Security & Trust Center
Vertrauen. Transparenz. Sicherheit.
NotrufNexus betreibt eine kritische Infrastruktur für Leitstellen-Trainings. Hier finden Sie alle relevanten Informationen zu Datenschutz, Sicherheit, Compliance und Sub-Processoren – übersichtlich an einem Ort.
Auftragsverarbeitungsvertrag (AVV)
Standard-AVV gemäß Art. 28 DSGVO inkl. aller Anlagen 1–6 – als PDF herunterladbar.
Zur AVV-VorlageTechnische und organisatorische Maßnahmen
Detaillierte TOMs gemäß Art. 32 DSGVO – Vertraulichkeit, Integrität, Verfügbarkeit.
Zu den TOMsDatenschutzerklärung
Wie wir personenbezogene Daten erheben, verarbeiten und schützen – nach DSGVO.
Zur DatenschutzerklärungAGB
Allgemeine Geschäftsbedingungen für die Nutzung der NotrufNexus-Plattform.
Zu den AGBImpressum
Anbieterkennzeichnung gemäß § 5 TMG mit allen rechtlich erforderlichen Angaben.
Zum ImpressumWiderrufsbelehrung
Belehrung zum gesetzlichen Widerrufsrecht für Verbraucher und Hinweise für Gewerbe.
Zur WiderrufsbelehrungUnsere drei Säulen
Datenschutz, IT-Sicherheit und Compliance sind kein Add-on, sondern Fundament der NotrufNexus-Plattform.
Datenschutz
DSGVO-Konformität, AVV nach Art. 28, Datenminimierung, automatische Löschfristen.
IT-Sicherheit
TLS 1.3, AES-256, MFA, Mandantentrennung, Audit-Trails, Incident-Response-Prozesse.
Verfügbarkeit
Hosting in Deutschland (Hetzner), 99,5 % SLA, tägliche Backups, 24/7 Monitoring.
Compliance & Standards
EU-Datenschutz-Grundverordnung (Art. 28 / 32)
Bundesdatenschutzgesetz (Deutschland)
Sub-Processor Hetzner zertifiziert
Transfer Impact Assessment für Drittland-Subprocessors
EU-Standardvertragsklauseln für Drittländer
Orientierung an BSI-Empfehlungen
Verschlüsselte DB-Verbindung
DIN ISO/IEC 27001 zertifiziert
Sub-Processoren
Eine vollständige, transparente Übersicht aller Dienstleister, die im Auftrag verarbeiten. Änderungen werden mindestens 30 Tage im Voraus angekündigt.
| Anbieter | Zweck | Standort | Schutz |
|---|---|---|---|
| Hetzner Online GmbH | Hosting / Datenbank / Storage | Deutschland | AVV |
| Strato AG | E-Mail (SMTP) | Deutschland | AVV |
| Abacus.AI | KI / Speech-to-Text / LLM | USA | SCC |
| Retell AI Inc. | Voice-Bot / Telefonie | USA | SCC |
| ElevenLabs Inc. | Sprachsynthese (Text-to-Speech) | USA | SCC |
Die vollständige, vertraglich geregelte Liste finden Sie in Anlage 2 des AVV.
Wie wir Daten schützen
Hosting in Deutschland
Sammtliche Anwendungs- und Datenbankserver werden ausschließlich in deutschen Rechenzentren betrieben (Hetzner Online GmbH).
Verschlüsselung
TLS 1.2/1.3 bei Übertragung. AES-256 für ruhende Daten, Backups und Audio-Mitschnitte.
Mandantentrennung
Strikte Tenant-Isolation auf Anwendungs- und Datenbankebene mit RBAC-Berechtigungen.
2-Faktor-Auth
MFA für alle Admin-Zugänge, Session-Timeout 8 Stunden, bcrypt-Passwort-Hashing.
Backups
Tägliche, verschlüsselte Backups mit 30 Tagen Retention. Restore-Tests regelmäßig.
Audit-Trails
Manipulationssicheres Logging aller Admin- und Trainings-relevanten Aktionen.
KI-Datensparsamkeit
KI-Verarbeitung nur temporär, kein Modell-Training mit Kundendaten, keine Stimmerkennung.
Pen-Tests
Regelmäßige Sicherheits-Reviews und Schwachstellen-Analysen vor und während Produktivnahme.
Sicherheitslücke melden
Vertraulich ansecurity@notrufnexus.de– Eingang innerhalb von 48 Stunden bestätigt.
Datenschutzanfragen
Auskunft, Löschung, Berichtigung gemäß Art. 15–22 DSGVO andatenschutz@notrufnexus.de
