Als Ihr Bevollmächtigter unter dem Cyber Resilience Act bewahren wir Ihre EU-Konformitätserklärung und die technische Dokumentation — die Geschäftsgeheimnisse enthalten kann — für den gesetzlichen Aufbewahrungszeitraum auf. Der Schutz dieser Dokumentation steht im Mittelpunkt unseres Dienstes. Diese Seite erklärt in verständlicher Sprache, wie wir das tun.
Unsere Anwendung und Datenbank laufen auf Infrastruktur, die in der EU (Deutschland) gehostet wird, innerhalb der EU/des EWR. Ihre hochgeladenen Dokumente liegen in dediziertem Objektspeicher, der jedes Objekt im Ruhezustand verschlüsselt. Ihre Daten müssen die EU nicht verlassen, um verwaltet zu werden.
Der Zugriff auf das Portal erfordert Authentifizierung und ist rollenbasiert: jede Kundenorganisation sieht nur ihre eigenen Daten. Jede begründete Anfrage einer Marktüberwachungsbehörde wird mit einem vollständigen Audit-Trail protokolliert — wann sie einging, was bereitgestellt wurde und wann wir antworteten. Gesetzliche Dokumente stehen unter einer manipulationssicheren 10-Jahres-Aufbewahrungssperre, sodass sie innerhalb des vom CRA geforderten Zeitraums nicht unbemerkt geändert oder gelöscht werden können.
Wir sind DSGVO-konform und stellen auf Anfrage einen Auftragsverarbeitungsvertrag (AVV) bereit. Jedes Mandat enthält eine Vertraulichkeitsklausel, und wir unterzeichnen gerne eine separate Geheimhaltungsvereinbarung (NDA). Unsere Informationssicherheit folgt den Grundsätzen von ISO/IEC 27001 (Informationssicherheits-Management). Wir sind ein Anbieter in einer frühen Phase und noch nicht zertifiziert; die Zertifizierung steht auf unserer Roadmap.
Sie entscheiden, was hochgeladen wird. Sie können jederzeit einen Export Ihrer Daten anfordern oder deren Löschung — vorbehaltlich nur der gesetzlichen Aufbewahrungspflichten, die der CRA der Bevollmächtigten-Rolle auferlegt.
Fragen dazu, wie wir mit Ihren Daten umgehen? Kontaktieren Sie uns — wir gehen die Details gerne mit Ihnen oder Ihren Beratern durch.