Zum Inhalt springen

Vertrauen & Compliance

Sicherheit und Datenschutz für EUDR-Daten

Lieferanten-Stammdaten, Geo-Polygone und Sorgfalts­erklärungen sind hochsensible Geschäftsdaten. EUDR Software verarbeitet sie nach deutschem und EU-Datenschutzrecht — gehostet in Deutschland, verschlüsselt nach Stand der Technik, auditierbar für BLE-Prüfungen.

Hosting in Deutschland

Unsere Server stehen in deutschen ISO-27001-zertifizierten Rechenzentren. Es findet kein Datentransfer in Drittländer statt — wir erfüllen die Anforderungen der DSGVO (Art. 44 ff.) und des Schrems-II-Urteils des EuGH, ohne auf komplizierte Standardvertragsklauseln angewiesen zu sein.

Die Rechenzentrumsinfrastruktur ist redundant ausgelegt (N+1-Stromversorgung, unterbrechungsfreie Netzanbindung, Brandschutz nach DIN EN 1047). Daten werden mehrfach gespiegelt; Backups erfolgen verschlüsselt in einem geografisch getrennten Standort innerhalb Deutschlands.

Verschlüsselung & Zugriff

In Transit

TLS 1.3 mit Perfect Forward Secrecy. HSTS-Preload, moderne Cipher-Suites. Kein veraltetes TLS 1.0/1.1 oder unsicheres SSL 3.0.

At Rest

AES-256-GCM für Datenbanken und Backups. Pro-Mandant verschlüsselte Datenhaltung. Schlüsselmanagement nach FIPS-140-2-Standard.

RBAC + Audit

Rollenbasierte Zugriffsrechte pro Organisation. Vollständiger Audit-Trail: jede Änderung an DDS, Geo-Daten und Stammdaten wird mit Benutzer, Zeitstempel und IP-Adresse protokolliert.

2FA / SSO

Zwei-Faktor-Authentifizierung per TOTP. Single Sign-On via SAML 2.0 / OIDC für Enterprise-Kunden. SSO-Anbindung an Microsoft Entra ID, Google Workspace, Okta.

DSGVO & Auftragsverarbeitung

Wir schließen mit jedem Kunden einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ab. Der Vertrag liegt im Kundenportal hinterlegt und deckt alle Pflichtangaben des Art. 28 Abs. 3 ab — Zweck, Art der Daten, Kategorien Betroffener, Tom, Sub-Unternehmer, Löschpflichten.

Wir führen ein Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO und stellen auf Anfrage ein Löschkonzept (Art. 17 DSGVO) sowie die Datenschutz-Folgenabschätzung (Art. 35 DSGVO) für die Verarbeitung in unserem Auftrag bereit.

5 Jahre Archivierung — Art. 9 EUDR

Nach Art. 9 Abs. 1 EUDR (Verordnung (EU) 2023/1115) müssen Marktteilnehmer die für die Sorgfaltserklärung erhobenen Informationen und Belege ab dem Inverkehrbringen fünf Jahre lang aufbewahren — bei Holz und Holzerzeugnissen verlängert sich diese Frist für bestimmte Produktkategorien.

EUDR Software erfüllt diese Aufbewahrungspflicht durch revisionssichere Langzeitarchivierung: jede eingereichte DDS, jede Geo-Polygon-Datei, jede Lieferanten­erklärung bleibt über den vollen Zeitraum manipulations­sicher abrufbar — sowohl über die Web-Oberfläche als auch als PDF-Export für BLE-Audits.

Zertifizierungen & Verfahren

ISO 27001-konformes ISMS

Unser Informationssicherheits-Managementsystem folgt ISO/IEC 27001 — jährliche interne Audits, dokumentierte Risikoanalysen, regelmäßige Penetrationstests durch externe Sicherheits­berater.

Pen-Test & Vulnerability-Scanning

Quartalsweise Penetrationstests durch zertifizierte Auditoren. Kontinuierliches Vulnerability-Scanning der Infrastruktur. Responsible-Disclosure-Programm für externe Sicherheitsforscher.

Incident-Response & 72-h-Meldepflicht

Dokumentierter Incident-Response-Prozess. Bei meldepflichtigen Vorfällen nach Art. 33 DSGVO informieren wir betroffene Verantwortliche binnen 72 Stunden über Art und Umfang.

Business Continuity & DR

RPO ≤ 1 Stunde, RTO ≤ 4 Stunden. Geografisch getrenntes Disaster-Recovery-Rechenzentrum. Jährliche DR-Tests mit dokumentierten Ergebnissen.

Sicherheit live erleben

Fordern Sie unser Sicherheits-Datenblatt (AVV, ISMS-Zertifikat, Pen-Test-Ergebnisse) kostenlos an — oder vereinbaren Sie eine persönliche Demo, in der wir Ihnen die Architektur im Detail zeigen.

Deadline: 30. Dezember 2026

Sichern Sie Ihre Handelsfähigkeit.
Starten Sie jetzt mit EUDR Software.

Zahlreiche Unternehmen in Deutschland müssen bis Ende 2026 EUDR-compliant sein. Je früher Sie starten, desto entspannter wird die Deadline.

Keine Kreditkarte nötig
DSGVO-konform
Hosting in Deutschland
Jederzeit kündbar