OpexGuard

Sicherheit & Datenschutz

Ihre Daten bleiben in der EU. Und bei Ihnen.

Sie vertrauen uns Sendungsdaten, Kundenadressen und Belege an. Deshalb steht hier nicht „sicher“, sondern was konkret gilt – so, dass Ihre IT es prüfen kann.

Vier Dinge, die heute gelten

Betrieb in der EU
Daten und Anwendung laufen auf Microsoft Azure in der Region Schweden-Mitte: Datenbank, Anwendung, Dokumentenspeicher und Archiv. Nur die Oberfläche selbst – statische Dateien ohne Kundendaten – liefert ein globales Content Delivery Network aus.
Verschlüsselung
Gespeicherte Daten sind durch Azure standardmäßig verschlüsselt, die Übertragung erfolgt ausschließlich über HTTPS. Zugangsdaten zu Carrier-Konten werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt; die Schlüssel liegen im Azure Key Vault.
Mandantentrennung auf Datenbankebene
Ihre Daten sind durch Row-Level Security in PostgreSQL von allen anderen Mandanten getrennt – auf jedem Lese- und Schreibpfad, nicht nur in der Anwendung. Ein Selbsttest beim Start verweigert den Betrieb, wenn die Trennung nicht greift.
Sicherungen
Tägliche Datenbank-Sicherungen mit 14 Tagen Aufbewahrung; die Wiederherstellung wird geübt und dokumentiert.

Zugriff und Nachvollziehbarkeit

  • Anmeldung über Microsoft Entra ID mit Multi-Faktor-Authentifizierung – kein separates Passwort bei uns.
  • Rollen mit klar abgegrenzten RechtenBetreiber, Mandanten-Admin, Benutzer, Prüfer (nur Lesen) und Integration für angebundene Systeme; weitere Rollen richten wir für Sie ein. Sensible Dokumente sehen nur berechtigte Personen.
  • Audit-Trail: Jede Änderung wird protokolliert – wer, wann, was.
  • API-Schlüssel für Integrationen sind je Kunde vergeben und jederzeit widerrufbar.

Datenschutz

  • Auftragsverarbeitung:Wir schließen mit Ihnen einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO – hier zum Lesen, mit Anlagen zu Maßnahmen, Unterauftragsverarbeitern und Löschfristen. Microsoft und unser Tracking-Dienstleister sind als Unterauftragsverarbeiter benannt.
  • Zweckbindung: Wir verarbeiten Sendungs- und Empfängerdaten ausschließlich, um Ihre Vorgänge zu bearbeiten – nie für eigene Zwecke, nie für Dritte.
  • Löschung:Empfängerdaten werden 180 Tage nach Abschluss einer Sendung anonymisiert, Belege bis zum Ende der Aufbewahrungsfrist behalten. Nach Vertragsende stellen wir Ihre Daten strukturiert zum Export bereit und löschen sie anschließend gemäß unserem definierten Lösch- und Aufbewahrungskonzept.
  • Diese Website:keine Cookies, keine Fremdanbieter, Schriften und Statistik ohne Datenweitergabe. Details in der Datenschutzerklärung.

Im Detail

Für Ihre IT, Ihren Datenschutzbeauftragten und Ihren Prüfer: je Thema eine Seite, die sagt, was gilt, wie wir es sicherstellen und wie Sie es prüfen können.

Für alle, die es genau wissen wollen

Zum Weitergeben

Beides als PDF – zum Anhängen an einen Lieferantenfragebogen oder zur Weitergabe an Ihren Datenschutzbeauftragten.

Wo wir stehen

Wir schreiben nur, was wir nachweisen können – und sagen, was als Nächstes kommt.

  • Unveränderlichkeit je Dokument (WORM) für Belege: in Vorbereitung; heute gelten Prüfsumme je Datei, Versionierung, Aufbewahrungsfrist in der Anwendung und Archivieren statt Löschen.
  • Externer Penetrationstest: der nächste Schritt nach den internen, werkzeuggestützten Prüfungen.
  • ISO 27001 und SOC 2: noch nicht zertifiziert – stattdessen legen wir offen, was gilt, bis ins Detail und nachprüfbar in der technischen Dokumentation.

Fragen Ihrer IT beantworten wir direkt: info@opexguard.de