Datenschutz & Sicherheit
EU-Projektregion, verschlüsselte Übertragung und nachvollziehbare Protokollierung ausgewählter Sicherheitsaktionen.
~4 Min. Lesezeit · Aktualisiert August 2026
Hosting & Standort
Die primäre Supabase-Projektregion ist EU (Frankfurt). Einzelne Unterauftragnehmer wie Stripe oder Cloudflare können technische Daten außerhalb der EU verarbeiten. Rechtsgrundlagen und Garantien sind in Datenschutzerklärung und AVV beschrieben.
Verschlüsselung
- Transport: verschlüsselte HTTPS-/TLS-Verbindungen gemäß Konfiguration der eingesetzten Hosting- und Plattformdienste.
- At Rest: Speicherverschlüsselung nach den dokumentierten Maßnahmen der eingesetzten Plattformdienste.
- Passwörter: gehasht über Supabase Auth (bcrypt), niemals im Klartext gespeichert.
Backups
Sicherungen richten sich nach dem produktiv gebuchten Hosting-/Datenbanktarif und dem internen Betriebskonzept. Konkrete Aufbewahrungs- oder Wiederherstellungswerte werden nur zugesagt, wenn sie vertraglich vereinbart und technisch eingerichtet sind.
Audit-Log
Ausgewählte sicherheits- und verwaltungsrelevante Aktionen wie Rollen- und Sitzänderungen werden serverseitig protokolliert. Inhaber erhalten die ihrem Betrieb zugeordneten Einträge im Datenexport. Das Log kann nicht über den normalen Kunden-Client verändert werden und ist keine vollständige Historie aller fachlichen Änderungen.
DSGVO
Datenexport & Löschung
Inhaber können die im Dashboard geführten Betriebsdaten als strukturierte JSON-Datei exportieren, darunter Team, Übergaben, Aufgaben, Kalender, Aufträge, Laufkarten, Material, Supportinhalte und zugeordnete Audit-Einträge. Private Übergabefotos werden über zeitlich begrenzte Download-Links bereitgestellt. Die Löschung kann nach Vertragsende oder auf dokumentierte Weisung über die Kontofunktion beziehungsweise den Support angestoßen werden. Gesetzliche Aufbewahrungspflichten und technisch verzögert überschriebene Sicherungen bleiben vorbehalten.
