Sicherheit & Datenschutz
Zuletzt aktualisiert: 29. September 2026
Wie wir die Systeme hosten, schützen und übergeben, die wir bauen, besonders KI-Automatisierungen, die mit Ihrem ERP, CRM, Postfächern und Dokumenten arbeiten. Braucht Ihre IT oder Ihr Datenschutzbeauftragter mehr Details, fragen Sie uns. Wir antworten schriftlich.
Wo Ihre Daten verarbeitet werden
- Automatisierungen laufen auf n8n, entweder auf unserem Server in der EU (Hetzner) oder auf Ihrer eigenen Infrastruktur. Das legen wir pro Projekt fest.
- Auf unserem Server liegen Workflow-Daten in einer Postgres-Datenbank bei Supabase in Irland. Ausführungsprotokolle werden nach 7 Tagen automatisch gelöscht, sofern Ihr Projekt keine längere Aufbewahrung braucht.
- Websites und Web-Apps hosten wir bei Vercel.
- KI-Modelle wählen wir pro Projekt, zum Beispiel OpenAI, Anthropic oder Azure OpenAI in der EU. Vor dem Start sagen wir Ihnen, welcher Anbieter welche Daten sieht. Wir nutzen API-Zugänge, deren Daten diese Anbieter standardmäßig nicht zum Training ihrer Modelle verwenden.
Wer Zugriff hat
- Nur die Entwickler, die an Ihrem Projekt arbeiten, jeweils mit eigenem Konto. Keine geteilten Zugänge.
- Zwei-Faktor-Authentifizierung auf jedem Admin-Konto: Hosting, Datenbanken, Code und CMS.
- Serverzugriff nur per SSH-Schlüssel, nie per Passwort.
- Zugangsdaten zu Ihren Systemen liegen verschlüsselt in n8n, beschränkt auf das, was jeder Workflow braucht, und werden nach Projektende entfernt.
Backups
- Auf unserer Infrastruktur: tägliche Backups von Workflows, Konfiguration und Datenbanken, 7 Tage aufbewahrt und in der EU gespeichert.
- Auf Ihrer Infrastruktur: Backups folgen Ihren Richtlinien. Auf Wunsch richten wir sie ein.
Updates und Monitoring
- Kritische Sicherheitsupdates für n8n und seine Abhängigkeiten innerhalb von 72 Stunden nach Veröffentlichung, auf Systemen, die wir betreiben. Reguläre Updates monatlich.
- Jeder Workflow protokolliert seine Ausführungen, und eine fehlgeschlagene Ausführung löst bei uns eine Warnung aus.
Verträge und DSGVO
- Auf Wunsch schließen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, bevor personenbezogene Daten verarbeitet werden.
- Wir verarbeiten Ihre Daten nur für die vereinbarte Leistung und löschen oder übergeben sie nach Projektende.
- Die Dienstleister hinter unserer eigenen Website stehen in unserer Datenschutzerklärung.
Sicherheitsvorfälle
Stellen wir einen Sicherheitsvorfall fest, der Ihre Daten betrifft, informieren wir Sie innerhalb von 48 Stunden, nachdem wir davon erfahren: was passiert ist, welche Daten betroffen sind und was wir unternehmen.
Sicherheitslücke melden
Sie haben eine Sicherheitslücke in einer unserer Websites oder Systeme gefunden? Schreiben Sie an info@nevioxdigital.com und geben Sie uns angemessen Zeit für die Behebung, bevor Sie etwas veröffentlichen. Unsere security.txt nennt denselben Kontakt.