundlage, TOM-Übersicht, Unterauftragsverarbeiter, Stripe-Abrechnung, Google-/Microsoft-SSO, Rollenmodell und Sicherheitskontakt.
Vertragsnachweise, AVV-Abschlüsse mit Dienstleistern, Restore-Tests, Supportzugriffe, Änderungen an Dienstleistern, Funktionen, Rollen und Speicherfristen.
Rechtliche Freigabe der Vertragstexte, konkrete Kundenverträge, Zahlungs- und Steuerprozesse, AVV-Anlagen und Datenschutz-Folgenabschätzung bei besonderen Verarbeitungsszenarien.
FAQ
Die Plattform ist datensparsam, rollenbasiert und nachvollziehbar aufgebaut. Sicherheits- und Datenschutzmaßnahmen müssen für den konkreten Betrieb final geprüft werden.
Nein. Betriebskompass unterstützt datenschutzbewusste Abläufe, ersetzt aber keine fachliche Prüfung von AVV, TOMs, Aufbewahrung, Rollen und konkreter Nutzung.
Kritische Aktionen, Freigaben und Betriebsereignisse sind für nachvollziehbare Prüfspuren vorbereitet, damit Betreiber Nachweise leichter führen können.