Sicherheit & Datenschutz
Ihre Daten bleiben in der EU. Und bei Ihnen.
Sie vertrauen uns Sendungsdaten, Kundenadressen und Belege an. Deshalb steht hier nicht „sicher“, sondern was konkret gilt – so, dass Ihre IT es prüfen kann.
Vier Dinge, die heute gelten
- Betrieb in der EU
- Daten und Anwendung laufen auf Microsoft Azure in der Region Schweden-Mitte: Datenbank, Anwendung, Dokumentenspeicher und Archiv. Nur die Oberfläche selbst – statische Dateien ohne Kundendaten – liefert ein globales Content Delivery Network aus.
- Verschlüsselung
- Gespeicherte Daten sind durch Azure standardmäßig verschlüsselt, die Übertragung erfolgt ausschließlich über HTTPS. Zugangsdaten zu Carrier-Konten werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt; die Schlüssel liegen im Azure Key Vault.
- Mandantentrennung auf Datenbankebene
- Ihre Daten sind durch Row-Level Security in PostgreSQL von allen anderen Mandanten getrennt – auf jedem Lese- und Schreibpfad, nicht nur in der Anwendung. Ein Selbsttest beim Start verweigert den Betrieb, wenn die Trennung nicht greift.
- Sicherungen
- Tägliche Datenbank-Sicherungen mit 14 Tagen Aufbewahrung; die Wiederherstellung wird geübt und dokumentiert.
Zugriff und Nachvollziehbarkeit
- Anmeldung über Microsoft Entra ID mit Multi-Faktor-Authentifizierung – kein separates Passwort bei uns.
- Rollen mit klar abgegrenzten RechtenBetreiber, Mandanten-Admin, Benutzer, Prüfer (nur Lesen) und Integration für angebundene Systeme; weitere Rollen richten wir für Sie ein. Sensible Dokumente sehen nur berechtigte Personen.
- Audit-Trail: Jede Änderung wird protokolliert – wer, wann, was.
- API-Schlüssel für Integrationen sind je Kunde vergeben und jederzeit widerrufbar.
Datenschutz
- Auftragsverarbeitung:Wir schließen mit Ihnen einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO – hier zum Lesen, mit Anlagen zu Maßnahmen, Unterauftragsverarbeitern und Löschfristen. Microsoft und unser Tracking-Dienstleister sind als Unterauftragsverarbeiter benannt.
- Zweckbindung: Wir verarbeiten Sendungs- und Empfängerdaten ausschließlich, um Ihre Vorgänge zu bearbeiten – nie für eigene Zwecke, nie für Dritte.
- Löschung:Empfängerdaten werden 180 Tage nach Abschluss einer Sendung anonymisiert, Belege bis zum Ende der Aufbewahrungsfrist behalten. Nach Vertragsende stellen wir Ihre Daten strukturiert zum Export bereit und löschen sie anschließend gemäß unserem definierten Lösch- und Aufbewahrungskonzept.
- Diese Website:keine Cookies, keine Fremdanbieter, Schriften und Statistik ohne Datenweitergabe. Details in der Datenschutzerklärung.
Im Detail
Für Ihre IT, Ihren Datenschutzbeauftragten und Ihren Prüfer: je Thema eine Seite, die sagt, was gilt, wie wir es sicherstellen und wie Sie es prüfen können.
Nachvollziehbarkeit
Jede Änderung mit Nutzer, Zeit und Vorher-Nachher – in einer geprüften Kette, archiviert.
Ablieferbelege als Beweis
Herkunft, Prüfsumme, Versionen, Fristen – und ein Prüfpaket je Sendung, das Sie weitergeben können.
Architektur
Wo Ihre Daten liegen, wie sie geschützt sind – und warum wir es so gebaut haben.
Mandanten und Betrieb
Trennung auf Datenbankebene, Selbsttest beim Start, drei Betriebsmodelle – bis zu On-Premises.
Für alle, die es genau wissen wollen
Technische Dokumentation
Zwölf Kapitel – von der Hash-Kette über WORM, Mandantentrennung und Verschlüsselung bis zu Schnittstellen, Microsoft 365, Entwicklungsprozess, Notfall und Datenflüssen. Mechanismen statt Zusammenfassung.
Vertrag zur Auftragsverarbeitung
Der Vertrag nach Art. 28 DSGVO mit allen Anlagen zum Lesen und als PDF – Gegenstand der Verarbeitung, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter, Löschkonzept mit Fristen.
FAQ für IT und Datenschutz
Die Fragen aus Lieferanten-Fragebögen, öffentlich beantwortet – Datenstandort, Zugriff, Verschlüsselung, Protokolle, Sicherung, Zertifikate, Ausstieg.
Zum Weitergeben
Beides als PDF – zum Anhängen an einen Lieferantenfragebogen oder zur Weitergabe an Ihren Datenschutzbeauftragten.
PDF · Stand 24.09.2026
Whitepaper: Sicherheit, Nachvollziehbarkeit und Betrieb
Die vier Themen dieser Seite als zusammenhängendes Dokument, im selben Dreischritt.
PDF · Muster, Version 0.1, Stand 24.09.2026
Vertrag zur Auftragsverarbeitung
Der Vertrag nach Art. 28 DSGVO mit allen vier Anlagen – Gegenstand, Maßnahmen, Unterauftragsverarbeiter, Löschkonzept.
Wo wir stehen
Wir schreiben nur, was wir nachweisen können – und sagen, was als Nächstes kommt.
- Unveränderlichkeit je Dokument (WORM) für Belege: in Vorbereitung; heute gelten Prüfsumme je Datei, Versionierung, Aufbewahrungsfrist in der Anwendung und Archivieren statt Löschen.
- Externer Penetrationstest: der nächste Schritt nach den internen, werkzeuggestützten Prüfungen.
- ISO 27001 und SOC 2: noch nicht zertifiziert – stattdessen legen wir offen, was gilt, bis ins Detail und nachprüfbar in der technischen Dokumentation.
Fragen Ihrer IT beantworten wir direkt: info@opexguard.de