Sicherheit auf Unternehmensniveau
Ihre Daten, geschützt
Wir nehmen Sicherheit ernst. ExpiryEdge basiert auf der Google Cloud Platform mit mehreren Schutzebenen.
DSGVO-konform
CCPA-konform
Google Cloud
Firebase
Wie wir Ihre Daten schützen
Mehrere Sicherheitsebenen gewährleisten den Schutz Ihrer Daten auf jeder Stufe.
Verschlüsselung auf Unternehmensniveau
AES-256-Verschlüsselung für ruhende Daten und TLS 1.3 für Daten während der Übertragung.
Firebase & GCP Infrastruktur
Basiert auf Google Cloud Platform mit automatischer Skalierung und Redundanz.
Sichere Authentifizierung
Multi-Faktor-Authentifizierung, OAuth 2.0 und sichere Sitzungsverwaltung.
Zugriffskontrollen
Rollenbasierte Zugriffskontrolle (RBAC) mit detaillierten Berechtigungen.
Datenisolierung
Vollständige Mandantentrennung stellt sicher, dass Ihre Daten isoliert und sicher sind.
Automatische Sicherungen
Tägliche automatische Sicherungen über mehrere geografische Regionen.
Compliance-Standards
Übereinstimmung mit DSGVO, CCPA und branchenspezifischen Vorschriften.
Verfügbarkeits-SLA
99,9% Verfügbarkeitsgarantie mit proaktiver Überwachung.
Sicherheitsüberwachung
24/7 Sicherheitsüberwachung mit automatisierter Bedrohungserkennung.
Datenaufbewahrung
Konfigurierbare Aufbewahrungsrichtlinien mit Compliance-konformer Datenvernichtung.
Passwortrichtlinien
Starke Passwortanforderungen mit Brute-Force-Schutz.
Verantwortungsvolle Offenlegung
Dediziertes Sicherheitsteam mit Programm für verantwortungsvolle Offenlegung.
Basiert auf der Google Cloud Platform
Unsere Infrastruktur nutzt die weltweit führende Cloud-Plattform von Google.
Globales Netzwerk mit 99,95% Verfügbarkeit
Automatische Skalierung und Lastverteilung
DDoS-Schutz und WAF
Geografisch verteilte Datensicherungen
Verschlüsselung ruhender Daten mit AES-256
Tägliche automatische Sicherungen
Datenschutz
Ihre Daten werden mit modernsten Sicherheitsmaßnahmen geschützt.
Ende-zu-Ende verschlüsselte Datenübertragung
Zero-Knowledge-Architektur für sensible Daten
Regelmäßige Sicherheitsaudits und Penetrationstests
Ihr Datenschutz ist wichtig
Wir sind verpflichtet, Ihre persönlichen Daten und Ihre Privatsphäre zu schützen.
Sie sind Eigentümer Ihrer Daten-jederzeit exportieren oder löschen
Keine Weitergabe von Daten an Dritte
Transparente Datenerfassungsrichtlinien
DSGVO- und CCPA-konforme Datenverarbeitung
Opt-in-Kommunikation nur
Recht auf Vergessenwerden
Bewährte Sicherheitspraktiken
Wir befolgen Branchenstandards für bewährte Sicherheitspraktiken.
Regelmäßige Code-Reviews und Sicherheitsaudits
Automatisierte Schwachstellen-Scans
Protokollierung der Mitarbeiterzugriffsrechte
Sicherheitsbewusstseins-Schulung für alle Mitarbeiter
Notfallplan für Sicherheitsvorfälle
Sicherheit – häufig gestellte Fragen
Häufige Fragen dazu, wie ExpiryEdge Ihre Compliance-Daten schützt.
Alle ExpiryEdge-Daten werden auf der Infrastruktur der Google Cloud Platform gespeichert, die Verfügbarkeit, Redundanz und physische Sicherheit auf Enterprise-Niveau bietet. Die Daten liegen in gesicherten Rechenzentren mit mehreren Schichten physischen und netzwerkseitigen Schutzes.
Ja. Alle Daten werden im Ruhezustand mit AES-256-Verschlüsselung und bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. So sind Ihre Compliance-Datensätze, Dokumente und Nutzerinformationen sowohl bei der Speicherung als auch bei der Übertragung zwischen Ihrem Browser und unseren Servern geschützt.
Der Zugriff wird über rollenbasierte Berechtigungen gesteuert, die Sie selbst festlegen. Innerhalb Ihrer Organisation sieht jeder Nutzer nur die Datensätze, die seine Rolle zulässt. ExpiryEdge-Mitarbeitende greifen nicht auf Kundendaten zu, außer wenn dies für Support-Zwecke ausdrücklich erforderlich ist und der Kunde zugestimmt hat. Wir verkaufen oder teilen Ihre Daten nicht mit Dritten.
