ISMS Copilot
Trust Center

Sicherheit & Datenschutz

bei ISMS Copilot

Wir entwickeln Compliance-Tools für Sicherheitsexperten. Deshalb ist Ihre Datensicherheit nicht nur ein Feature — sie ist unser Fundament.

DSGVO-konform

Vollständige DSGVO-Konformität mit verfügbarem AVV

Aktiv
EU-Only-Modus verfügbar

Vollständige EU-Datenresidenz mit erweitertem Datenschutz

Aktiv
SOC 2 Type II Infrastruktur

Infrastrukturanbieter (AWS, Supabase) verfügen über SOC 2 Type II Attestierungen

Aktiv

Sicherheitsmaßnahmen

So schützen wir Ihre Compliance-Daten

Verschlüsselung bei Übertragung

Alle Verbindungen mit TLS 1.3 gesichert. Keine unverschlüsselten Daten verlassen Ihren Browser.

Verschlüsselung im Ruhezustand

AES-256-Verschlüsselung für alle gespeicherten Daten. Datenbank und Dateispeicher standardmäßig verschlüsselt.

Row-Level Security

Datenbankbasierte Zugriffsisolierung. Benutzer können nur auf ihre eigenen Daten zugreifen.

EU-Rechenzentrum

Primäre Infrastruktur in Frankfurt, Deutschland (AWS EU-Central-1). Daten bleiben in der EU.

SOC 2 Type II Infrastruktur

Basierend auf Supabase und AWS, beide mit SOC 2 Type II Attestierung. Enterprise-Sicherheit standardmäßig.

Kein KI-Training

Ihre Daten werden niemals zum Training von KI-Modellen verwendet. Alle KI-Anbieter sind vertraglich daran gebunden.

PII-Redaktion

Integrierte PII-Redaktion entfernt automatisch sensible personenbezogene Daten, bevor sie KI-Anbieter erreichen.

Datenresidenz

Wählen Sie, wo Ihre Daten verarbeitet werden

Standard

Standardmodus

  • DatenbankEUEU (Frankfurt)
  • DateispeicherEUEU (Frankfurt)
  • KI-VerarbeitungUSAnthropic, OpenAI, xAI, Gemini
  • KI-Aufbewahrung30 Tage
  • InhaltsmoderationEUMistral AI
  • KI-FailoverEUMistral AI (EU)
  • DatenschutzmaßnahmenStandardvertragsklauseln
Empfohlen

Erweiterter Datenschutz

  • DatenbankEUEU (Frankfurt)
  • DateispeicherEUEU (Frankfurt)
  • KI-VerarbeitungEUNur Mistral AI
  • KI-AufbewahrungKeine Aufbewahrung
  • InhaltsmoderationEUMistral AI
  • KI-FailoverEUMistral AI (EU)
  • US-DatentransfersEliminiert

Datenbank und Dateispeicher befinden sich immer in der EU (Frankfurt, Deutschland), unabhängig vom gewählten Modus.

Markierte Inhalte können unabhängig vom Modus bis zu 1 Jahr zur Sicherheitsprüfung gespeichert werden.

E-Mail-Adressen werden in allen Modi von SendGrid und Kit (USA) mit Standardvertragsklauseln verarbeitet.

Auftragsverarbeiter

Drittanbieter, die Daten in unserem Auftrag verarbeiten

DienstZweckStandortAufbewahrung
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing (Default)USUnited States30 days
OpenAIAI Processing (Alternative)USUnited States30 days
xAI (Grok)AI Processing (Alternative)USUnited States30 days
Google GeminiAI Processing (Alternative)USUnited States30 days
Mistral AIAI Processing, Content Moderation & FailoverEUEuropean UnionZero retention
Fly.ioChat API ServiceEUEU-based deployment7 days (logs)
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Temporary (in-memory)
StripePayment ProcessingUSUnited StatesPer Stripe policy (PCI DSS Level 1)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermany90 days
VercelWeb Hosting & AnalyticsEUEU (Frankfurt)Per Vercel policy
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe

Zuletzt aktualisiert: März 2026 · Wir informieren 30 Tage im Voraus über neue Auftragsverarbeiter.