condooOS10 Tage kostenlos testen
EUROPE FIRST · BUILT FOR EUROPE

Deine CRM-Daten.
In Deutschland.
Sicher verbunden.

DSGVO-konform arbeiten. Europe first. Deine CRM-Kerndaten werden in Frankfurt gespeichert und verarbeitet – mit getrennten Account-Datenbanken und einer Sicherheitsarchitektur, die Dein Business schützt.

Danach Complete für 97 € / Monat zzgl. USt. · jederzeit kündbar
EUROPÄISCHE DATENHALTUNG
DEUTSCHLAND · EUROPAFrankfurtam Main

Serverstandort der condooOS-Plattform

Dein AccountEigene Datenbank
Deine CRM-DatenEuropäische Region
Deine VerbindungTLS-verschlüsselt
Vereinfachte Darstellung der Kernplattform.
Hinweise zu KI & weiteren Datenwegen ↗
Serverstandort Frankfurt DSGVO im Fokus Double-Opt-in AVV & klare Rollen
EUROPA IST UNSER AUSGANGSPUNKT.

Dein Business ist hier.
Deine Plattform auch.

Frankfurt ist das Zuhause Deiner CRM-Kerndaten. Die Kernplattform verarbeitet sie in Deutschland. Du nutzt Dein CRM, Deine Pipelines und Deine internen Abläufe auf dieser europäischen Basis.

01 / SERVERSTANDORT FRANKFURT

Dein CRM-Kern.
In Deutschland.

Kontakte, Pipelines und die Inhalte Deiner Account-Datenbank werden in Frankfurt gespeichert und verarbeitet. Laut Plattformdokumentation findet keine Replikation dieser Datenbankinhalte zwischen Serverregionen statt.

02 / ISOLATION STATT GEMISCHTER DATEN

Dein Account.
Deine eigene Datenbank.

Jeder Account hat eine getrennte Datenbank. Deine Kundendaten liegen nicht gemeinsam mit den Daten anderer Accounts in einer geteilten Tabelle.

Deutsche Datenhaltung und klare Trennung bilden die Basis. Verschlüsselung, Berechtigungen und Protokollierung ergänzen den Schutz.

Sicherheit im Detail
TECHNIK, DIE VERANTWORTUNG UNTERSTÜTZT.

Schutz beginnt
unter der Oberfläche.

Die technische Basis ist im DPA des Plattformanbieters dokumentiert. Entscheidend sind konkrete Maßnahmen und ihr jeweiliger Umfang.

Getrennte Account-Datenbanken

Jeder Account hat eine eigene Datenbank. Kundendaten liegen nicht gemeinsam in einer geteilten Tabelle.

Verschlüsselte Übertragung

TLS 1.2 oder höher schützt die Verbindung. Ein verschlüsseltes internes Netzwerk verbindet die Plattformserver.

Schutz ausgewählter Datenfelder

AES-256-GCM schützt dafür vorgesehene Felder mit einem eigenen Schlüssel je Account. Das ist keine Aussage, dass bereits jedes Feld verschlüsselt ist.

Zugriff nach Berechtigung

Rollenbasierte Rechte, Mehrfaktor-Authentifizierung und Prüfungen auf Datensatzebene unterstützen kontrollierten Zugriff.

Nachvollziehbare Vorgänge

Die Dokumentation nennt Protokolle zu Zugriffen und Änderungen. Sie helfen, Vorgänge einem Nutzer und Account zuzuordnen.

Kein Training mit Kundendaten

Laut Plattform-DPA werden Kundendaten nicht zum Trainieren oder Verbessern von KI-Modellen verwendet. KI-Verarbeitung kann trotzdem außerhalb der EU stattfinden.

Die Dokumentation benennt auch Maßnahmen, die noch erweitert oder formalisiert werden. Maßgeblich sind die aktuellen technischen und organisatorischen Maßnahmen für Deine konkrete Konfiguration.

TOMs im AVV-Entwurf ansehen ↗
DEIN CRM-KERN IN DEUTSCHLAND.

Und wenn Du
KI dazunimmst?

KI-Funktionen können externe Dienste einbeziehen. Dafür betrachten wir den Datenweg gesondert.

KI-Verarbeitung kann
außerhalb der EU stattfinden.

Wenn Du KI nutzt, können die dafür benötigten Inhalte an externe KI-Anbieter übermittelt werden. Die technische Dokumentation nennt unter anderem Verarbeitung in den USA.

Kein Modelltraining: Laut Plattform-DPA werden Deine Daten nicht zum Trainieren oder Verbessern von KI-Modellen verwendet.

Wähle bewusst, welche Daten Du an eine KI-Funktion übergibst.
Weitere Datenwege: Backups, Anmeldung und angebundene Dienste +

Backups: Backups sind getrennt vom Standort der Kernplattform zu betrachten. Frankfurt als Serverstandort ist keine Zusage über den Speicherort aller Sicherungen. Die für Deinen Account geltende Backup-Region kannst Du mit den aktuellen Datenschutz-Unterlagen anfragen.

