Sicherheit & Datenschutz

Wie wir Ihre Daten schützen

NotrufNexus verarbeitet sensible Trainingsdaten von Leitstellen und BOS-Organisationen. Wir nehmen die Verantwortung für diese Daten ernst und legen unsere technischen und organisatorischen Maßnahmen transparent offen.

Hosting in Deutschland

Sämtliche Anwendungs- und Datenbankserver werden ausschließlich in deutschen Rechenzentren betrieben. Es findet keine Datenverarbeitung außerhalb der EU statt.

Verschlüsselte Übertragung

Alle Verbindungen zu unseren Diensten sind durchgängig per TLS 1.2+ verschlüsselt. HSTS und moderne Cipher-Suites sind standardmäßig aktiv.

Verschlüsselung at-rest

Datenbanken, Audio-Aufzeichnungen und Anhänge werden verschlüsselt gespeichert (AES-256). Backups sind ebenfalls verschlüsselt und werden geografisch getrennt vorgehalten.

Authentifizierung

Admin-Konten nutzen starke Passwörter (bcrypt-Hashing) und sind durch eine Allowlist geschützt. Optional steht 2FA über TOTP bzw. SSO-Anbindung zur Verfügung.

Mandanten-Trennung

Jede Organisation arbeitet mit logisch getrennten Daten. Zugriffe werden über Rollen und Audit-Logs nachgehalten und sind jederzeit nachvollziehbar.

Monitoring & Audit-Log

Anmeldeversuche, Inhaltsänderungen und sicherheitsrelevante Aktionen werden in einem manipulationssicheren Audit-Log gespeichert und regelmäßig ausgewertet.

DSGVO-Konformität

NotrufNexus erfüllt die Anforderungen der DSGVO. Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO werden auf Anfrage zur Verfügung gestellt.

Penetration-Tests

Vor Produktivnahme und in regelmäßigen Abständen führen wir interne Sicherheits-Reviews und Pentests durch. Aktuelle Reports sind nach NDA verfügbar.

Security & Trust Center

Zentrale Übersicht aller Sicherheits-, Datenschutz- und Compliance-Themen mit Sub-Processoren, Zertifizierungen und Standards.

Zum Trust Center

Technische & organisatorische Maßnahmen

Detaillierte TOMs gemäß Art. 32 DSGVO – Vertraulichkeit, Integrität, Verfügbarkeit, Pseudonymisierung.

Zu den TOMs

Auftragsverarbeitungsvertrag (AVV)

Standard-AVV gemäß Art. 28 DSGVO inklusive aller Anlagen 1–6 als PDF zum Download.

AVV ansehen & PDF laden

Sicherheitslücke melden

Sie haben eine potenzielle Schwachstelle entdeckt? Melden Sie diese vertraulich übersecurity@notrufnexus.de. Wir bestätigen den Eingang innerhalb von 48 Stunden und informieren Sie über den weiteren Bearbeitungsstand.

Datenschutz-Anfragen & Auskunftsrechte

Anfragen zu Auskunft, Löschung oder Berichtigung Ihrer Daten gemäß Art. 15–22 DSGVO senden Sie bitte andatenschutz@notrufnexus.de. Weitere Details finden Sie in derDatenschutzerklärung.