Ressourcen · Compliance

Compliantby Design.

Wir bauen Produkte, Verträge und Partner-Stacks so, dass Regeln halten — rechtskonform, betriebsfähig, ohne Theater.

DSGVO · EU-GDPR · AVV · TOMS · NACHWEISE

Klartext

Zertifikate sitzen im Stack. Unsere Arbeit ist die Fuge.

Was wir halten: Delivery nach den Vorgaben. Auftragsverarbeitungsvereinbarungen, technische und organisatorische Maßnahmen, Privacy by Design, klare Rollen und Nachweispfade. Und klare Maßstäbe für Partner und Rechenzentren: wo ein Standard für eure Daten zählt, müssen sie die Zertifizierung mitbringen. Wir verbinden Produkt, Papier und Infrastruktur — präzise und nachvollziehbar.

Drei Lagen

Wo Compliance wirklich sitzt.

Ehrliche Aufteilung: was wir liefern, was Partner belegen müssen, was das Produkt tragen muss.

01

Verträge, die binden

AVV, Auftragsverarbeiter-Ketten, Zweckbindung — so geschrieben, dass Recht und Betrieb damit arbeiten können.

02

TOMs im Produkt

Zugriff, Verschlüsselung, Logging, Backups, Löschfristen — Maßnahmen, die ihr fahren könnt, nicht nur anhängen.

03

Zertifiziert, wo Daten liegen

Hosting und Infrastruktur so gewählt, dass relevante Zertifikate Pflicht sind — nicht Deko, nicht optional.

04

Nachweis ohne Theater

Artefakte und Routinen, die Fragen von Kunden, Auditoren und dem eigenen Team überstehen — ohne den Build zu lähmen.

Standards

Maßstäbe, die der Stack aushalten muss.

Die Standards unten sind Maßstäbe für die Infrastruktur unserer spezialisierten Partner — und das Raster, an dem wir Architektur, Prozess und Nachweis ausrichten. Unser Beitrag ist die Fuge: AVV, TOMs, Zugangsmodelle, Retention und Incident-Pfade, damit diese Standards im Produkt greifen.

ISO 27001DSGVOSOC 2PCI DSSHIPAACCPA

ISO 27001

Risiko & Lücken klar

Sichtbarmachen, wo Regulierung euren Stack trifft — bevor Einkauf oder Audit es für euch tun.

ISO 27017

Policies, die mitwandern

Lebende Policy-Rahmen am Produkt: nachziehen, wenn Recht oder Scope sich bewegen — kein Shelfware-PDF.

ISO 27018

Incident-Pfade

Wer handelt, wer informiert wird, was geloggt wird — übbare Reaktion statt improvisierter Panik.

GDPR / DSGVO

Access Governance

Rollen, Freigaben und Reviews nach Least Privilege — in der App und in der Toolchain.

CCPA

Aufbewahrung & Löschung

Lebenszyklen, die Pflicht und Produktrealität aushalten — behalten, was muss; löschen, was nicht darf.

Dazu gehört

Nachhaltigkeit ist der andere Pfad derselben Haltung.

Effiziente Systeme, langlebige Produkte und ehrliche Messung — ohne Greenwashing.

Nachhaltigkeit lesen
Nächster Checkpoint

Bringt das Regelwerk. Wir bringen die Fuge.

Klare Trennung zwischen unserer Delivery, euren Pflichten und den zertifizierten Partnern darunter.