Datensouveränität · DSGVO

Deine Daten bleiben auf deutschem Boden

Keine US-Cloud, keine geteilte Public-Infrastruktur, kein Drittlandtransfer. Wir stellen Server vor Ort bereit und verarbeiten Kundendaten ausschließlich auf eigenen Servern in deutschen Rechenzentren. Hier steht, was wir wirklich tun, und was nicht.

Grundprinzipien

Souveränität als Architektur, nicht als Versprechen

Datensouveränität entsteht nicht durch eine Checkbox, sondern durch das Betriebsmodell. Unseres ist von Grund auf darauf ausgelegt.

🇩

Verarbeitung in Deutschland

Alles, was Kunden bei uns speichern, wird auf unseren eigenen Servern in ISO-27001-zertifizierten Rechenzentren in Deutschland verarbeitet. Kein Transfer in Drittländer.

DE-RechenzentrenISO 27001eigene Server

Keine Cloud-Abhängigkeit

Wir stellen die Server vor Ort. Kein AWS, kein Azure, keine Bindung an US-Hyperscaler, und damit kein Risiko durch fremde Zugriffsregime.

On-Premisekein US-Cloud
🔒

Dedizierte Hardware

Jeder Kunde läuft auf eigener, dedizierter Hardware. Keine Vermischung von Mandanten auf geteilter Public-Cloud-Infrastruktur.

dediziertisoliert
DSGVO und Vertrag

Sauber geregelt von Anfang an

Die rechtliche Grundlage steht, bevor Daten fließen. Wir arbeiten transparent und machen keine Zusagen, die wir nicht halten.

  • AVV als StandardEin Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist bei uns immer Bestandteil der Zusammenarbeit.
  • Verarbeitung nur in DEKundendaten werden ausschließlich auf eigenen Servern in deutschen Rechenzentren verarbeitet.
  • Dedizierte IsolationEigene Hardware je Kunde statt geteilter Mandanten, physische Trennung als Standard, nicht als Aufpreis.
  • Audit-freundlichDedizierte, dokumentierte Umgebungen erleichtern eigene Audits und Nachweispflichten erheblich.
data-residency · status
locationDE
infrastructureon-prem
tenancydedicated
datacenterISO 27001
avv / dpain place
$ check --data-residency --eu-only
TOMs nach Art. 32 DSGVO

Maßnahmen, die dokumentiert sind, nicht nur behauptet

Ein Auszug unserer technischen und organisatorischen Maßnahmen. Die vollständige TOM-Dokumentation stellen wir im Rahmen des Auftragsverarbeitungsvertrags bereit.

BereichUmgesetzte Maßnahmen
VertraulichkeitBetrieb in ISO-27001-zertifizierten Rechenzentren (Zutrittskontrolle) · Mehr-Faktor-Authentifizierung für Admin- und Fernzugriffe · rollenbasierte Zugriffskontrolle nach Least-Privilege · dedizierte Hardware je Kunde als Mandantentrennung
IntegritätVerschlüsselte Übertragung über TLS und VPN · dokumentierte Zugriffe und Notfall-Runbooks · nachvollziehbare Änderungsprozesse
Verfügbarkeit & BelastbarkeitBackups nach 3-2-1-Prinzip · vereinbarte RPO/RTO-Ziele je Projekt · regelmäßig getestete Wiederherstellung · proaktives Monitoring mit Netdata und Icinga2 · Patch-Zyklus alle 7 Tage
Regelmäßige ÜberprüfungAuftragsverarbeitungsvertrag nach Art. 28 DSGVO · dokumentierte Betriebsumgebungen · periodische Recovery-Tests · geregeltes Patch-Management
Audit-Readiness

Checkliste für regulierte Branchen

Für MedTech, Pharma und andere auditpflichtige Bereiche: Das lässt sich an unserer Infrastruktur konkret prüfen und nachweisen.

  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVOVor Verarbeitungsbeginn vereinbart, inklusive TOM-Dokumentation.
  • Verarbeitung ausschließlich in DeutschlandKeine Drittlandtransfers, kein US-Cloud-Zugriffsregime.
  • Betrieb in ISO-27001-zertifizierten RechenzentrenZertifizierung des Rechenzentrums-Betreibers als Nachweis der Zutrittssicherheit.
  • Dedizierte Hardware je KundePhysische Mandantentrennung statt geteilter Public-Cloud-Infrastruktur.
  • MFA und rollenbasierte ZugriffskontrolleAbgesicherte Admin- und Fernzugriffe nach Least-Privilege.
  • Verschlüsselte Übertragung (TLS / VPN)Zugriffe und Datenübertragung laufen über gesicherte Kanäle.
  • Backup nach 3-2-1 mit getesteter WiederherstellungInklusive vereinbarter RPO/RTO-Ziele und periodischer Recovery-Tests.
  • Dokumentierte Umgebung, Runbooks und Patch-ZyklenNachvollziehbarer Betrieb mit 7-Tage-Patching, im Notfall sofort.
Unterlagen

Dokumente für deine Prüfung

Was Compliance-, Datenschutz- und Einkaufsabteilungen typischerweise anfordern, stellen wir strukturiert bereit. Wir senden die Unterlagen nach kurzer Kontaktaufnahme zu (teils projekt- bzw. NDA-gebunden).

📄

Muster-AVV (Art. 28 DSGVO)

Auftragsverarbeitungsvertrag als Vorlage, inklusive Unterauftragsverarbeiter-Übersicht. Vor Verarbeitungsbeginn vereinbart.

auf Anfrage
📋

TOM-Dokumentation (Art. 32)

Technische und organisatorische Maßnahmen im Detail: Zutritt, Zugang, Verschlüsselung, Backup, Wiederherstellung.

auf Anfrage

DSGVO-Konformitätserklärung

Erklärung zu Datenresidenz in Deutschland, keinem Drittlandtransfer und dediziertem Betrieb je Kunde. Plus Nachweis der ISO-27001-Zertifizierung des Rechenzentrums-Betreibers.

auf Anfrage
Ehrlich gesagt

Transparenz zur Zertifizierung

Vertrauen entsteht durch Klarheit. Deshalb trennen wir sauber, was zertifiziert ist und was nicht.

Precipice.tech selbst trägt kein eigenes ISO-27001-Zertifikat, das behaupten wir nicht. Der Betrieb erfolgt jedoch in ISO-27001-zertifizierten Rechenzentren, und unser Betriebsmodell aus dedizierter Hardware, Verarbeitung ausschließlich in Deutschland und dokumentierten TOMs vereinfacht eigene Zertifizierungs- und Auditpflichten erheblich, weil keine intransparente Public-Cloud dazwischenliegt.
Hinweis. Diese Seite beschreibt unser Betriebs- und Datenschutzmodell und ist keine Rechtsberatung. Die konkrete Ausgestaltung von AVV, technischen und organisatorischen Maßnahmen und Aufbewahrung wird je Projekt individuell vereinbart. Verbindliche Details siehe Datenschutzerklärung.

Compliance-Anforderungen besprechen

Du hast Vorgaben zu Datenresidenz, Isolation oder Nachweispflichten? Wir zeigen, wie unser On-Premise-Modell sie abdeckt.