Die Verarbeitung Ihrer Daten – inklusive Speicherung, Abruf, Weitergabe und Archivierung – erfolgt ausschließlich in ISO/IEC 27001:2022, ISO/IEC 27017:2015, ISO/IEC 27018:2019 und CSA STAR CCM v4.0. zertifizierten Rechenzentren in Frankfurt, Deutschland.
Unsere technische Architektur – einschließlich Ende-zu-Ende-Verschlüsselung – sowie vertragliche Absicherungen stellen sicher, dass Datenzugriffe aus dem Ausland weder möglich noch rechtlich durchsetzbar sind. Der Zugriff auf vertrauliche Inhalte ist ausschließlich autorisierten Nutzern vorbehalten.
ContractHero dokumentiert sämtliche relevanten Aktionen in detaillierten Audit-Logs – von Dateizugriffen über Rechteänderungen bis hin zu Nutzeranmeldungen. So erfüllen Sie interne und regulatorische Anforderungen an Transparenz und Compliance – revisionssicher und vollständig nachvollziehbar.
ContractHero lässt seine Systeme regelmäßig durch externe Security-Experten testen (Penetration Testing). Zusätzlich erfüllen wir höchste Anforderungen gemäß internationaler Sicherheitsnormen – über ISO-Zertifizierungen hinaus.
Unsere Plattform ist so konzipiert, dass Datenschutz bereits auf technischer Ebene und standardmäßig gewährleistet ist. Funktionen, die Daten offenlegen könnten, sind standardmäßig deaktiviert und müssen bewusst aktiviert werden.
ContractHero ist nach ISO 27001 zertifiziert – dem internationalen Standard für ein strukturiertes Sicherheitsmanagement. Alle Prozesse zum Schutz Ihrer Daten sind dokumentiert, geprüft und regelmäßig auditiert.
Wir verarbeiten alle Daten ausschließlich in der EU und erfüllen sämtliche Anforderungen der DSGVO – inkl. Datenminimierung, Auftragsverarbeitung und klarer Betroffenenrechte.
Unsere KI-Funktionen werden aktiv auf Konformität mit dem EU AI Act geprüft – mit Fokus auf Transparenz, Risikobewertung und sichere Anwendung.
Als Teil der Allianz des Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten wir frühzeitig Informationen zu aktuellen Bedrohungen und Best Practices uns so sichern wir unsere Plattform laufend gegen neue Risiken ab.
ContractHero ist Mitglied im Bundesverband IT-Mittelstand e.V. – für praxisnahe, sichere Digitalisierungslösungen speziell für den deutschen Mittelstand.
Durch die echte Ende-zu-Ende-Verschlüsselung in ContractHero werden sensible Vertragsinhalte bereits auf Ihrem Gerät verschlüsselt – mit starken AES- und RSA-Algorithmen. So stellen wir sicher, dass ausschließlich autorisierte Nutzer in Ihrem Unternehmen Zugriff erhalten.