Ihre Auditdaten: in Deutschland, auf eigenem Server, in eigener Datenbank
Alles, was IT, Datenschutzbeauftragte und Betriebsrat vor dem Start wissen wollen – auf einer Seite: Hosting, Verschlüsselung, Zugriff, Backups, Auftragsverarbeiter und Vertrag.
Vier Säulen
100 % Hosting in Deutschland
IMS-Audit Cloud läuft auf eigener, dedizierter Serverhardware in einem zertifizierten Rechenzentrum von Hetzner in Deutschland. Kein Shared-Cloud-Hosting – die Maschine ist exklusiv für IMS-Audit Cloud im Einsatz. Ihre Daten verlassen Deutschland nicht.
Eigene Datenbank je Firma
Jeder Kunde erhält eine eigene, getrennte Datenbank auf dem PostgreSQL-Server – kein gemeinsames System über Firmen hinweg. Innerhalb Ihrer Firma trennt die Mandantenfähigkeit Werke, Standorte und Abteilungen.
Verschlüsselt & abgesichert
Die Übertragung zwischen Browser und Server erfolgt durchgängig TLS-verschlüsselt. Zugänge schützen Sie auf Wunsch per Zwei-Faktor-Authentifizierung (Microsoft Authenticator, Google Authenticator oder TOTP-App) – bei Bedarf verbindlich für alle.
Täglich gesichert
Ihre Datenbank wird täglich automatisch gesichert, die Sicherungen liegen auf einem separaten, räumlich getrennten Speicher. Im Störungsfall stellen wir den Betrieb aus der letzten verfügbaren Sicherung wieder her.
Maßnahmen im Überblick
- Dedizierte Serverhardware, nicht mit fremden Kunden des Rechenzentrums geteilt
- Eigene Datenbank je Kundenfirma; Mandantentrennung innerhalb der Firma
- TLS-Verschlüsselung für alle Verbindungen zwischen Browser und Server
- Rollen- und Rechtekonzept: vordefinierte Rollen oder granulare Rechte je Person
- Optionale, auf Wunsch erzwingbare Zwei-Faktor-Authentifizierung
- Feldgenaue Änderungsverfolgung – nachvollziehbar, wer wann was geändert hat
- Tägliche automatische Backups auf räumlich getrenntem Speicher
- Eigener Zugang je Firma, z. B. firmenname.ims-audit.de
- Zentrale Pflege: Sicherheitsupdates spielen wir ein, ohne dass Sie etwas installieren
Die vollständigen technischen und organisatorischen Maßnahmen sind Bestandteil des Auftragsverarbeitungsvertrags.
Auftragsverarbeiter & Dienstleister
Welche Unternehmen für den Betrieb von IMS-Audit Cloud und dieser Website eingebunden sind – und wofür.
| Unternehmen | Zweck | Standort | Hinweis |
|---|---|---|---|
| Hetzner Online GmbH | Betrieb von IMS-Audit Cloud (Server, Datenbanken, Backups) | Deutschland | Eigene, dedizierte Hardware im Rechenzentrum; AVV geschlossen |
| IONOS SE | Hosting dieser Website und Versand der Kontaktformulare | Deutschland | Betrifft nur die Website, nicht die Cloud-Anwendung |
| CleverReach GmbH & Co. KG | Newsletter-Versand (nur bei Anmeldung, Double-Opt-in) | Deutschland | AVV nach Art. 28 DSGVO; Server in Deutschland |
| DeepL SE (optional) | Automatische Übersetzung von Auditantworten und Katalogen | Deutschland | Nur wenn Sie Ihren eigenen DeepL-API-Schlüssel hinterlegen – der Vertrag besteht zwischen Ihnen und DeepL |
Details zu Zwecken, Rechtsgrundlagen und Speicherdauern: Datenschutzerklärung.
AVV, Verfügbarkeit, Datenhoheit
Auftragsverarbeitungsvertrag (AVV)
Als Auftragsverarbeiter schließen wir mit Ihnen einen AVV nach Art. 28 DSGVO, der die technischen und organisatorischen Maßnahmen regelt – auf Wunsch stellen wir ihn vorab zur Prüfung bereit.
Verfügbarkeit
Wir stellen IMS-Audit Cloud mit einer Verfügbarkeit von 98,5 % im Jahresmittel bereit; das Rechenzentrum sichert eine Netzwerkverfügbarkeit von mindestens 99,9 % zu. Geplante Wartungsfenster sind ausgenommen und werden rechtzeitig angekündigt.
Datenhoheit & Export
Auswertungen exportieren Sie jederzeit selbst als Excel/CSV. Nach Vertragsende bleibt Ihre Datenbank 30 Tage gesperrt gespeichert; auf Wunsch erhalten Sie vorher eine vollständige Kopie als PostgreSQL-Backup, danach wird sie unwiderruflich gelöscht.
Vertrag & Kündigung
Mindestlaufzeit 12 Monate ab Bereitstellung, automatische Verlängerung um jeweils 12 Monate; Kündigung mit drei Monaten Frist zum Laufzeitende in Textform. Verträge und AGB werden auf Deutsch geschlossen.
Volltext: Allgemeine Geschäftsbedingungen · FAQ Sicherheit & Hosting
Was IT und Datenschutz fragen
Wo genau liegen unsere Daten?
Auf unserer eigenen, dedizierten Serverhardware in einem zertifizierten Rechenzentrum von Hetzner in Deutschland. Die Maschine wird nicht mit fremden Kunden des Rechenzentrums geteilt; jeder IMS-Audit-Kunde hat darauf eine eigene, getrennte Datenbank. Daten verlassen Deutschland nicht.
Ist IMS-Audit Cloud DSGVO-konform?
Das Hosting ist DSGVO-konform in Deutschland: deutsches Rechenzentrum, eigene Datenbank je Firma, TLS-Verschlüsselung, AVV nach Art. 28 DSGVO. Die Verantwortung für die Verarbeitung Ihrer Audit- und Personendaten bleibt bei Ihnen als Verantwortlichem – wir unterstützen Sie mit den passenden technischen und vertraglichen Grundlagen.
Wer hat Zugriff auf unsere Datenbank?
Ihre Nutzer gemäß Rollen- und Rechtekonzept – und wir als Betreiber ausschließlich im Rahmen des AVV für Betrieb, Wartung und Support. Andere Kunden haben keinen Zugriff: Jede Firma arbeitet in ihrer eigenen Datenbank.
Können wir 2FA für alle Nutzer vorschreiben?
Ja. Die Zwei-Faktor-Authentifizierung ist optional und lässt sich für Zugänge verbindlich vorgeben, wenn Ihre IT-Richtlinie es verlangt – mit Microsoft Authenticator, Google Authenticator oder einer beliebigen TOTP-App.
Bekommen wir den AVV vor Vertragsschluss?
Ja, auf Wunsch stellen wir den Auftragsverarbeitungsvertrag vorab zur Prüfung bereit – eine kurze E-Mail an anfrage@ims-audit.de genügt.
Noch eine Frage Ihrer IT offen?
Wir beantworten sie direkt – mit dem Entwickler, ohne Umweg. Den AVV stellen wir auf Wunsch vorab bereit.