Trust Center

Sicherheit & Datenschutz

Vertrauen ist die Grundlage von Kanzlei-Software. Transparent dargestellt, wie KanzleiSimple Ihre Kanzlei- und Mandantendaten schützt – gehostet in Deutschland, verschlüsselt, ohne Tracking und ohne US-Dienstleister.

Server in Deutschland

Hetzner, Nürnberg

DSGVO-konform

AV-Verträge vorhanden

ISO 27001

Controls umgesetzt · in Vorbereitung

Kein Tracking

Keine Analyse-/Werbe-Cookies

Unsere Sicherheitsmaßnahmen

Technische und organisatorische Maßnahmen, die heute in der Plattform umgesetzt sind.

Zugriff & Authentifizierung

  • Zwei-Faktor-Authentifizierung verfügbar – Authenticator-App (TOTP) und Passkeys / WebAuthn
  • Rollenbasierte Zugriffskontrolle (vom Inhaber bis zur Nur-Lese-Rolle)
  • Administrative Bereiche zusätzlich per separatem SSO & 2-Faktor abgesichert
  • Login-Drosselung gegen automatisierte Angriffe
  • Passwort-Richtlinie (mind. 10 Zeichen) & automatischer Session-Timeout

Daten & Verschlüsselung

  • Durchgängige TLS-Verschlüsselung im Transport (erzwungenes HTTPS, HSTS mit Preload)
  • Hochgeladene Dokumente werden mit mandantenspezifischen Schlüsseln verschlüsselt gespeichert (AES)
  • Datenbank auf verschlüsseltem Volume in Deutschland, durch strikte Zugriffskontrolle geschützt
  • Strikte Mandanten-Isolation mit automatischem Integritäts-Check gegen Datenvermischung
  • Sichere, HttpOnly-Cookies · Schutz vor Clickjacking & MIME-Sniffing · CSRF-Schutz

Backup & Verfügbarkeit

  • Tägliche, verschlüsselte Backups – räumlich getrennt (Off-Site) in Deutschland
  • 15-Minuten-Snapshots für punktgenaue Wiederherstellung (Point-in-Time Recovery)
  • Gestaffelte Aufbewahrung (täglich / wöchentlich / monatlich)
  • Schnelles Rollback über versionierte Container-Images

Netzwerk & Infrastruktur

  • Cloud-Firewall – öffentlich nur HTTPS, Verwaltungszugänge auf feste IP-Adressen beschränkt
  • Private, getrennte Server-Netze zwischen Anwendung, Datenbank und Gateway
  • Reverse-Proxy mit zentraler TLS-Terminierung (Let’s Encrypt)
  • Hosting ausschließlich in der EU / Deutschland · kontinuierliches Server-Monitoring

Subprozessoren

Eine bewusst kurze Liste. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (AVV).

Dienstleister Zweck Standort AVV
Hetzner Online GmbHHosting, Datenbank, Backup-Speicher, DNS, E-Mail-VersandDeutschlandJa
NinjaOneServer-Monitoring (RMM) – keine MandantendatenExternJa
Keine weiteren Dienstleister. Insbesondere kein US-Cloud-Anbieter, kein Tracking-/Analyse-Dienst, kein KI-/LLM-Anbieter und kein externer Zahlungsdienstleister verarbeiten Ihre Daten.

Datenschutz & Dokumente

Häufige Fragen

Wo werden meine Daten gespeichert?
Ausschließlich in Deutschland (Hetzner, Nürnberg). Ihre Kanzlei- und Mandantendaten verlassen die EU nicht.
Wie werden meine Daten verschlüsselt?
Die Übertragung läuft durchgängig über TLS. Hochgeladene Dokumente werden mit mandantenspezifischen Schlüsseln verschlüsselt gespeichert; die Datenbank liegt auf einem verschlüsselten Volume und ist durch strikte Zugriffskontrolle geschützt.
Wer hat Zugriff auf meine Mandantendaten?
Nur die von Ihnen berechtigten Nutzer Ihrer Kanzlei – rollenbasiert. Daten verschiedener Kanzleien sind streng voneinander getrennt.
Wie sicher sind meine Daten vor Verlust?
Tägliche verschlüsselte Backups und 15-Minuten-Snapshots, räumlich getrennt in Deutschland, mit gestaffelter Aufbewahrung.
Ist KanzleiSimple ISO-27001-zertifiziert?
Die technischen Controls des Standards setzen wir bereits um und bereiten die Zertifizierung vor. Eine formale Zertifizierung besteht derzeit noch nicht – diese Seite stellt den tatsächlichen Stand transparent dar.
Wie nehme ich meine DSGVO-Rechte wahr?
Über die in der Datenschutzerklärung genannten Kontaktwege – Auskunft, Berichtigung, Löschung und Datenübertragbarkeit.

Stand: 26.07.2026 · Fragen zur Sicherheit? info@it-flores.de