Datenschutz und Sicherheit
Lohndaten sind das Sensibelste, was ein Unternehmen hat.
Deshalb ist das Sicherheitskonzept keine Einstellung, sondern die Architektur: Wir bekommen die Namen gar nicht erst.
Pseudonymisierung im Browser
Beim Import ersetzt der Browser Ihrer HR-Abteilung jeden Namen durch einen Code (MA-0001, MA-0002, in zufälliger Reihenfolge). Die Zuordnungsdatei wird Ihnen zum Download angeboten und bleibt bei Ihnen. Unsere Server erhalten nur Code, Geschlecht, Stellenbezeichnung, Pensum, Entgeltwerte, Eintrittsdatum und Geburtsjahr, soweit vorhanden.
Hosting ausschliesslich in Frankfurt
Datenbank und Anwendung laufen in Rechenzentren in Frankfurt am Main (AWS eu-central-1, ISO 27001 zertifiziert). Verschlüsselung bei Übertragung (TLS 1.2+) und Speicherung (AES-256). Tägliche verschlüsselte Sicherungen. Kein Transfer in Drittländer für die Datenhaltung.
Strikte Trennung und Rollen
Jedes Unternehmen ist auf Datenbankebene isoliert (Row Level Security). Rollen: Administration, HR und Betriebsrat. Der Betriebsrat sieht nur Gruppenkennzahlen, nie Einzelwerte. Gruppen mit weniger als drei Personen je Geschlecht werden nicht ausgewiesen.
KI ohne Zugriff auf Entgelte
Für die Stellenbewertung erhält das KI-Modell ausschliesslich Stellentitel, Aufgabenbeschreibungen und den Branchenkontext. Keine Entgelte, keine Codes, keine Personen. Der KI-Anbieter (Anthropic oder OpenAI, je nach Konfiguration) verwendet API-Daten vertraglich nicht zum Training. Die Lohnberechnung selbst ist deterministische Mathematik ohne KI.
Protokoll und Löschung
Jeder Zugriff auf Datensätze, jede Bewertung, jede Auskunft wird mit Zeitstempel und Nutzer protokolliert. Nach Vertragsende werden alle Daten nach 30 Tagen unwiderruflich gelöscht, auf Wunsch sofort. Datenexport jederzeit als Excel.
Vertragliche Grundlage
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit Beschreibung der technischen und organisatorischen Massnahmen, Liste der Unterauftragsverarbeiter und Löschkonzept. Alles im Kundenkonto abrufbar und unterschriftsfertig.
Unterauftragsverarbeiter
| Dienst | Zweck | Standort |
|---|---|---|
| Supabase (auf AWS) | Datenbank, Authentifizierung | Frankfurt, Deutschland |
| Vercel | Anwendung, Serverfunktionen | Frankfurt, Deutschland (Region fra1) |
| Anthropic oder OpenAI (KI-Anbieter) | KI-Stellenbewertung und Anzeigen-Check (nur Stellentitel, Beschreibungen, Anzeigentexte) | USA, Standardvertragsklauseln, kein Training mit API-Daten |
| Stripe | Zahlungsabwicklung (nur Rechnungsdaten) | EU / USA, Standardvertragsklauseln |
| Resend | Transaktions-E-Mails (nur E-Mail-Adresse) | EU-Region |
Fragen zur Sicherheit oder ein Fragebogen Ihres Datenschutzbeauftragten? Schreiben Sie an igor.savkovic@vismo-media.com.