Sicherheit bei ERPFlow
Was folgt, ist das, was heute umgesetzt ist – keine Roadmap und keine Liste von Vorhaben.
Unser Auftragsverarbeitungsvertrag bezieht diese Seite als Anlage II ein — die aktuelle öffentliche Darstellung der technischen und organisatorischen Maßnahmen von ERPFlow. (2026-07-27)
Ihre Daten sind in der Datenbank selbst isoliert
Jede Tabelle trägt Regeln für Sicherheit auf Zeilenebene, standardmäßig mit Verbot, sodass eine Abfrage immer nur Zeilen Ihrer Organisation zurückgeben kann. Diese Grenze setzt PostgreSQL durch, nicht der Anwendungscode – ein Fehler in einem Handler kann daran keine Daten eines anderen Unternehmens vorbeischleusen.
Gehostet in der EU
Ihre Daten liegen auf Servern in Deutschland. Im normalen Betrieb des Dienstes verlassen sie die EU nicht, und jeder Unterauftragsverarbeiter, den wir einsetzen, ist öffentlich aufgeführt – mit dem, was er tut, und wo er sitzt.
Verschlüsselt bei der Übertragung und im Ruhezustand
Der gesamte Datenverkehr läuft über TLS. Ruhende Daten sind auf der Festplatte verschlüsselt, auch Datenbanksicherungen und hochgeladene Dateien. Sicherungen werden eigenständig verschlüsselt, deshalb ist eine Kopie ohne ihren Schlüssel wertlos.
Jeder sieht nur, was seine Rolle erlaubt
Rollenbasierte Zugriffsrechte steuern jede Ressource, je Aktion. Sie entscheiden, wer Rechnungen sehen darf, wer Personaldatensätze bearbeiten darf und wer nichts außer den eigenen Buchungen sieht. Berechtigungen werden bei jeder Anfrage auf dem Server geprüft, nicht in der Oberfläche versteckt.
Jede Änderung wird protokolliert
Anlegen, Ändern und Löschen landen in einem Aktivitätsprotokoll, das Sie nach Benutzer, Datensatz und Aktion durchsuchen können. Bestands- und Anlagenbewegungen führen eine eigene, unveränderliche Spur – wenn eine Zahl also falsch aussieht, sehen Sie genau, was sie verändert hat und wer dafür verantwortlich war.
Automatische, verschlüsselte Sicherungen
Die Datenbank wird nach Zeitplan automatisch gesichert und die Sicherung verschlüsselt. Die Wiederherstellung ist dokumentiert und geprobt, nicht bloß angenommen.
Sie können alles mitnehmen
Laden Sie Ihre ganze Organisation herunter, wann immer Sie wollen: ein Archiv mit jedem Datensatz als CSV, die sich direkt wieder importieren lässt, plus ein zweites Archiv mit allen hochgeladenen Dateien. Keine Exportgebühr, kein Support-Ticket, kein proprietäres Format. Kündigen ist ein Klick, keine Verhandlung.
DSGVO in der Praxis, nicht nur auf dem Papier
Wir veröffentlichen unser Verzeichnis der Unterauftragsverarbeiter, beantworten Auskunfts- und Löschanfragen nach der Datenschutz-Grundverordnung (DSGVO) und lassen Analyse nur nach ausdrücklicher Einwilligung zu – kein Tracking-Cookie lädt, bevor Sie zustimmen. Unsere Datenschutzerklärung sagt in klarer Sprache, was wir erheben.
Zugangsdaten bleiben auf dem Server
Datenbank-Zugangsdaten, API-Schlüssel und Signaturgeheimnisse liegen auf dem Server und sind auf die Dienste beschränkt, die sie brauchen – nicht im Code, nicht in Tickets, nicht auf Laptops. Bei einem Rollenwechsel oder Ausscheiden werden Zugriff und Zugangsdaten umgehend entzogen.
Das Team ist zur Vertraulichkeit verpflichtet und geschult
Alle, die Kundendaten anfassen dürfen, haben sich schriftlich zur Vertraulichkeit verpflichtet und werden für ihre Rolle in Datenschutz und Informationssicherheit geschult, mit Auffrischung mindestens einmal jährlich. Unser Auftragsverarbeitungsvertrag macht beide Zusagen verbindlich (Klauseln 5.1 und 5.2).
Datenpannen melden wir innerhalb von 72 Stunden
Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, benachrichtigen wir Sie ohne unangemessene Verzögerung – spätestens 72 Stunden, nachdem wir davon erfahren haben – mit dem, was passiert ist, welche Daten betroffen sind und was wir dagegen tun. Dieses Fenster ist eine vertragliche Zusage in unserem Auftragsverarbeitungsvertrag (Klausel 10), kein Vorsatz.
Mehr Details: Verzeichnis der Unterauftragsverarbeiter · Datenschutzhinweise
Was wir nicht behaupten
Wir haben keine Zertifizierung nach SOC 2 oder ISO 27001 und haben keinen externen Penetrationstest beauftragt. Außerhalb von Enterprise-Verträgen veröffentlichen wir kein Verfügbarkeits-SLA. Uns ist lieber, Sie erfahren das hier, als dass Sie es in der Beschaffung entdecken – und wenn etwas davon für Sie ein Hindernis ist, sagen Sie es: Sie bekommen einen ehrlichen Zeitplan statt einer Verkäuferantwort.
Was Einkäufer uns fragen
Sind Sie nach SOC 2 oder ISO 27001 zertifiziert?
Wo genau werden meine Daten gespeichert?
Wer bei ERPFlow kann meine Daten sehen?
Was passiert, wenn ich meine Organisation lösche?
Wie melde ich eine Sicherheitslücke?
Pseudonymisieren Sie gespeicherte Daten?
Noch unentschlossen? Demo buchen
Kostenlos starten. Dann mitwachsen.
Führen Sie Ihr ganzes Unternehmen an einem Ort – und zahlen Sie dafür wie ein Gründer, nicht wie ein Konzern.
Ohne Kreditkarte · Keine Testphase · Alles exportierbar · Jederzeit kündbar