Skip to content

Sicherheit

Der Fragebogen, beantwortet mit aktuellen Kontrollen.

Temja trennt umgesetzte Kontrollen von Produktionsfreigaben und Integrationspiloten.

Diese Seite ist die Kurzfassung

Der vollständige Fragebogen — Datenstandort und Verschlüsselung, Mandantentrennung, Aufbewahrung und Löschung, unsere Einordnung unter der EU-KI-Verordnung, die Grenzen des Produkts und die koordinierte Offenlegung von Sicherheitslücken — ist auf der englischen Sicherheitsseite vollständig beantwortet. Vertrag, Auftragsverarbeitungsvertrag und Datenschutzerklärung sind englischsprachige Dokumente.

Vollständige Sicherheitsangaben (englisch)

Vertrauenswürdige Nachweisschreibvorgänge

Clients senden Rohantworten und Befehls-IDs. Der Server ermittelt Ergebnisse, Zeitstempel, Teilnahmebelege, Hashes und Audit-Einträge.

Identitätsstatus

Verifizierte Anmeldung mit E-Mail und Passwort ist verfügbar. MFA für Mandantenadministratoren, SSO und SCIM bleiben ausdrückliche Produktions- oder Enterprise-Abnahmekriterien.

Grenze der Audit-Kette

Die Kette ist unveränderlich fortgeschrieben und HMAC-signiert. Sie ist nicht unabhängig gegenüber einem Betreiber verankert, der den Signaturschlüssel hält.

Teilnahmenachweis, keine Zertifizierung

Temja dokumentiert Schulungsmaßnahmen und nachgewiesene Ergebnisse. Es ist keine Rechtsberatung und keine akkreditierte Zertifizierungsstelle.

Aufbewahrung und Löschung

Wir schlagen fünf Jahre als Standard vor und schreiben die Frist, die Sie tatsächlich brauchen, in Ihren Vertrag. Die Löschung zu diesem Termin ist heute ein manueller Vorgang — die Aufbewahrungsjobs und ihre Wiederherstellungstests sind nicht fertig.

Ein Löschverlangen entfernt oder anonymisiert Profildaten und lässt die fortschreibende Audit-Kette unverändert. Wir bearbeiten jedes Verlangen von Hand; ein automatisierter Anonymisierungspfad ist nicht gebaut.

Koordinierte Offenlegung von Sicherheitslücken

Melden Sie Schwachstellen an die untenstehende Adresse. Wir stimmen die Veröffentlichung innerhalb eines Zeitraums von 90 Tagen mit Ihnen ab, halten Sie auf dem Laufenden und nennen Sie als meldende Person.

security@temja.eu · /.well-known/security.txt

Wer Ihre Daten verarbeitet

Diese Anbieter verarbeiten Daten im Auftrag von Temja. Der Produktivbetrieb setzt einen aktuellen Auftragsverarbeitungsvertrag mit jedem von ihnen voraus; dies ist die Liste, die unser Auftragsverarbeitungsvertrag als Unterauftragsverarbeiter zulässt.

  • Firebase / Google Cloud

    Rolle
    Authentifizierung, Datenbank, Hosting, Bot-Schutz (reCAPTCHA Enterprise)
    Region
    europe-west (EU)
  • Resend

    Rolle
    Ausgehende Transaktions-E-Mails (Verifizierung, Begrüßung, Hinweise)
    Region
    EU (Irland)
  • Migadu

    Rolle
    Eingehende E-Mails für die temja.eu-Postfächer
    Region
    EU / Schweiz (Angemessenheitsbeschluss)
  • Stripe

    Rolle
    Abonnementabrechnung, Checkout und Rechnungsstellung ab Vertragsabschluss
    Region
    EU-Gesellschaft; Abrechnungsdaten können außerhalb der EU verarbeitet werden

Ihre nationalen Behörden · Deutschland

Die Stellen, die dies in Ihrem Markt beaufsichtigen, nach unserem Stand. Die Zuständigkeiten unter der EU-KI-Verordnung sind noch in Bewegung: Sagen Sie uns, wenn sich eine Zuweisung geändert hat, wir korrigieren es hier.

Datenschutzaufsicht
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) und die Landesdatenschutzbehörden
Behörde nach der EU-KI-Verordnung
Bundesnetzagentur (nationale Marktüberwachungsbehörde)
Mitbestimmung
BetriebsratNach dem Betriebsverfassungsgesetz hat der Betriebsrat bei der Einführung von Überwachungs- oder IT-Systemen echte Mitbestimmungsrechte (§ 87).