ExpiryEdge wurde unter Berücksichtigung der DSGVO-Grundsätze entwickelt, einschließlich Datenminimierung, Zweckbindung und der Möglichkeit, Ihre Daten auf Anfrage zu exportieren oder zu löschen. Wir verarbeiten Daten gemäß unserer Datenschutzerklärung und handeln als Auftragsverarbeiter im Namen Ihrer Organisation als Verantwortlichem.
Sie können Ihre Compliance-Daten jederzeit vor der Kündigung exportieren. Nach der Kontoschließung werden die Daten gemäß unserer Aufbewahrungsrichtlinie für einen kurzen Zeitraum aufbewahrt, bevor sie endgültig gelöscht werden. Wir halten Ihre Daten niemals als Geisel - Ihre Datensätze gehören immer Ihnen und können jederzeit exportiert werden.
Compliance-Status
Ein ehrlicher, datierter Überblick über den aktuellen Stand unseres Sicherheits- und Compliance-Programms. Wir aktualisieren diesen Abschnitt, sobald sich der Status eines Punkts ändert.
Zuletzt geprüft: 29. Mai 2026 · Verantwortlich: Deep Singh, GründerGDPR
Wir verarbeiten Daten als Auftragsverarbeiter im Namen der Kundenorganisationen (der Verantwortlichen). Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich. Datenexport und -löschung sind direkt in der App möglich.
CCPA
Kunden können den Export oder die Löschung ihrer personenbezogenen Daten über support@expiryedge.com anfordern. Wir verkaufen keine personenbezogenen Daten.
SOC 2 Type I
Der Prüfungsumfang wird derzeit festgelegt. Angestrebter Testat-Termin: Q4 2026. Prüfer und Bericht-ID veröffentlichen wir hier, sobald verfügbar.
SOC 2 Type II
Erfolgt voraussichtlich rund 6 Monate nach dem Type-I-Testat und deckt den erforderlichen 6-monatigen Beobachtungszeitraum ab.
HIPAA
Wir sind derzeit kein HIPAA Business Associate. Kunden aus dem Gesundheitswesen, die PHI (geschützte Gesundheitsdaten) verarbeiten, sollten dies bei ihrer Bewertung berücksichtigen. Unterstützung für eine BAA ist für die Zukunft geplant.
ISO 27001
Die zugrunde liegende Infrastruktur (Google Cloud Platform) ist ISO-27001-zertifiziert. Eine Zertifizierung auf Anwendungsebene wird derzeit nicht angestrebt.
Richtlinie zur Meldung von Sicherheitsvorfällen
Im unwahrscheinlichen Fall einer bestätigten Datenschutzverletzung, von der Kundendaten betroffen sind, informiert ExpiryEdge die betroffenen Account-Administratoren innerhalb von 72 Stunden nach bestätigter Feststellung per E-Mail. Die Benachrichtigung enthält die Art des Vorfalls, die betroffenen Datenkategorien, die ergriffenen Eindämmungsmaßnahmen sowie die empfohlenen nächsten Schritte für Kunden. Die Meldefrist orientiert sich an Artikel 33 DSGVO.
Verantwortungsvolle Offenlegung von Sicherheitslücken
Wenn Sie eine Sicherheitslücke in ExpiryEdge entdeckt haben, melden Sie diese bitte an security@expiryedge.com. Geben Sie dabei Schritte zur Reproduktion, die betroffene URL oder Komponente sowie die von Ihnen erwartete Auswirkung an. Wir bestätigen den Eingang innerhalb von 2 Werktagen und streben bei kritischen Problemen einen Status zur Behebung innerhalb von 14 Tagen an. Aktuell betreiben wir kein bezahltes Bug-Bounty-Programm, werden Forschende jedoch mit ihrer Zustimmung hier öffentlich nennen, sobald wir eine entsprechende Hall of Fame veröffentlichen.
Unterauftragsverarbeiter
ExpiryEdge nutzt zur Bereitstellung des Dienstes folgende Unterauftragsverarbeiter: Google Cloud Platform (Hosting und Datenbank), Firebase (Authentifizierung), Twilio (SMS), Meta WhatsApp Business API (WhatsApp-Benachrichtigungen), Sendgrid (E-Mail-Versand), Sanity (Content-Management), Stripe (Zahlungsabwicklung). Kunden können jederzeit über support@expiryedge.com eine aktuelle Liste sowie die jeweils verarbeiteten Datenkategorien anfordern.
Fragen zur Sicherheit?
Unser Team beantwortet gerne Ihre Fragen zur Sicherheit.
Sicherheit: security@expiryedge.com
Support: support@expiryedge.com
