Sicherheit bei ERPFlow

Was folgt, ist das, was heute umgesetzt ist – keine Roadmap und keine Liste von Vorhaben.

Unser Auftragsverarbeitungsvertrag bezieht diese Seite als Anlage II ein — die aktuelle öffentliche Darstellung der technischen und organisatorischen Maßnahmen von ERPFlow. (2026-07-27)

  • Ihre Daten sind in der Datenbank selbst isoliert

    Jede Tabelle trägt Regeln für Sicherheit auf Zeilenebene, standardmäßig mit Verbot, sodass eine Abfrage immer nur Zeilen Ihrer Organisation zurückgeben kann. Diese Grenze setzt PostgreSQL durch, nicht der Anwendungscode – ein Fehler in einem Handler kann daran keine Daten eines anderen Unternehmens vorbeischleusen.

  • Gehostet in der EU

    Ihre Daten liegen auf Servern in Deutschland. Im normalen Betrieb des Dienstes verlassen sie die EU nicht, und jeder Unterauftragsverarbeiter, den wir einsetzen, ist öffentlich aufgeführt – mit dem, was er tut, und wo er sitzt.

  • Verschlüsselt bei der Übertragung und im Ruhezustand

    Der gesamte Datenverkehr läuft über TLS. Ruhende Daten sind auf der Festplatte verschlüsselt, auch Datenbanksicherungen und hochgeladene Dateien. Sicherungen werden eigenständig verschlüsselt, deshalb ist eine Kopie ohne ihren Schlüssel wertlos.

  • Jeder sieht nur, was seine Rolle erlaubt

    Rollenbasierte Zugriffsrechte steuern jede Ressource, je Aktion. Sie entscheiden, wer Rechnungen sehen darf, wer Personaldatensätze bearbeiten darf und wer nichts außer den eigenen Buchungen sieht. Berechtigungen werden bei jeder Anfrage auf dem Server geprüft, nicht in der Oberfläche versteckt.

  • Jede Änderung wird protokolliert

    Anlegen, Ändern und Löschen landen in einem Aktivitätsprotokoll, das Sie nach Benutzer, Datensatz und Aktion durchsuchen können. Bestands- und Anlagenbewegungen führen eine eigene, unveränderliche Spur – wenn eine Zahl also falsch aussieht, sehen Sie genau, was sie verändert hat und wer dafür verantwortlich war.

  • Automatische, verschlüsselte Sicherungen

    Die Datenbank wird nach Zeitplan automatisch gesichert und die Sicherung verschlüsselt. Die Wiederherstellung ist dokumentiert und geprobt, nicht bloß angenommen.

  • Sie können alles mitnehmen

    Laden Sie Ihre ganze Organisation herunter, wann immer Sie wollen: ein Archiv mit jedem Datensatz als CSV, die sich direkt wieder importieren lässt, plus ein zweites Archiv mit allen hochgeladenen Dateien. Keine Exportgebühr, kein Support-Ticket, kein proprietäres Format. Kündigen ist ein Klick, keine Verhandlung.

  • DSGVO in der Praxis, nicht nur auf dem Papier

    Wir veröffentlichen unser Verzeichnis der Unterauftragsverarbeiter, beantworten Auskunfts- und Löschanfragen nach der Datenschutz-Grundverordnung (DSGVO) und lassen Analyse nur nach ausdrücklicher Einwilligung zu – kein Tracking-Cookie lädt, bevor Sie zustimmen. Unsere Datenschutzerklärung sagt in klarer Sprache, was wir erheben.

  • Zugangsdaten bleiben auf dem Server

    Datenbank-Zugangsdaten, API-Schlüssel und Signaturgeheimnisse liegen auf dem Server und sind auf die Dienste beschränkt, die sie brauchen – nicht im Code, nicht in Tickets, nicht auf Laptops. Bei einem Rollenwechsel oder Ausscheiden werden Zugriff und Zugangsdaten umgehend entzogen.

