Sicherheit auf Unternehmensniveau

Ihre Daten, geschützt

Wir nehmen Sicherheit ernst. ExpiryEdge basiert auf der Google Cloud Platform mit mehreren Schutzebenen.

DSGVO-konform
CCPA-konform
Google Cloud
Firebase

Wie wir Ihre Daten schützen

Mehrere Sicherheitsebenen gewährleisten den Schutz Ihrer Daten auf jeder Stufe.

Verschlüsselung auf Unternehmensniveau

AES-256-Verschlüsselung für ruhende Daten und TLS 1.3 für Daten während der Übertragung.

Firebase & GCP Infrastruktur

Basiert auf Google Cloud Platform mit automatischer Skalierung und Redundanz.

Sichere Authentifizierung

Multi-Faktor-Authentifizierung, OAuth 2.0 und sichere Sitzungsverwaltung.

Zugriffskontrollen

Rollenbasierte Zugriffskontrolle (RBAC) mit detaillierten Berechtigungen.

Datenisolierung

Vollständige Mandantentrennung stellt sicher, dass Ihre Daten isoliert und sicher sind.

Automatische Sicherungen

Tägliche automatische Sicherungen über mehrere geografische Regionen.

Compliance-Standards

Übereinstimmung mit DSGVO, CCPA und branchenspezifischen Vorschriften.

Verfügbarkeits-SLA

99,9% Verfügbarkeitsgarantie mit proaktiver Überwachung.

Sicherheitsüberwachung

24/7 Sicherheitsüberwachung mit automatisierter Bedrohungserkennung.

Datenaufbewahrung

Konfigurierbare Aufbewahrungsrichtlinien mit Compliance-konformer Datenvernichtung.

Passwortrichtlinien

Starke Passwortanforderungen mit Brute-Force-Schutz.

Verantwortungsvolle Offenlegung

Dediziertes Sicherheitsteam mit Programm für verantwortungsvolle Offenlegung.

Basiert auf der Google Cloud Platform

Unsere Infrastruktur nutzt die weltweit führende Cloud-Plattform von Google.

  • Globales Netzwerk mit 99,95% Verfügbarkeit

  • Automatische Skalierung und Lastverteilung

  • DDoS-Schutz und WAF

  • Geografisch verteilte Datensicherungen

  • Verschlüsselung ruhender Daten mit AES-256

  • Tägliche automatische Sicherungen

Datenschutz

Ihre Daten werden mit modernsten Sicherheitsmaßnahmen geschützt.

Ende-zu-Ende verschlüsselte Datenübertragung
Zero-Knowledge-Architektur für sensible Daten
Regelmäßige Sicherheitsaudits und Penetrationstests

Ihr Datenschutz ist wichtig

Wir sind verpflichtet, Ihre persönlichen Daten und Ihre Privatsphäre zu schützen.

  • Sie sind Eigentümer Ihrer Daten-jederzeit exportieren oder löschen

  • Keine Weitergabe von Daten an Dritte

  • Transparente Datenerfassungsrichtlinien

  • DSGVO- und CCPA-konforme Datenverarbeitung

  • Opt-in-Kommunikation nur

  • Recht auf Vergessenwerden

Bewährte Sicherheitspraktiken

Wir befolgen Branchenstandards für bewährte Sicherheitspraktiken.

  • Regelmäßige Code-Reviews und Sicherheitsaudits

  • Automatisierte Schwachstellen-Scans

  • Protokollierung der Mitarbeiterzugriffsrechte

  • Sicherheitsbewusstseins-Schulung für alle Mitarbeiter

  • Notfallplan für Sicherheitsvorfälle

Sicherheit – häufig gestellte Fragen

Häufige Fragen dazu, wie ExpiryEdge Ihre Compliance-Daten schützt.

Alle ExpiryEdge-Daten werden auf der Infrastruktur der Google Cloud Platform gespeichert, die Verfügbarkeit, Redundanz und physische Sicherheit auf Enterprise-Niveau bietet. Die Daten liegen in gesicherten Rechenzentren mit mehreren Schichten physischen und netzwerkseitigen Schutzes.

Ja. Alle Daten werden im Ruhezustand mit AES-256-Verschlüsselung und bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. So sind Ihre Compliance-Datensätze, Dokumente und Nutzerinformationen sowohl bei der Speicherung als auch bei der Übertragung zwischen Ihrem Browser und unseren Servern geschützt.

Der Zugriff wird über rollenbasierte Berechtigungen gesteuert, die Sie selbst festlegen. Innerhalb Ihrer Organisation sieht jeder Nutzer nur die Datensätze, die seine Rolle zulässt. ExpiryEdge-Mitarbeitende greifen nicht auf Kundendaten zu, außer wenn dies für Support-Zwecke ausdrücklich erforderlich ist und der Kunde zugestimmt hat. Wir verkaufen oder teilen Ihre Daten nicht mit Dritten.

