Zum Inhalt springen
IGP oneIntelligent
Growth Partner
ProduktLösungenPreiseWissenUnternehmen
DE
  • English
  • עברית
  • العربية
  • Español
  • Français
  • Deutsch
  • Português
  • Русский
Anmelden7 Tage testen
  1. Startseite
  2. Rechtliches
  3. Sicherheit und Datenschutz

Sicherheit und Datenschutz

Zuletzt aktualisiert 28. September 2026

Kurz gesagt

Ihre Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, in der EU gespeichert und für jedes Unternehmen getrennt gehalten. Social-Media-Zugriffstokens liegen in einem verschlüsselten Tresor, sensible Aktionen werden protokolliert, und Backups werden durch Wiederherstellung getestet. Wenn Sie ein Sicherheitsproblem finden, melden Sie es vertraulich an [email protected].

Inhalt

  1. Verschlüsselung
  2. Wo Daten gespeichert werden
  3. Trennung zwischen Unternehmen
  4. Social-Media-Zugriffstokens
  5. Sprachmodus
  6. Zugriffskontrolle
  7. Audit-Protokolle
  8. Backups und Wiederherstellung
  9. Überwachung
  10. Zahlungen
  11. KI-Sicherheit
  12. Reaktion auf Sicherheitsvorfälle
  13. Eine Schwachstelle melden
  14. Was wir nicht behaupten

Verschlüsselung

Alle Verbindungen zu IGP one – von der Website, der Web-App und unseren mobilen Apps – nutzen HTTPS mit TLS. Daten in unserer Datenbank, im Dateispeicher und in Backups sind im Ruhezustand verschlüsselt.

Wo Daten gespeichert werden

Arbeitsbereichsdaten werden in der Europäischen Union gespeichert: unsere Datenbank bei Supabase in Frankfurt, Deutschland, und Dateien in Cloudflare R2 in der EU. Anwendungsserver laufen bei Hetzner in Deutschland und Finnland. Dienstprotokolle, die keine Nachrichteninhalte enthalten, werden von Better Stack in den Vereinigten Staaten gespeichert.

Trennung zwischen Unternehmen

Die Daten jedes Unternehmens werden getrennt gehalten. Row-Level-Security in der Datenbank stellt – zusätzlich zu Prüfungen in unserem Anwendungscode – sicher, dass ein Arbeitsbereich nur seine eigenen Datensätze lesen und schreiben kann.

Social-Media-Zugriffstokens

Instagram-Zugriffstokens werden auf Feldebene in einem Tresor verschlüsselt; die Schlüssel werden außerhalb der Datenbank verwahrt. Sie werden nie im Browser angezeigt, und wir bitten Sie nie, ein Passwort oder Token einzufügen.

Sprachmodus

Im Sprachmodus wird das Audio über eine verschlüsselte Verbindung zur Echtzeitverarbeitung an OpenAI übertragen. Audioaufnahmen speichern wir nicht; nur das Texttranskript wird in Ihrem Chatverlauf gespeichert und wie der übrige Arbeitsbereich geschützt.

Zugriffskontrolle

In der App erhalten Teammitglieder rollenbasierte Berechtigungen, die der Inhaber des Arbeitsbereichs festlegt.

Unsere internen Tools und die Administration sind durch Single Sign-on und einen Zugriffs-Proxy geschützt, und der Zugriff unserer Mitarbeitenden folgt dem Prinzip der minimalen Rechte. Aktionen in Admin-Tools werden protokolliert.

Audit-Protokolle

Sensible Aktionen in einem Arbeitsbereich, etwa Veröffentlichungen sowie Änderungen an Verbindungen oder Berechtigungen, und alle Aktionen in unseren Admin-Tools werden in Audit-Protokollen erfasst.

Backups und Wiederherstellung

Wir sichern Daten täglich verschlüsselt, bewahren rollierende Backups bis zu 35 Tage auf und testen regelmäßig, ob sich Backups wiederherstellen lassen.

