Zum Inhalt springen
Sicherheit & Datenschutz

Eure Daten bleiben in Deutschland — ihr kommt von überall dran.

Korpodesk läuft auf Servern in Deutschland und wird in Deutschland entwickelt. Anmelden könnt ihr euch von überall — aus dem Auslandssemester genauso wie aus dem Urlaub. Die Daten werden ausschließlich verschlüsselt übertragen. Keine Werbe-Tracker, kein Weiterverkauf von Daten. Nur vereinzelne Zusatzfunktionen wie Push-Nachrichten oder die Kartensuche geben das Nötige an Dienste außerhalb der EU weiter; welche das sind, steht offen in der Datenschutzerklärung .

  • Hosting in Deutschland
  • Entwickelt in Deutschland
  • Daten verschlüsselt
HamburgRostockBerlinHannoverMünsterDresdenFrankfurt am MainNürnbergStuttgartMünchenZugriff von außerhalb DeutschlandsRechenzentrumFalkensteinEntwicklungin Bonn
Drei Versprechen

Worauf ihr euch verlassen könnt.

Hosting in Deutschland

  • Datenbank, Dateien und Backups nur in Deutschland
  • Deutsches Datenschutzrecht & DSGVO
  • Tägliche Backups, 30 Tage aufbewahrt

Entwickelt in Deutschland

  • Ansprechpartner mit Namen und Adresse
  • Support auf Deutsch, ohne Ticket-Roulette
  • Kein Outsourcing eurer Daten an Dritte

Daten verschlüsselt

  • HTTPS/TLS in Web und App — ausnahmslos
  • Mail-Zugangsdaten mit AES-256-GCM
  • Passwörter nur als Hash, nie im Klartext
Verschlüsselung

Der Weg eurer Daten — Schritt für Schritt.

Von der Eingabe bis zur Ablage bleibt jede Etappe geschützt. Nichts davon müsst ihr einrichten — es ist von Anfang an so.

Eure Geräte

Ihr arbeitet im Browser oder in der App für iOS und Android — mit persönlichem Login.

Login je Person

Übertragung

Jede Anfrage läuft verschlüsselt über HTTPS/TLS. Unverschlüsselte Zugriffe gibt es nicht.

HTTPS / TLS

Server in Deutschland

Anwendung, Datenbank und Dateien laufen in einem deutschen Rechenzentrum.

Standort Deutschland

Ablage

Jeder Verein hat seinen eigenen, getrennten Datenraum. Wer welches Feld sieht, hängt an der Charge.

Getrennt je Verein
Technik & Organisation

Was im Hintergrund läuft.

Rechte je ChargeDer Kassier sieht die Kasse, der Fuxmajor den Fuxenstall — jede Charge nur, was sie braucht.
Trennung je VereinDie Daten jeder Verbindung liegen in einem eigenen Datenraum, technisch voneinander getrennt.
Tägliche BackupsAutomatische Sicherungen, 30 Tage Aufbewahrung — damit auch ein Versehen kein Datenverlust wird.
Sichere AnmeldungPasswörter werden ausschließlich als Hash gespeichert, Sitzungen laufen über kurzlebige Tokens.
Geschützte FinanzdatenBankverbindungen und Mandatsdaten sind besonders geschützt und nur für Berechtigte sichtbar.
Keine Werbe-TrackerWir verkaufen keine Daten, schalten keine Werbung und binden keine fremden Werbe-Netzwerke ein.
NachvollziehbarkeitWichtige Änderungen werden protokolliert — ihr könnt nachvollziehen, wer was geändert hat.
Eure Daten gehören euchExport in gängige Formate jederzeit möglich, auch beim Abschied. Danach löschen wir vollständig.
Verantwortungsvolle Offenlegung

Eine Lücke gefunden? Schreibt uns.

Wir freuen uns über jeden Hinweis — kein Formular, kein Verfahren, eine Mail genügt. Wir bestätigen den Eingang, melden uns mit einer Einschätzung zurück und halten euch bis zur Behebung auf dem Laufenden.

  • Meldung an info@korpodesk.de — mit Betreff „Sicherheitshinweis“.
  • Hilfreich sind: betroffene Adresse, was ihr getan habt, was passiert ist — und was ihr erwartet hättet.
Häufige Fragen

Was Vorstände am häufigsten fragen.

Datenschutz ist kein Kleingedrucktes.

Lest nach, wie wir mit euren Daten umgehen — oder testet Korpodesk einfach mit eurer Verbindung.