Sicherheit & Datenschutz

Vertrauen in jedem Ablauf verankert.

Hardnero entwickelt B2B-Software nach den Prinzipien Datenschutz durch Technikgestaltung, kontrollierter Zugriff und klar definierte Implementierungsverantwortung. Sicherheitsanforderungen werden anhand des jeweiligen Kunden, der Daten und des betroffenen Ablaufs geprüft.

Hardnero Software & TechnologieSicherheitsansatz
KONTROLLIERTE
UNTERNEHMEN
ABLÄUFE
DatenschutzBy Design
ZugriffRollenbasiert
UmsetzungGeprüft
Grundprinzipien

Praktische Kontrollen statt leerer Versprechen.

Jede Implementierung wird anhand ihres Geschäftszwecks, der Nutzer, Informationsflüsse und erforderlichen Integrationen bewertet. Kontrollen werden passend zum tatsächlichen Risiko und Betriebsmodell ausgewählt.

01

Datenschutz durch Technikgestaltung

Datenschutzanforderungen werden bereits bei der Gestaltung von Abläufen und Funktionen berücksichtigt und nicht erst nach der Bereitstellung ergänzt.

02

Datenminimierung

Abläufe sollen nur jene Informationen verwenden, die für ihren definierten Geschäftszweck erforderlich sind.

03

Kontrollierter Zugriff

Benutzerberechtigungen und Verantwortlichkeiten werden anhand von Rollen und legitimen operativen Anforderungen strukturiert.

04

Sichere Umsetzung

Implementierungs-, Konfigurations-, Test- und Änderungsanforderungen werden vor dem Produktiveinsatz geprüft.

Sicherheitsebenen

Schutz über den gesamten Ablauf.

Sicherheit wird als Zusammenspiel technischer Kontrollen, operativer Verfahren und klarer Kundenverantwortung verstanden.

01

Identität und Zugriff

Authentifizierung, Kontoberechtigungen und Benutzerrollen werden entsprechend dem vereinbarten Implementierungsumfang konfiguriert.

02

Anwendung und Datenfluss

Eingaben, Verarbeitungsschritte, Ausgaben und Integrationen werden geprüft, um unnötige Offenlegung und Zugriffe zu reduzieren.

03

Infrastruktur und Hosting

Hostingregionen, technische Anbieter, Sicherungen und operative Anforderungen werden für die jeweilige Bereitstellung vereinbart.

04

Tests und Änderungskontrolle

Neue Module und wesentliche Änderungen werden vor der Einführung in den produktiven Kundenablauf getestet.

05

Koordination von Sicherheitsvorfällen

Verantwortlichkeiten, Kommunikationswege und erforderliche Maßnahmen sollen für den vertraglichen Service dokumentiert werden.

Hosting & Datenübermittlungen

Regelungen werden projektspezifisch festgelegt.

Hostingstandort und Regelungen für internationale Datenübermittlungen hängen von der ausgewählten Infrastruktur, den Integrationen und den Kundenanforderungen ab.

Regionale AnforderungenRelevante Anforderungen des Vereinigten Königreichs, des EWR oder anderer Standorte werden vor der Implementierung geprüft.
DienstleisterUnterauftragsverarbeiter und technische Anbieter werden entsprechend ihrer Rolle im vereinbarten Service bewertet.
Vertragliche GarantienBedingungen für Datenverarbeitung und Übermittlungen werden, soweit erforderlich, dokumentiert.

Konkrete Sicherheitsarchitektur, Hosting, Zertifizierungen, Servicelevel und vertragliche Schutzmaßnahmen werden ausschließlich im jeweiligen Kundenvertrag und in der Implementierungsdokumentation bestätigt.

Gemeinsame Verantwortung

Klare Rollen schaffen stärkeren Schutz.

Sichere Unternehmenssoftware hängt sowohl von der Plattformimplementierung als auch von den eigenen Nutzer-, Geräte-, Zugriffs- und internen Prozesskontrollen des Kunden ab.

Implementierungsumfang von Hardnero

  • Produkt- und Prozesskonfiguration
  • Vereinbarte technische Schutzmaßnahmen
  • Modul- und Implementierungstests
  • Dokumentierte Verantwortlichkeiten des Dienstleisters
  • Support- und Vorfallkommunikationswege

Verantwortlichkeiten des Kunden

  • Verwaltung autorisierter Nutzer und Zugriffe
  • Sichere Geräte und interne Zugangsdaten
  • Rechtmäßige Datenerhebung und Weisungen
  • Interne Aufbewahrungs- und Geschäftsverfahren
  • Unverzügliche Meldung vermuteten Missbrauchs
Sicherheits-FAQ

Wichtige Fragen vor der Implementierung.

Endgültige Kontrollen und Vertragsbedingungen hängen vom gewählten Produktumfang und der Kundenumgebung ab.

Ist ProcureFlow AI automatisch DSGVO-konform?

Kein Softwareprodukt ist automatisch in jedem Anwendungsfall rechtskonform. Compliance hängt von Konfiguration, Zwecken, Daten, Kundenprozessen, vertraglichen Rollen und der tatsächlichen Nutzung der Software ab.

Wo werden Kundendaten gehostet?

Hostingregelungen werden für jede Implementierung bestätigt. Region, Infrastruktur und Anforderungen an Dienstleister hängen vom vereinbarten Projektumfang ab.

Stellt Hardnero eine Vereinbarung zur Auftragsverarbeitung bereit?

Soweit Hardnero als Auftragsverarbeiter tätig ist und eine Vereinbarung zur Auftragsverarbeitung gesetzlich erforderlich ist, werden die entsprechenden Bedingungen im Rahmen des Kundenvertrags vereinbart.

Können Zugriffsberechtigungen konfiguriert werden?

Rollen- und Zugriffsanforderungen werden während der Implementierung geprüft und entsprechend dem verfügbaren Produktumfang sowie dem vereinbarten Ablauf konfiguriert.

Beansprucht Hardnero eine Sicherheitszertifizierung?

Auf dieser Seite wird keine Zertifizierung beansprucht. Jede zukünftige Zertifizierung oder unabhängig geprüfte Norm wird ausdrücklich benannt und durch die entsprechende Dokumentation belegt.

Sicherheitsanfrage

Besprechen Sie Ihre Sicherheits- und Datenanforderungen.

Beschreiben Sie uns Ihren Ablauf, Ihre Nutzerstruktur, Hosting-Erwartungen oder Datenschutzanforderungen.

Ihre Anfrage wird sicher an Hardnero übermittelt.