Überwachung

Wir überwachen Fehler und Verfügbarkeit kontinuierlich und werden bei Problemen alarmiert. Webhooks von Zahlungs- und Plattformanbietern werden anhand ihrer Signatur verifiziert, bevor wir darauf reagieren.

Zahlungen

Kartenzahlungen wickelt Stripe ab. Kartennummern gehen direkt an Stripe und gelangen nie auf unsere Server.

KI-Sicherheit

Inhalte aus Websites, Dokumenten und Nachrichten gelten als nicht vertrauenswürdig und können niemals Berechtigungen oder Einstellungen ändern. Wichtige Aktionen erfordern Ihre Freigabe.

Reaktion auf Sicherheitsvorfälle

Betrifft ein Sicherheitsvorfall Ihre Daten, dämmen wir ihn ein, untersuchen ihn und benachrichtigen betroffene Kunden und Behörden, wie es das Gesetz verlangt – bei Anwendbarkeit der DSGVO einschließlich einer Meldung an EU-Behörden innerhalb von 72 Stunden. Geschäftskunden werden, wie in unserem Auftragsverarbeitungsvertrag (AVV) festgelegt, innerhalb von 48 Stunden benachrichtigt, nachdem uns eine Verletzung des Schutzes personenbezogener Daten bekannt geworden ist.

Eine Schwachstelle melden

Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, senden Sie die Einzelheiten und die Schritte zur Reproduktion an [email protected]. Bitte geben Sie uns angemessen Zeit zur Behebung, bevor Sie es öffentlich machen.

Testen Sie ausschließlich mit Ihrem eigenen Konto. Greifen Sie niemals auf Daten anderer Kunden zu, ändern oder löschen Sie sie nicht, stören Sie den Dienst nicht und setzen Sie kein Social Engineering ein. Handeln Sie nach Treu und Glauben im Rahmen dieser Regeln, gehen wir rechtlich nicht gegen Sie vor und halten Sie über die Behebung auf dem Laufenden.

Derzeit betreiben wir kein bezahltes Bug-Bounty-Programm.

Was wir nicht behaupten

Wir verfügen derzeit über keine Sicherheitszertifizierungen wie SOC 2 oder ISO 27001. Sollte sich das ändern, geben wir es hier bekannt.

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Kündigungs- und Rückerstattungsrichtlinie
  • Cookie-Richtlinie
  • Richtlinie zur zulässigen Nutzung
  • Auftragsverarbeitungsvertrag
  • Unterauftragsverarbeiter
  • Wie IGP one KI einsetzt
  • Erklärung zur Barrierefreiheit
  • Ihre Daten löschen
  • Unternehmensangaben
  • Sicherheit und Datenschutz
IGP one

Ein intelligenter Wachstumspartner. Mehr Raum für Ihr Unternehmen.

Produkt

Der KI-AgentContent-StudioPostfach & AntwortenBusiness Intelligence

Lösungen

Cafés & RestaurantsEinzelhandelPraxen & GesundheitBeauty-Salons & SpasFitness & StudiosImmobilienE-Commerce-MarkenAgenturen

Wissen

WissenIntegrationenPreiseDienststatusDesign-Versionshinweise

Unternehmen

Über IGP oneKontaktSicherheit und DatenschutzUnternehmensangaben
EnglishעבריתالعربيةEspañolFrançaisDeutschPortuguêsРусский
© 2026 IGP Global Solutions FZ-LLCRAK Economic Zone · United Arab Emirates[email protected]Alle Rechte vorbehalten.
DatenschutzerklärungNutzungsbedingungenKündigungs- und RückerstattungsrichtlinieCookie-RichtlinieRichtlinie zur zulässigen NutzungAuftragsverarbeitungsvertragUnterauftragsverarbeiterWie IGP one KI einsetztErklärung zur BarrierefreiheitIhre Daten löschen