Datenschutz & Datensicherheit
1. Allgemeine Informationen zur Software
Produkt: Skalierbare, cloudbasierte SaaS-Lösung
Anbieter: reputativ GmbH / repraise
Zweck der Verarbeitung: Analyse von Reputationsdaten / Ursachenanalyse / Auswertung Akquisemaßnahmen und Befragungen (Mitarbeiter und/ oder Kunden)
Kundenrolle: Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO
Anbieterrolle: Auftragsverarbeiter gemäß Art. 28 DSGVO
2. Hosting & Infrastruktur
Rechenzentrumsstandort: Deutschland
Hostinganbieter: Hedgehog Applications AG
Zertifizierungen des Rechenzentrums:
• TÜV-zertifiziert nach: DIN EN 50600 Teil 1 und Teil 2
• ISO zertifiziert nach: ISO/IEC 27017:2015 & ISO/IEC 27018:2019
• Klimaneutral nach: DIN ISO 14064.2
• ISAE zertifiziert nach: ISAE 3402 Typ 2
Subunternehmerverzeichnis: Wird auf Anfrage zur Verfügung gestellt
3. Technische und organisatorische Maßnahmen (TOM)
Datenverschlüsselung:
• In Transit: TLS 1.2 oder höher
• At Rest: AES-256
Zugriffsschutz:
• Rollenbasierte Zugriffskontrollen (RBAC)
Monitoring & Logging:
• Zugriffe und sicherheitsrelevante Ereignisse werden protokolliert
Backups & Wiederherstellung:
• Tägliche verschlüsselte Backups
• Wiederherstellungszeit (RTO): < 24h
• Wiederherstellungspunkt (RPO): max. 24h Datenverlust
4. Auftragsverarbeitung
AVV verfügbar: Ja, gemäß Art. 28 DSGVO
Bereitstellung: AVV wird auf Anfrage oder im Onboarding-Prozess zur Verfügung gestellt
Verarbeitung personenbezogener Daten:
• [z. B. Namen, E-Mail-Adressen, IP-Adressen, Nutzungsdaten]
• Keine besonderen Kategorien von Daten i. S. d. Art. 9 DSGVO (sofern zutreffend)
Speicherdauer:
• Nutzungsdaten: 30 Tage]
• Kundendaten: gemäß vertraglicher Regelung oder auf Anfrage löschbar
Datenübermittlung für KI- gestützte Kommentierungsunterstützung und Analysen erfolgt in die USA durch den Unterauftragsverarbeiter OpenAI, L.L.C., auf Grundlage der Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Eine Verwendung der Daten zu Trainings- oder Modellweiterentwicklungszwecken ist vertraglich ausgeschlossen.
5. Ansprechpartner & Datenschutzbeauftragter
Datenschutzbeauftragter: extern bestellt
Kontakt Datenschutz: datenschutz@loewenstark.com
FAQ