IMS-Audit
Sicherheit & Hosting

Ihre Auditdaten: in Deutschland, auf eigenem Server, in eigener Datenbank

Alles, was IT, Datenschutzbeauftragte und Betriebsrat vor dem Start wissen wollen – auf einer Seite: Hosting, Verschlüsselung, Zugriff, Backups, Auftragsverarbeiter und Vertrag.

Die Grundlagen

Vier Säulen

100 % Hosting in Deutschland

IMS-Audit Cloud läuft auf eigener, dedizierter Serverhardware in einem zertifizierten Rechenzentrum von Hetzner in Deutschland. Kein Shared-Cloud-Hosting – die Maschine ist exklusiv für IMS-Audit Cloud im Einsatz. Ihre Daten verlassen Deutschland nicht.

Eigene Datenbank je Firma

Jeder Kunde erhält eine eigene, getrennte Datenbank auf dem PostgreSQL-Server – kein gemeinsames System über Firmen hinweg. Innerhalb Ihrer Firma trennt die Mandantenfähigkeit Werke, Standorte und Abteilungen.

Verschlüsselt & abgesichert

Die Übertragung zwischen Browser und Server erfolgt durchgängig TLS-verschlüsselt. Zugänge schützen Sie auf Wunsch per Zwei-Faktor-Authentifizierung (Microsoft Authenticator, Google Authenticator oder TOTP-App) – bei Bedarf verbindlich für alle.

Täglich gesichert

Ihre Datenbank wird täglich automatisch gesichert, die Sicherungen liegen auf einem separaten, räumlich getrennten Speicher. Im Störungsfall stellen wir den Betrieb aus der letzten verfügbaren Sicherung wieder her.

Technisch & organisatorisch

Maßnahmen im Überblick

  • Dedizierte Serverhardware, nicht mit fremden Kunden des Rechenzentrums geteilt
  • Eigene Datenbank je Kundenfirma; Mandantentrennung innerhalb der Firma
  • TLS-Verschlüsselung für alle Verbindungen zwischen Browser und Server
  • Rollen- und Rechtekonzept: vordefinierte Rollen oder granulare Rechte je Person
  • Optionale, auf Wunsch erzwingbare Zwei-Faktor-Authentifizierung
  • Feldgenaue Änderungsverfolgung – nachvollziehbar, wer wann was geändert hat
  • Tägliche automatische Backups auf räumlich getrenntem Speicher
  • Eigener Zugang je Firma, z. B. firmenname.ims-audit.de
  • Zentrale Pflege: Sicherheitsupdates spielen wir ein, ohne dass Sie etwas installieren

Die vollständigen technischen und organisatorischen Maßnahmen sind Bestandteil des Auftragsverarbeitungsvertrags.

Transparenz

Auftragsverarbeiter & Dienstleister

Welche Unternehmen für den Betrieb von IMS-Audit Cloud und dieser Website eingebunden sind – und wofür.

UnternehmenZweckStandortHinweis
Hetzner Online GmbHBetrieb von IMS-Audit Cloud (Server, Datenbanken, Backups)DeutschlandEigene, dedizierte Hardware im Rechenzentrum; AVV geschlossen
IONOS SEHosting dieser Website und Versand der KontaktformulareDeutschlandBetrifft nur die Website, nicht die Cloud-Anwendung
CleverReach GmbH & Co. KGNewsletter-Versand (nur bei Anmeldung, Double-Opt-in)DeutschlandAVV nach Art. 28 DSGVO; Server in Deutschland
DeepL SE (optional)Automatische Übersetzung von Auditantworten und KatalogenDeutschlandNur wenn Sie Ihren eigenen DeepL-API-Schlüssel hinterlegen – der Vertrag besteht zwischen Ihnen und DeepL

Details zu Zwecken, Rechtsgrundlagen und Speicherdauern: Datenschutzerklärung.

Vertraglich

AVV, Verfügbarkeit, Datenhoheit

Auftragsverarbeitungsvertrag (AVV)

Als Auftragsverarbeiter schließen wir mit Ihnen einen AVV nach Art. 28 DSGVO, der die technischen und organisatorischen Maßnahmen regelt – auf Wunsch stellen wir ihn vorab zur Prüfung bereit.

Verfügbarkeit

Wir stellen IMS-Audit Cloud mit einer Verfügbarkeit von 98,5 % im Jahresmittel bereit; das Rechenzentrum sichert eine Netzwerkverfügbarkeit von mindestens 99,9 % zu. Geplante Wartungsfenster sind ausgenommen und werden rechtzeitig angekündigt.

Datenhoheit & Export

Auswertungen exportieren Sie jederzeit selbst als Excel/CSV. Nach Vertragsende bleibt Ihre Datenbank 30 Tage gesperrt gespeichert; auf Wunsch erhalten Sie vorher eine vollständige Kopie als PostgreSQL-Backup, danach wird sie unwiderruflich gelöscht.

Vertrag & Kündigung

Mindestlaufzeit 12 Monate ab Bereitstellung, automatische Verlängerung um jeweils 12 Monate; Kündigung mit drei Monaten Frist zum Laufzeitende in Textform. Verträge und AGB werden auf Deutsch geschlossen.

Volltext: Allgemeine Geschäftsbedingungen · FAQ Sicherheit & Hosting

Häufige Fragen

Was IT und Datenschutz fragen

Wo genau liegen unsere Daten?

Auf unserer eigenen, dedizierten Serverhardware in einem zertifizierten Rechenzentrum von Hetzner in Deutschland. Die Maschine wird nicht mit fremden Kunden des Rechenzentrums geteilt; jeder IMS-Audit-Kunde hat darauf eine eigene, getrennte Datenbank. Daten verlassen Deutschland nicht.

Ist IMS-Audit Cloud DSGVO-konform?

Das Hosting ist DSGVO-konform in Deutschland: deutsches Rechenzentrum, eigene Datenbank je Firma, TLS-Verschlüsselung, AVV nach Art. 28 DSGVO. Die Verantwortung für die Verarbeitung Ihrer Audit- und Personendaten bleibt bei Ihnen als Verantwortlichem – wir unterstützen Sie mit den passenden technischen und vertraglichen Grundlagen.

Wer hat Zugriff auf unsere Datenbank?

Ihre Nutzer gemäß Rollen- und Rechtekonzept – und wir als Betreiber ausschließlich im Rahmen des AVV für Betrieb, Wartung und Support. Andere Kunden haben keinen Zugriff: Jede Firma arbeitet in ihrer eigenen Datenbank.

Können wir 2FA für alle Nutzer vorschreiben?

Ja. Die Zwei-Faktor-Authentifizierung ist optional und lässt sich für Zugänge verbindlich vorgeben, wenn Ihre IT-Richtlinie es verlangt – mit Microsoft Authenticator, Google Authenticator oder einer beliebigen TOTP-App.

Bekommen wir den AVV vor Vertragsschluss?

Ja, auf Wunsch stellen wir den Auftragsverarbeitungsvertrag vorab zur Prüfung bereit – eine kurze E-Mail an anfrage@ims-audit.de genügt.

Noch eine Frage Ihrer IT offen?

Wir beantworten sie direkt – mit dem Entwickler, ohne Umweg. Den AVV stellen wir auf Wunsch vorab bereit.