Vertrauen & Compliance
Sicherheit und Datenschutz für EUDR-Daten
Lieferanten-Stammdaten, Geo-Polygone und Sorgfaltserklärungen sind hochsensible Geschäftsdaten. EUDR Software verarbeitet sie nach deutschem und EU-Datenschutzrecht — gehostet in Deutschland, verschlüsselt nach Stand der Technik, auditierbar für BLE-Prüfungen.
Hosting in Deutschland
Unsere Server stehen in deutschen ISO-27001-zertifizierten Rechenzentren. Es findet kein Datentransfer in Drittländer statt — wir erfüllen die Anforderungen der DSGVO (Art. 44 ff.) und des Schrems-II-Urteils des EuGH, ohne auf komplizierte Standardvertragsklauseln angewiesen zu sein.
Die Rechenzentrumsinfrastruktur ist redundant ausgelegt (N+1-Stromversorgung, unterbrechungsfreie Netzanbindung, Brandschutz nach DIN EN 1047). Daten werden mehrfach gespiegelt; Backups erfolgen verschlüsselt in einem geografisch getrennten Standort innerhalb Deutschlands.
Verschlüsselung & Zugriff
In Transit
TLS 1.3 mit Perfect Forward Secrecy. HSTS-Preload, moderne Cipher-Suites. Kein veraltetes TLS 1.0/1.1 oder unsicheres SSL 3.0.
At Rest
AES-256-GCM für Datenbanken und Backups. Pro-Mandant verschlüsselte Datenhaltung. Schlüsselmanagement nach FIPS-140-2-Standard.
RBAC + Audit
Rollenbasierte Zugriffsrechte pro Organisation. Vollständiger Audit-Trail: jede Änderung an DDS, Geo-Daten und Stammdaten wird mit Benutzer, Zeitstempel und IP-Adresse protokolliert.
2FA / SSO
Zwei-Faktor-Authentifizierung per TOTP. Single Sign-On via SAML 2.0 / OIDC für Enterprise-Kunden. SSO-Anbindung an Microsoft Entra ID, Google Workspace, Okta.
DSGVO & Auftragsverarbeitung
Wir schließen mit jedem Kunden einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ab. Der Vertrag liegt im Kundenportal hinterlegt und deckt alle Pflichtangaben des Art. 28 Abs. 3 ab — Zweck, Art der Daten, Kategorien Betroffener, Tom, Sub-Unternehmer, Löschpflichten.
Wir führen ein Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO und stellen auf Anfrage ein Löschkonzept (Art. 17 DSGVO) sowie die Datenschutz-Folgenabschätzung (Art. 35 DSGVO) für die Verarbeitung in unserem Auftrag bereit.
5 Jahre Archivierung — Art. 9 EUDR
Nach Art. 9 Abs. 1 EUDR (Verordnung (EU) 2023/1115) müssen Marktteilnehmer die für die Sorgfaltserklärung erhobenen Informationen und Belege ab dem Inverkehrbringen fünf Jahre lang aufbewahren — bei Holz und Holzerzeugnissen verlängert sich diese Frist für bestimmte Produktkategorien.
EUDR Software erfüllt diese Aufbewahrungspflicht durch revisionssichere Langzeitarchivierung: jede eingereichte DDS, jede Geo-Polygon-Datei, jede Lieferantenerklärung bleibt über den vollen Zeitraum manipulationssicher abrufbar — sowohl über die Web-Oberfläche als auch als PDF-Export für BLE-Audits.
Zertifizierungen & Verfahren
ISO 27001-konformes ISMS
Unser Informationssicherheits-Managementsystem folgt ISO/IEC 27001 — jährliche interne Audits, dokumentierte Risikoanalysen, regelmäßige Penetrationstests durch externe Sicherheitsberater.
Pen-Test & Vulnerability-Scanning
Quartalsweise Penetrationstests durch zertifizierte Auditoren. Kontinuierliches Vulnerability-Scanning der Infrastruktur. Responsible-Disclosure-Programm für externe Sicherheitsforscher.
Incident-Response & 72-h-Meldepflicht
Dokumentierter Incident-Response-Prozess. Bei meldepflichtigen Vorfällen nach Art. 33 DSGVO informieren wir betroffene Verantwortliche binnen 72 Stunden über Art und Umfang.
Business Continuity & DR
RPO ≤ 1 Stunde, RTO ≤ 4 Stunden. Geografisch getrenntes Disaster-Recovery-Rechenzentrum. Jährliche DR-Tests mit dokumentierten Ergebnissen.
Sicherheit live erleben
Fordern Sie unser Sicherheits-Datenblatt (AVV, ISMS-Zertifikat, Pen-Test-Ergebnisse) kostenlos an — oder vereinbaren Sie eine persönliche Demo, in der wir Ihnen die Architektur im Detail zeigen.
Sichern Sie Ihre Handelsfähigkeit.
Starten Sie jetzt mit EUDR Software.
Zahlreiche Unternehmen in Deutschland müssen bis Ende 2026 EUDR-compliant sein. Je früher Sie starten, desto entspannter wird die Deadline.