Technischer Prüfstand, keine DSGVO-Zertifizierung.
Offene rechtliche und betriebliche Nachweise werden unten getrennt ausgewiesen.
Aktivität
Kürzlich aktive Konten
Noch keine Daten geladen.
Verbrauch
Letzte KI-Nutzung
Noch keine Daten geladen.
Least privilege
Nutzer, Rollen und Tarife
Rollenvergabe ist owner-only. Jede Änderung benötigt eine nachvollziehbare Begründung und wird vom Backend auditiert.
Art. 15–22 DSGVO
Betroffenen- und Behördenexport
Jedes Paket muss vor Offenlegung auf Rechtsgrundlage, Identität, Umfang, Datenminimierung und Vollständigkeit geprüft werden.
Whitepaper · 08.08.2026
Technische Compliance-Ampel
Diese Übersicht bildet den dokumentierten Prüfstand ab. Rechtliche und organisatorische Freigaben bleiben externe Aufgaben.
Vor Live-Schaltung
Verbindliche Freigabegates
- Backendrevision mit AAL2 für sämtliche
/admin/*-Routen deployen und in Staging testen.
- DSFA, Rechtsgrundlagen und Art.-9-Ausnahmen rechtlich freigeben.
- AVV, Unterauftragnehmer, Regionen, Transfers, Retention und Löschwege verifizieren.
- IONOS-/Zielhosting: TLS, IAM, WAF, Logs, Backups, Restore und Monitoring prüfen.
- Incident-Response mit 72-Stunden-Prozess und Verantwortlichkeiten etablieren.
- Security Review, Schwachstellenscan und Penetrationstest erfolgreich abschließen.