ExpiryEdge wurde unter Berücksichtigung der DSGVO-Grundsätze entwickelt, einschließlich Datenminimierung, Zweckbindung und der Möglichkeit, Ihre Daten auf Anfrage zu exportieren oder zu löschen. Wir verarbeiten Daten gemäß unserer Datenschutzerklärung und handeln als Auftragsverarbeiter im Namen Ihrer Organisation als Verantwortlichem.

Sie können Ihre Compliance-Daten jederzeit vor der Kündigung exportieren. Nach der Kontoschließung werden die Daten gemäß unserer Aufbewahrungsrichtlinie für einen kurzen Zeitraum aufbewahrt, bevor sie endgültig gelöscht werden. Wir halten Ihre Daten niemals als Geisel - Ihre Datensätze gehören immer Ihnen und können jederzeit exportiert werden.

Compliance-Status

Ein ehrlicher, datierter Überblick über den aktuellen Stand unseres Sicherheits- und Compliance-Programms. Wir aktualisieren diesen Abschnitt, sobald sich der Status eines Punkts ändert.

Zuletzt geprüft: 29. Mai 2026 · Verantwortlich: Deep Singh, Gründer
GDPR
Erfüllt

Wir verarbeiten Daten als Auftragsverarbeiter im Namen der Kundenorganisationen (der Verantwortlichen). Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich. Datenexport und -löschung sind direkt in der App möglich.

CCPA
Erfüllt

Kunden können den Export oder die Löschung ihrer personenbezogenen Daten über support@expiryedge.com anfordern. Wir verkaufen keine personenbezogenen Daten.

SOC 2 Type I
In Vorbereitung

Der Prüfungsumfang wird derzeit festgelegt. Angestrebter Testat-Termin: Q4 2026. Prüfer und Bericht-ID veröffentlichen wir hier, sobald verfügbar.

SOC 2 Type II
Geplant (nach Type I)

Erfolgt voraussichtlich rund 6 Monate nach dem Type-I-Testat und deckt den erforderlichen 6-monatigen Beobachtungszeitraum ab.

HIPAA
Nicht zertifiziert

Wir sind derzeit kein HIPAA Business Associate. Kunden aus dem Gesundheitswesen, die PHI (geschützte Gesundheitsdaten) verarbeiten, sollten dies bei ihrer Bewertung berücksichtigen. Unterstützung für eine BAA ist für die Zukunft geplant.

ISO 27001
Nicht zertifiziert

Die zugrunde liegende Infrastruktur (Google Cloud Platform) ist ISO-27001-zertifiziert. Eine Zertifizierung auf Anwendungsebene wird derzeit nicht angestrebt.

Richtlinie zur Meldung von Sicherheitsvorfällen

Im unwahrscheinlichen Fall einer bestätigten Datenschutzverletzung, von der Kundendaten betroffen sind, informiert ExpiryEdge die betroffenen Account-Administratoren innerhalb von 72 Stunden nach bestätigter Feststellung per E-Mail. Die Benachrichtigung enthält die Art des Vorfalls, die betroffenen Datenkategorien, die ergriffenen Eindämmungsmaßnahmen sowie die empfohlenen nächsten Schritte für Kunden. Die Meldefrist orientiert sich an Artikel 33 DSGVO.

Verantwortungsvolle Offenlegung von Sicherheitslücken

Wenn Sie eine Sicherheitslücke in ExpiryEdge entdeckt haben, melden Sie diese bitte an security@expiryedge.com. Geben Sie dabei Schritte zur Reproduktion, die betroffene URL oder Komponente sowie die von Ihnen erwartete Auswirkung an. Wir bestätigen den Eingang innerhalb von 2 Werktagen und streben bei kritischen Problemen einen Status zur Behebung innerhalb von 14 Tagen an. Aktuell betreiben wir kein bezahltes Bug-Bounty-Programm, werden Forschende jedoch mit ihrer Zustimmung hier öffentlich nennen, sobald wir eine entsprechende Hall of Fame veröffentlichen.

Unterauftragsverarbeiter

ExpiryEdge nutzt zur Bereitstellung des Dienstes folgende Unterauftragsverarbeiter: Google Cloud Platform (Hosting und Datenbank), Firebase (Authentifizierung), Twilio (SMS), Meta WhatsApp Business API (WhatsApp-Benachrichtigungen), Sendgrid (E-Mail-Versand), Sanity (Content-Management), Stripe (Zahlungsabwicklung). Kunden können jederzeit über support@expiryedge.com eine aktuelle Liste sowie die jeweils verarbeiteten Datenkategorien anfordern.

Fragen zur Sicherheit?

Unser Team beantwortet gerne Ihre Fragen zur Sicherheit.

Sicherheit: security@expiryedge.com

Support: support@expiryedge.com