Sicherheit & Datenschutz
Ein Alarmierungsdienst verarbeitet Telefonnummern, Namen und Alarmdaten – und muss gleichzeitig hochverfügbar sein. Beides nehmen wir ernst.
Datenschutz (DSGVO)
- Hosting in Deutschland: Betrieb auf Servern in deutschen Rechenzentren; die Ansagen und Anrufe laufen über einen deutschen Kommunikationsanbieter als Auftragsverarbeiter.
- AVV im Portal: Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO samt TOM und Subprozessoren-Verzeichnis wird direkt im Portal elektronisch abgeschlossen – rechtsverbindlich, versioniert und mit Annahmebestätigung.
- Löschfristen: Alarm- und Anrufprotokolle werden automatisch nach der im AVV dokumentierten Frist gelöscht; die Technik setzt die Zusagen des Vertrags um.
- Datensparsamkeit: Es werden nur die Daten verarbeitet, die für die Alarmierung nötig sind – keine Tracking-Cookies, keine Werbenetzwerke.
Sichere Auslösung
- Registrierte Absender: Nur SMS von Absendernummern, die Sie als Alarmquelle registriert haben, starten eine Rufkette.
- Signaturgeprüfte Webhooks: Eingehende Meldungen des Kommunikationsanbieters werden kryptografisch geprüft (HMAC-Signatur, Replay-Schutz).
- Abgesicherte Quittierung: Jede Bestätigungs-Rückmeldung trägt ein alarmgebundenes Einmal-Token.
Verfügbarkeit & Nachvollziehbarkeit
- Durable Rufkette: Alarm und Anrufplan werden vor jeder weiteren Verarbeitung dauerhaft gespeichert; ein Neustart mitten in der Eskalation setzt die Kette exakt fort.
- Deterministischer Zeitplan: Die Kette wartet nie auf unsichere Ereignisse und kann nicht stecken bleiben.
- Auditlog: Jeder Alarm, jeder Anruf, jede Quittierung und jede Konfigurationsänderung wird protokolliert.
- Monatlicher Selbsttest: Die komplette Pipeline testet sich automatisch jeden Monat selbst.
Sichere Anmeldung am Portal
- Zwei Faktoren als Standard: Passwort plus Sicherheitscode per E-Mail bei jeder Anmeldung.
- Passkeys: Alternativ phishing-resistente Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN (WebAuthn).
- Härtung: Anmeldesperren nach Fehlversuchen, signierte Sessions, CSRF-Schutz, strikte Content-Security-Policy.
Wo werden Alarmdaten gespeichert?
Der Dienst wird auf Servern in Deutschland betrieben. Alarm- und Anrufdaten werden nach den im Auftragsverarbeitungsvertrag dokumentierten Fristen automatisch gelöscht.
Kann eine fremde Nummer einen Alarm auslösen?
Nein. Nur Absendernummern, die im Portal als Alarmquelle registriert sind, starten eine Rufkette. Andere Nachrichten werden abgewiesen und protokolliert.
Wie ist das Kundenportal geschützt?
Das Portal unterstützt Passwort und E-Mail-Code als zweiten Faktor sowie Passkeys. Signierte Sessions, CSRF-Schutz und Anmeldesperren schützen den Zugriff zusätzlich.
Gibt es einen Auftragsverarbeitungsvertrag?
Ja. Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit TOM und Subprozessoren-Verzeichnis steht im Portal zur elektronischen Annahme bereit.
Testen Sie es mit Ihrer Anlage
Schildern Sie Ihren Anwendungsfall – Sie erhalten eine persönliche Antwort und einen begleiteten Testalarm.