Sicherheit & Datenschutz
Europäische Datenhaltung. Kontrollierter Zugriff. Datenschutz von Anfang an.
Compliance-Daten sind sensibel. Deshalb ist transparent, wo Produktivdaten liegen, wer darauf zugreift und wie AI-Funktionen eingesetzt werden.
Datenresidenz
EU-Datenresidenz
Obligentra nutzt Lovable Cloud mit EU-Region. Produktivdaten werden in einer EU-Region gehostet.
Die konkrete Ausgestaltung – Region, Aufbewahrung, Zugriffswege und beteiligte Verarbeiter – wird im Rahmen der Auftragsverarbeitung dokumentiert.
DSGVO
Datenschutz im Produkt verankert
Datenschutzorientierte Produktarchitektur
Datenmodell und Berechtigungen sind auf Mandanten, Standorte und Rollen ausgelegt. Zugriffe folgen dem Prinzip der geringsten Rechte.
Datenminimierung
Erhoben werden die Daten, die für die Steuerung von Betreiberpflichten erforderlich sind – insbesondere Objekt-, Prozess- und Nachweisdaten.
Rollen- und Berechtigungsmodell
Interne Benutzer und externe Provider erhalten getrennte Rollen mit klar abgegrenztem Sichtbereich.
Auftragsverarbeitung
Die Verarbeitung erfolgt im Rahmen eines Auftragsverarbeitungsverhältnisses mit dokumentierten Verarbeitungszwecken.
Löschkonzept
Aufbewahrung und Löschung orientieren sich an Nachweispflichten und vertraglichen Vorgaben und sind konfigurierbar.
Logging
Sicherheitsrelevante Ereignisse und fachliche Änderungen werden protokolliert und bleiben im Audit Trail nachvollziehbar.
Technische und organisatorische Maßnahmen
Verschlüsselung, Zugriffskontrolle, Trennung von Umgebungen und dokumentierte Prozesse für Änderungen und Vorfälle.
Plattform-Sicherheit
Obligentra wird auf Lovable Cloud betrieben. Lovable beschreibt für seine Plattform unter anderem folgende Maßnahmen und Zertifizierungen:
- ISO 27001
- SOC 2 Type II
- Verschlüsselung
- rollenbasierte Zugriffskontrolle
- Security Controls
- SSO/SCIM in geeigneten Tarifen
Diese Angaben betreffen die Plattform des Anbieters und stellen keine Zertifizierung des Produkts Obligentra dar.
Data Processing Agreement
Lovable stellt ein Data Processing Agreement zur Verfügung und berücksichtigt für relevante internationale Datenübermittlungen EU-Standardvertragsklauseln. Für Kunden von Obligentra wird die Auftragsverarbeitung vertraglich geregelt.
AI
AI-Datenverarbeitung transparent gesteuert
Produktivdaten werden in einer EU-Region gehostet. AI-Funktionen werden kontrolliert eingesetzt und transparent ausgewiesen.
Gezielter Einsatz
AI wird für klar umrissene Aufgaben genutzt, etwa Klassifikation von Prüfberichten und Extraktion von Feldern.
Human Review
Jeder Vorschlag wird von einem verantwortlichen Benutzer geprüft und freigegeben.
Steuerbarkeit
AI-Verarbeitung kann abhängig von Dokumenttyp beziehungsweise Kundenanforderung gesteuert und deaktiviert werden.
Provider-Prüfung
Eingesetzte Provider müssen vor Produktivbetrieb datenschutzrechtlich geprüft werden.
Es wird ausdrücklich nicht behauptet, dass sämtliche AI-Verarbeitung ausschließlich innerhalb der EU stattfindet. Welche Verarbeitungswege im konkreten Setup genutzt werden, wird vertraglich dokumentiert.
Website & Anfragen
Datensparsam auch auf dieser Website
Für Demo-Anfragen, Compliance Check, ROI Calculator, Pricing Configurator und unsere Reichweitenmessung gelten dieselben Grundsätze.
Demo- und Kontaktanfragen
Nur die für die Anfrage nötigen Angaben. Marketing-Einwilligung ist optional, getrennt und nie Voraussetzung.
Tools ohne Pflichtformular
Compliance Check, ROI Calculator und Pricing Configurator zeigen Ergebnisse sofort – gespeichert nur unter einer zufälligen Sitzungskennung.
First-Party Analytics
Eigene, datensparsame Funnelanalyse ohne Cookies, ohne Fingerprinting und ohne Werbe-Tracker.
Geschützter Zugriff
Anfragedaten sind nur für autorisierte interne Vertriebsmitarbeitende einsehbar; öffentliche Formulare können ausschließlich neue Anfragen anlegen.
