Souveränität und Datenschutz
Kein System ist von sich aus „DSGVO-konform“ – das hängt immer auch davon ab, wie es genutzt wird. Wir sagen deshalb konkret, was Kundrio tut und wo die Daten liegen.
Wo die Daten liegen
- Hosting: STACKIT, Region EU01, Rechenzentren in Deutschland. STACKIT gehört zur Schwarz-Gruppe.
- Datenbank und Dateien: STACKIT PostgreSQL Flex und STACKIT Object Storage.
- Backups: täglich, verschlüsselt, ebenfalls bei STACKIT. Der Schlüssel zum Entschlüsseln liegt nicht bei STACKIT.
- KI: Sprachmodelle über STACKIT AI Model Serving in Deutschland. Wer selbst betreibt, kann lokale Modelle über Ollama nutzen.
Was nach außen geht
Das Souveränitäts-Cockpit in Kundrio listet jede Verbindung nach außen mit Anbieter, Standort und möglichem Ersatz. Für jedes Kundenkonto lässt sich eine Region (Deutschland oder EU) festlegen. Das Cockpit warnt, wenn eine genutzte Verbindung nicht dazu passt.
Dienste wie Zahlungsanbieter, Social-Kanäle oder Kalender werden nur genutzt, wenn Sie sie selbst verbinden.
Rechte der Betroffenen
- Auskunft nach Art. 15 DSGVO je Kontakt als Datei
- Löschung nach Art. 17 DSGVO – Kontakte mit Rechnungen werden anonymisiert, weil Belege aufbewahrt werden müssen
- Vollständiger Export aller Daten eines Kontos als ZIP
Ohne Cookies
Die Analytics-Funktion arbeitet ohne Cookies und speichert keine IP-Adressen. Bots werden auf dem Server erkannt.
Für regulierte Branchen
Wer eine eigene Umgebung braucht, kann Kundrio selbst oder in einem eigenen STACKIT-Projekt betreiben. Der Quellcode ist offen, das Deployment mit Docker Compose oder Kubernetes ist dokumentiert. Sprechen Sie uns an, wenn Sie dafür Unterstützung brauchen.
Vertrag zur Auftragsverarbeitung: Für den Betrieb unter app.kundrio.de schließen wir mit Ihnen einen Vertrag nach Art. 28 DSGVO ab. Die Liste der Unterauftragsverarbeiter senden wir auf Anfrage.