  • Das Team ist zur Vertraulichkeit verpflichtet und geschult

    Alle, die Kundendaten anfassen dürfen, haben sich schriftlich zur Vertraulichkeit verpflichtet und werden für ihre Rolle in Datenschutz und Informationssicherheit geschult, mit Auffrischung mindestens einmal jährlich. Unser Auftragsverarbeitungsvertrag macht beide Zusagen verbindlich (Klauseln 5.1 und 5.2).

  • Datenpannen melden wir innerhalb von 72 Stunden

    Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, benachrichtigen wir Sie ohne unangemessene Verzögerung – spätestens 72 Stunden, nachdem wir davon erfahren haben – mit dem, was passiert ist, welche Daten betroffen sind und was wir dagegen tun. Dieses Fenster ist eine vertragliche Zusage in unserem Auftragsverarbeitungsvertrag (Klausel 10), kein Vorsatz.

Mehr Details: Verzeichnis der Unterauftragsverarbeiter · Datenschutzhinweise

Was wir nicht behaupten

Wir haben keine Zertifizierung nach SOC 2 oder ISO 27001 und haben keinen externen Penetrationstest beauftragt. Außerhalb von Enterprise-Verträgen veröffentlichen wir kein Verfügbarkeits-SLA. Uns ist lieber, Sie erfahren das hier, als dass Sie es in der Beschaffung entdecken – und wenn etwas davon für Sie ein Hindernis ist, sagen Sie es: Sie bekommen einen ehrlichen Zeitplan statt einer Verkäuferantwort.

Was Einkäufer uns fragen

Sind Sie nach SOC 2 oder ISO 27001 zertifiziert?
Nein. Wir sind heute nicht zertifiziert, und wir sagen das lieber, als etwas anderes anzudeuten. Die oben beschriebenen Maßnahmen sind umgesetzt und im Einsatz. Wenn eine Zertifizierung für Sie Pflicht ist, sagen Sie uns Bescheid – wir sprechen ehrlich über den Zeitrahmen.
Wo genau werden meine Daten gespeichert?
Auf Servern in Deutschland, innerhalb der EU. Unser Verzeichnis der Unterauftragsverarbeiter führt jeden Dritten auf, der am Betrieb des Dienstes beteiligt ist, was er tut und wo er arbeitet.
Wer bei ERPFlow kann meine Daten sehen?
Nur die Entwickler, die den Dienst betreiben, haben Zugriff auf die Produktivumgebung, und dieser Zugriff dient allein Support und Störungsbehebung. Wir verkaufen keine Daten, geben sie nicht an Werbetreibende weiter und nutzen Ihre Geschäftsdaten nicht, um Modelle zu trainieren.
Was passiert, wenn ich meine Organisation lösche?
Der Löschdialog bietet Ihnen zuerst beide Exporte an, Datensätze und Dateien, damit Sie mit einer Kopie gehen. Nach dem Löschen werden die Daten aus den laufenden Systemen entfernt; verschlüsselte Sicherungen laufen mit ihrer normalen Aufbewahrungsfrist aus.
Wie melde ich eine Sicherheitslücke?
Schreiben Sie uns eine E-Mail mit den Details, und wir bestätigen den Eingang. Uns ist ein Hinweis von Ihnen deutlich lieber als ein Vorfall.
Pseudonymisieren Sie gespeicherte Daten?
Nein. Unternehmenssoftware muss den Berechtigten echte Namen zeigen. Deshalb schützen wir laufende Datensätze mit mandantenweiser Isolierung auf Zeilenebene, Verschlüsselung bei Übertragung und im Ruhezustand und rollenbasierten Zugriffsrechten statt mit Pseudonymisierung. Unser Auftragsverarbeitungsvertrag bezieht diese Seite als Anlage II ein – was hier steht, ist genau das, was umgesetzt ist.

Noch unentschlossen? Demo buchen

Kostenlos starten. Dann mitwachsen.

Führen Sie Ihr ganzes Unternehmen an einem Ort – und zahlen Sie dafür wie ein Gründer, nicht wie ein Konzern.

Ohne Kreditkarte · Keine Testphase · Alles exportierbar · Jederzeit kündbar