Zum Inhalt springen
IssuePilot

Sicherheit & DSGVO

Eure Daten. In Deutschland.

Gerade wer mit Kundendaten arbeitet, muss wissen, wo diese liegen und wie sie geschützt sind. Hier steht klar, was belegt ist – und was wir auf Anfrage nachweisen.

Grundlagen

Was fest zugesichert ist.

Server in Deutschland

IssuePilot wird auf Servern in Deutschland betrieben. Eure Daten und die eurer Kunden verlassen den deutschen Rechtsraum nicht Richtung US-Cloud.

DSGVO-konform

Verarbeitung nach DSGVO, mit Datensparsamkeit als Grundhaltung: Wir erheben, was für den Betrieb nötig ist – nicht mehr.

Verschlüsselte Übertragung

Der Verkehr zwischen Browser und IssuePilot läuft verschlüsselt über HTTPS/TLS. Daten unterwegs sind so vor Mitlesen geschützt.

Verschlüsselter Passwort-Tresor

Zugangsdaten liegen im Tresor mit AES-256-GCM verschlüsselt. Ein Zugriffsprotokoll hält fest, wer wann was gesehen hat; einzelne Einträge lassen sich für Kunden freigeben.

Zugriff nach Rollen

Arbeitsbereiche und Teams trennen Bereiche sauber. Jede Person sieht, was zu ihrem Bereich gehört, statt pauschal alles.

Tracking nur mit Einwilligung

Ohne deine Zustimmung läuft kein Tracking. Für die Marketing-Website laden Analyse- und Marketing-Dienste (Google Analytics 4, Microsoft Clarity, Google Ads) erst nach aktiver Einwilligung – Consent Mode v2, standardmäßig deaktiviert. In der App (cockpit.issuepilot.app) und im Widget läuft kein Drittanbieter-Tracking.

Zahlung über Stripe

Die Zahlungsabwicklung übernimmt Stripe als Zahlungsdienstleister. Kreditkartendaten verarbeitet Stripe, nicht IssuePilot.

Datenexport jederzeit

Ihr kommt jederzeit an eure Daten und könnt sie exportieren – ihr seid nicht eingesperrt.

Nachweise & Dokumente

Auf Anfrage im Detail.

Diese Unterlagen und Details stellen wir auf Anfrage bereit – schreibt uns kurz.

Auftragsverarbeitungsvertrag (AVV)

Einen AVV stellen wir auf Anfrage bereit. Schreibt uns kurz über die Kontaktseite.

Liste der Subprozessoren

Auf Anfrage nennen wir die eingesetzten Dienstleister (z. B. Hosting in Deutschland, Stripe für Zahlungen).

Backups & technische Details

Eure Daten werden regelmäßig gesichert. Details zu Backup-Turnus, Speicherung und Verschlüsselung ruhender Daten stellen wir auf Anfrage bereit.

Fragen zu Datenschutz, AVV oder Sicherheit? Schreibt uns – oder lest die Datenschutzerklärung.

Häufige Fragen

Fragen zu Datenschutz und Sicherheit.

Auf Servern in Deutschland. IssuePilot wird in Deutschland entwickelt und betrieben, eure Daten bleiben im deutschen Rechtsraum.

Ja. Die Verarbeitung richtet sich nach der DSGVO, mit Datensparsamkeit als Standard. In der App selbst gibt es kein Drittanbieter-Tracking; auf der Marketing-Website laden Analyse- und Marketing-Dienste (Google Analytics 4, Microsoft Clarity, Google Ads) nur nach deiner aktiven Einwilligung (Consent Mode v2, standardmäßig deaktiviert). Zusatzdaten im Widget wie E-Mail oder Kundennummer sind optional.

Ja, einen AVV stellen wir auf Anfrage bereit. Meldet euch dazu einfach über die Kontaktseite.

Zugangsdaten liegen mit AES-256-GCM verschlüsselt im Tresor. Ein Zugriffsprotokoll hält fest, wer wann worauf zugegriffen hat; einzelne Einträge könnt ihr gezielt für Kunden freigeben.

Über Stripe als Zahlungsdienstleister. Kreditkartendaten verarbeitet Stripe – IssuePilot speichert keine Kartendaten.

Ihr könnt eure Daten jederzeit exportieren. Eine Löschung veranlassen wir auf Anfrage; Details regelt die Datenschutzerklärung.

Datenschutz, der zu euren Kunden passt.

Startet mit dem Free-Plan – Server in Deutschland, ohne Kreditkarte.

Keine Kreditkarte nötig · In 15 Minuten startklar · Jederzeit kündbar

  • Server in Deutschland
  • DSGVO-konform
  • Entwickelt in Deutschland

Lieber erst sprechen? Demo anfragen