DSGVO-konform & Made in Germany

Ihre Mandantendaten –sicher, verschlüsselt, DSGVO-konform

Als Kanzlei oder Testamentsvollstrecker verwalten Sie hochsensible Daten. OASIS nimmt diese Verantwortung ernst: Hosting in Deutschland, Ende-zu-Ende-Verschlüsselung und vollständige DSGVO-Konformität sind keine Optionen – sie sind Standard. Erfahren Sie mehr über die Funktionen der Nachlasssoftware oder kontaktieren Sie uns für ein persönliches Gespräch.

Hosting in Deutschland
TLS 1.3 Verschlüsselung
DSGVO-konform
ISO 27001 Rechenzentrum

Umfassender Schutz auf allen Ebenen

Sicherheit ist kein nachträglicher Gedanke bei OASIS – sie ist von Anfang an in die Architektur eingebaut. Hier sind die wichtigsten Sicherheitsmaßnahmen im Überblick. Alle Sicherheitsaspekte sind auch in unserer Datenschutzerklärung dokumentiert.

DSGVO-Konformität

AVV auf AnfrageLöschfristenautomatikBetroffenenrechte

OASIS wurde von Grund auf nach den Anforderungen der Datenschutz-Grundverordnung entwickelt. Alle Verarbeitungsprozesse sind dokumentiert, Löschfristen werden automatisch überwacht und Betroffenenrechte können einfach umgesetzt werden. Auf Anfrage stellen wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO zur Verfügung.

Hosting in Deutschland

Server in DeutschlandISO 27001Kein Drittlandtransfer

Alle Daten werden ausschließlich auf Servern in Deutschland gespeichert – in zertifizierten Rechenzentren mit ISO 27001-Zertifizierung. Es findet keine Übertragung von Daten in Drittländer außerhalb der EU statt. Damit erfüllen Sie als Kanzlei Ihre berufsrechtlichen Pflichten zur Datensicherheit.

Ende-zu-Ende-Verschlüsselung

TLS 1.3At-rest-Verschlüsselungbcrypt-Passwörter

Die gesamte Datenübertragung zwischen Ihrem Browser und unseren Servern erfolgt über TLS 1.3 – den aktuellen Sicherheitsstandard. Sensible Daten werden zusätzlich at-rest verschlüsselt. Passwörter werden ausschließlich als bcrypt-Hash gespeichert, niemals im Klartext.

Zugriffsschutz & Authentifizierung

2FA verfügbarSession-TimeoutBrute-Force-Schutz

Der Zugriff auf OASIS ist durch sichere Authentifizierungsmechanismen geschützt. Zwei-Faktor-Authentifizierung (2FA) ist verfügbar. Session-Timeouts verhindern unbefugte Zugriffe bei unbeaufsichtigten Geräten. Fehlgeschlagene Anmeldeversuche werden protokolliert und führen zu automatischen Sperrungen.

Rollen- und Rechteverwaltung

RollenbasiertVerfahrensspezifischMandantentrennung

Definieren Sie für jeden Mitarbeiter individuelle Zugriffsrechte: Welche Verfahren darf er sehen? Darf er Dokumente hochladen oder nur lesen? Hat er Zugriff auf Finanzdaten? Das granulare Berechtigungskonzept stellt sicher, dass jeder Mitarbeiter nur die Daten sieht, die er für seine Arbeit benötigt.

Backup & Datensicherung

Tägliche BackupsVerschlüsselte SicherungGetestete Wiederherstellung

Regelmäßige automatische Backups sichern Ihre Daten gegen Datenverlust. Backups werden verschlüsselt gespeichert und regelmäßig auf Wiederherstellbarkeit geprüft. Im Notfall können Daten schnell wiederhergestellt werden – minimale Ausfallzeiten für Ihre Kanzlei.

Revisionssichere Dokumentation

Unveränderlicher Audit-TrailVollständige ProtokollierungExportierbar

Jede Aktion in OASIS wird in einem unveränderlichen Audit-Trail protokolliert. Sie können jederzeit nachvollziehen, wer wann welche Daten eingesehen, geändert oder gelöscht hat. Diese revisionssichere Dokumentation ist nicht nur eine DSGVO-Anforderung, sondern auch ein wichtiger Schutz im Streitfall.

Vertrauliche Mandantendaten

MandantentrennungVertraulichkeitsschutzKanzlei-Isolation

Nachlassverfahren enthalten hochsensible Daten: Vermögenswerte, Familienkonstellationen, persönliche Dokumente. OASIS behandelt alle Mandantendaten mit höchster Vertraulichkeit. Mandantentrennung auf Datenbankebene stellt sicher, dass Daten verschiedener Kanzleien niemals vermischt werden.

Datenschutz als Grundprinzip

Als Kanzlei oder Testamentsvollstrecker unterliegen Sie strengen berufsrechtlichen und gesetzlichen Anforderungen an den Datenschutz. OASIS unterstützt Sie dabei, diese Anforderungen vollständig zu erfüllen.

Wir verarbeiten Ihre Daten ausschließlich im Rahmen des Auftragsverarbeitungsvertrags. Ihre Mandantendaten gehören Ihnen – wir nutzen sie nicht für eigene Zwecke, analysieren sie nicht und geben sie nicht an Dritte weiter.

  • Vollständiges Verarbeitungsverzeichnis nach Art. 30 DSGVO
  • Technische und organisatorische Maßnahmen (TOM) dokumentiert
  • Datenschutz-Folgenabschätzung (DSFA) auf Anfrage
  • Unterstützung bei Betroffenenrechten (Auskunft, Löschung)
  • Meldung von Datenpannen gemäß Art. 33 DSGVO
  • Regelmäßige Datenschutz-Schulungen für unser Team
Hosting-Standort
Deutschland / EU
ServerstandortDeutschland
RechenzentrumISO 27001 zertifiziert
DatentransferNur innerhalb der EU
Backup-FrequenzTäglich, verschlüsselt
Verfügbarkeit99,9% SLA
VerschlüsselungTLS 1.3 + at-rest

Technische Sicherheitsmaßnahmen

Sicherheit ist ein kontinuierlicher Prozess. Wir investieren fortlaufend in die Absicherung unserer Infrastruktur.

Penetrationstests
Regelmäßige externe Sicherheitsprüfungen durch unabhängige Experten
Vulnerability Scanning
Automatisierte Schwachstellenscans der gesamten Infrastruktur
Dependency Monitoring
Kontinuierliche Überwachung auf bekannte Sicherheitslücken in Abhängigkeiten
Incident Response
Dokumentierter Prozess für den Umgang mit Sicherheitsvorfällen
Security Headers
Implementierung aller relevanten HTTP-Sicherheitsheader
OWASP Top 10
Entwicklung nach OWASP-Sicherheitsrichtlinien gegen die häufigsten Angriffsvektoren

Sicherheitslücke entdeckt? Bitte melden Sie Sicherheitsprobleme verantwortungsvoll an security@faitsolutions.de. Wir nehmen alle Meldungen ernst und reagieren schnellstmöglich.

Häufige Fragen zu Sicherheit & Datenschutz

Weitere Antworten finden Sie in unserer vollständigen FAQ.

Sicherheit, auf die Sie sich verlassen können

Überzeugen Sie sich in einer persönlichen Demo von den Sicherheitsstandards von OASIS. Wir beantworten alle Ihre Fragen zu Datenschutz, DSGVO und technischen Maßnahmen.