Die Verarbeitung Ihrer Daten – inklusive Speicherung, Abruf, Weitergabe und Archivierung – erfolgt ausschließlich in ISO/IEC 27001:2022, ISO/IEC 27017:2015, ISO/IEC 27018:2019 und CSA STAR CCM v4.0. zertifizierten Rechenzentren in Frankfurt, Deutschland.
Unsere technische Architektur – einschließlich Ende-zu-Ende-Verschlüsselung – sowie vertragliche Absicherungen stellen sicher, dass Datenzugriffe aus dem Ausland weder möglich noch rechtlich durchsetzbar sind. Der Zugriff auf vertrauliche Inhalte ist ausschließlich autorisierten Nutzern vorbehalten.
ContractHero dokumentiert alle relevanten Aktionen in detaillierten Audit Logs. Von Dateizugriffen über Rechteänderungen bis hin zu Nutzeranmeldungen wird jeder Schritt vollständig und nachvollziehbar protokolliert. So erfüllen Sie interne und regulatorische Anforderungen an Transparenz und Compliance auf rechtssichere Weise.
ContractHero lässt seine Systeme regelmäßig durch externe Security-Experten testen (Penetration Testing). Zusätzlich erfüllen wir höchste Anforderungen gemäß internationaler Sicherheitsnormen – über ISO-Zertifizierungen hinaus.
Unsere Plattform ist so konzipiert, dass Datenschutz bereits auf technischer Ebene und standardmäßig gewährleistet ist. Funktionen, die Daten offenlegen könnten, sind standardmäßig deaktiviert und müssen bewusst aktiviert werden.
ContractHero ist nach ISO 27001 zertifiziert – dem internationalen Standard für ein strukturiertes Sicherheitsmanagement. Alle Prozesse zum Schutz Ihrer Daten sind dokumentiert, geprüft und regelmäßig auditiert.
Wir verarbeiten alle Daten ausschließlich in der EU und erfüllen sämtliche Anforderungen der DSGVO – inkl. Datenminimierung, Auftragsverarbeitung und klarer Betroffenenrechte.
Unsere KI-Funktionen werden aktiv auf Konformität mit dem EU AI Act geprüft – mit Fokus auf Transparenz, Risikobewertung und sichere Anwendung.
Als Teil der Allianz des Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten wir frühzeitig Informationen zu aktuellen Bedrohungen und Best Practices. Damit bleibt unsere Plattform kontinuierlich gegen Bedrohungen der Cybersicherheit geschützt.
ContractHero ist Mitglied im Bundesverband IT-Mittelstand e.V. – für praxisnahe, sichere Digitalisierungslösungen speziell für den deutschen Mittelstand.
ContractHero verschlüsselt sensible Vertragsinhalte bereits auf ihrem Gerät – bevor sie die Plattform erreichen. Dabei kommen bewährte Verschlüsselungsalgorithmen wie AES und RSA zum Einsatz. Nur autorisierte Nutzer innerhalb Ihres Unternehmens können die Inhalte einsehen. Externe Zugriffe sind technisch ausgeschlossen.