Sicherheit & Datenschutz
Wie wir Ihre Daten schützen
NotrufNexus verarbeitet sensible Trainingsdaten von Leitstellen und BOS-Organisationen. Wir nehmen die Verantwortung für diese Daten ernst und legen unsere technischen und organisatorischen Maßnahmen transparent offen.
Hosting in Deutschland
Sämtliche Anwendungs- und Datenbankserver werden ausschließlich in deutschen Rechenzentren betrieben. Es findet keine Datenverarbeitung außerhalb der EU statt.
Verschlüsselte Übertragung
Alle Verbindungen zu unseren Diensten sind durchgängig per TLS 1.2+ verschlüsselt. HSTS und moderne Cipher-Suites sind standardmäßig aktiv.
Verschlüsselung at-rest
Datenbanken, Audio-Aufzeichnungen und Anhänge werden verschlüsselt gespeichert (AES-256). Backups sind ebenfalls verschlüsselt und werden geografisch getrennt vorgehalten.
Authentifizierung
Admin-Konten nutzen starke Passwörter (bcrypt-Hashing) und sind durch eine Allowlist geschützt. Optional steht 2FA über TOTP bzw. SSO-Anbindung zur Verfügung.
Mandanten-Trennung
Jede Organisation arbeitet mit logisch getrennten Daten. Zugriffe werden über Rollen und Audit-Logs nachgehalten und sind jederzeit nachvollziehbar.
Monitoring & Audit-Log
Anmeldeversuche, Inhaltsänderungen und sicherheitsrelevante Aktionen werden in einem manipulationssicheren Audit-Log gespeichert und regelmäßig ausgewertet.
DSGVO-Konformität
NotrufNexus erfüllt die Anforderungen der DSGVO. Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO werden auf Anfrage zur Verfügung gestellt.
Penetration-Tests
Vor Produktivnahme und in regelmäßigen Abständen führen wir interne Sicherheits-Reviews und Pentests durch. Aktuelle Reports sind nach NDA verfügbar.
Security & Trust Center
Zentrale Übersicht aller Sicherheits-, Datenschutz- und Compliance-Themen mit Sub-Processoren, Zertifizierungen und Standards.
Zum Trust CenterTechnische & organisatorische Maßnahmen
Detaillierte TOMs gemäß Art. 32 DSGVO – Vertraulichkeit, Integrität, Verfügbarkeit, Pseudonymisierung.
Zu den TOMsAuftragsverarbeitungsvertrag (AVV)
Standard-AVV gemäß Art. 28 DSGVO inklusive aller Anlagen 1–6 als PDF zum Download.
AVV ansehen & PDF ladenSicherheitslücke melden
Sie haben eine potenzielle Schwachstelle entdeckt? Melden Sie diese vertraulich übersecurity@notrufnexus.de. Wir bestätigen den Eingang innerhalb von 48 Stunden und informieren Sie über den weiteren Bearbeitungsstand.
Datenschutz-Anfragen & Auskunftsrechte
Anfragen zu Auskunft, Löschung oder Berichtigung Ihrer Daten gemäß Art. 15–22 DSGVO senden Sie bitte andatenschutz@notrufnexus.de. Weitere Details finden Sie in derDatenschutzerklärung.