Anmeldedaten: Nutzer-, Account- und Berechtigungsinformationen werden für Anmeldung und Verwaltung über einen globalen Router regional repliziert. Die Inhalte der Account-Datenbank gehören nicht dazu.

Weitere Funktionen: Auch SMS/Telefonie, Medien-CDN, selbst verbundene Integrationen, Webhooks und Exporte können zusätzliche Datenwege außerhalb Deutschlands eröffnen. Das hängt von den genutzten Diensten ab.

Vertragliche Grundlage: Das Anbieter-DPA nennt für Drittlandübermittlungen unter anderem EU-Standardvertragsklauseln und, soweit anwendbar, Angemessenheitsbeschlüsse. Die passende Grundlage ist je Dienst zu prüfen.

VERTRAUEN BRAUCHT KLARE ZUSTÄNDIGKEITEN.

Deine Datenprozesse.
Unsere gemeinsame Verantwortung.

Eine DSGVO-konforme Nutzung entsteht aus passender Technik, klaren Verträgen und den Entscheidungen in Deinem Unternehmen.

DEINE ROLLE

Du bestimmst Zweck
und Verwendung.

Für Deine eigenen Kunden- und Interessentendaten bist Du in der Regel der Verantwortliche. Du legst fest, welche Daten Du wofür nutzt.

  • Rechtsgrundlage und Datenschutzhinweise festlegen
  • Einwilligungen und Datenminimierung berücksichtigen
  • Zugriffsrechte und Aufbewahrungsfristen organisieren
  • Anfragen zu Auskunft, Berichtigung oder Löschung bearbeiten
DIE AUFTRAGSVERARBEITUNG

Verarbeitung nach
dokumentierter Weisung.

Ein AVV nach Art. 28 DSGVO regelt die Verarbeitung im Auftrag, Schutzmaßnahmen, Unterauftragnehmer und die Unterstützung bei Datenschutzpflichten.

  • Umfang und Zweck der beauftragten Verarbeitung
  • Technische und organisatorische Maßnahmen
  • Unterauftragnehmer und mögliche internationale Transfers
  • Regelungen zu Unterstützung, Rückgabe und Löschung

Dein AVV. Direkt bei condooOS.

Lies unseren AVV-Entwurf mit Schutzmaßnahmen, Datenwegen und Unterauftragnehmern. Die Fassung befindet sich in Abstimmung; offene Angaben sind gekennzeichnet.

AVV-Entwurf ansehen
KLARHEIT STATT KLEINGEDRUCKTEM.

Gut zu wissen.

Antworten zu Datenhaltung,
Verantwortung und Nutzung.

Kann ich mit condooOS DSGVO-konform arbeiten?+

condooOS unterstützt DSGVO-konforme Prozesse mit europäischer Datenhaltung, Schutzmaßnahmen und Funktionen wie Double-Opt-in. Deine konkrete Nutzung muss dazu passen: Rechtsgrundlage, Einwilligungen, Datenschutzhinweise, Zugriffsrechte und externe Dienste bleiben Teil Deiner Verantwortung.

Wo stehen die Server?+

Der Serverstandort der condooOS-Kernplattform ist Frankfurt am Main. Die Region der Backups ist separat zu betrachten und kann mit den aktuellen Datenschutz-Unterlagen angefragt werden.

Bleiben ausnahmslos alle Daten in Deutschland?+

Nein. Der Standort Frankfurt bezieht sich auf die Plattformserver. Globale Anmeldeinformationen, bestimmte Zusatzdienste und selbst verbundene Integrationen können weitere Regionen einbeziehen. Deshalb zeigen wir diese Datenwege ausdrücklich auf.

Was muss ich bei KI und Integrationen beachten?+

Prüfe, welche Daten die Funktion benötigt und an welchen Dienst sie übermittelt werden. Kein Modelltraining bedeutet nicht automatisch Verarbeitung in der EU. Auch Webhooks, Exporte, Zahlungsanbieter und eigene Integrationen benötigen eine gesonderte Betrachtung.

Wo bekomme ich den AVV und die TOMs?+

Unser AVV-Entwurf enthält die Vertragsabschnitte und Anlagen zu Schutzmaßnahmen und Unterauftragnehmern. Die Fassung ist noch nicht zur Unterzeichnung freigegeben; offene Angaben sind markiert. AVV-Entwurf ansehen ↗

Ist dies die Datenschutzerklärung der Website?+

Diese Seite erklärt die Datenschutz-Grundlagen der Plattform. Die Datenschutzerklärung für Websitebesucher findest Du hier. Für die Verarbeitung im Auftrag gibt es die separate AVV-Seite.

DEIN BUSINESS. EUROPE FIRST.

All-in-One.
Mit Datenschutz im Blick.

Entdecke condooOS und verbinde Deine Kundenprozesse in einer Plattform mit Serverstandort Frankfurt.

10 Tage kostenlos testen 10 Tage kostenlos · danach Complete für 97 € / Monat zzgl. USt.
Jederzeit kündbar.