Datensicherheit

Wo Daten liegen und wie sie geschützt werden

Konkrete Angaben statt eines pauschalen „DSGVO-konform“-Versprechens: Diese Seite beschreibt den aktuellen technischen Stand von ArbeitsschutzPilot und grenzt zugesicherte Funktionen von geplanten Erweiterungen ab.

Stand: 11. August 2026

Hosting und Datenstandort

Die öffentliche Website läuft auf Cloudflare Pages, die Anwendung auf Cloudflare Workers. Statische Inhalte und Anwendungscode werden über das globale Cloudflare-Netz ausgeliefert. Die produktive PostgreSQL-Datenbank wird bei Neon in der AWS-Region eu-central-1 (Frankfurt) betrieben und über Cloudflare Hyperdrive angebunden.

Übertragung und Zugangsdaten

Browserzugriffe erfolgen über HTTPS. Datenbankverbindungen werden verschlüsselt aufgebaut. Passwörter werden nicht im Klartext gespeichert, sondern mit einem individuellen Salt und scrypt abgeleitet. Sitzungen werden über sichere Cookies verwaltet.

Berechtigungen und Mandantentrennung

Workspace-Daten sind einer Organisation zugeordnet. Serverseitige Prüfungen begrenzen Zugriffe auf Mitglieder dieser Organisation. Owner und Admins verwalten Arbeitsplätze, Mitarbeitende, Unterweisungen, Einstellungen und Exporte; normale Mitglieder erhalten nur die für ihren Workspace vorgesehenen Zugriffe.

Wiederherstellung und Backups

Neon hält Datenbankänderungen innerhalb eines projektseitig konfigurierten Restore-Fensters für Point-in-Time-Wiederherstellungen vor. Diese Wiederherstellungspunkte dienen der Störungs- und Desasterwiederherstellung, nicht als Kundenarchiv. Eine feste individuelle Backup-Aufbewahrungsdauer wird ohne separate Vereinbarung nicht zugesichert.

Export und Vertragsende

Gefährdungsbeurteilungen und Unterweisungsnachweise lassen sich als PDF exportieren. Owner und Admins können zusätzlich einen vollständigen Workspace-Export als JSON herunterladen. Nach Ende einer aktiven Subskription kann der Owner den Workspace und seine produktiven Daten selbst löschen. Unterstützte Löschanfragen werden grundsätzlich innerhalb von 30 Tagen bearbeitet, soweit keine Aufbewahrungspflicht oder dokumentierte Weisung entgegensteht.

Protokollierung und Betrieb

Cloudflare-Worker-Protokolle werden zur Fehleranalyse und Missbrauchsabwehr verwendet und je nach Tarif höchstens sieben Tage vorgehalten. Dokumentinhalte werden nicht gezielt in Anwendungslogs geschrieben. Technischer Zugriff durch den Betreiber ist auf Betrieb, Support, Sicherheit und Wiederherstellung begrenzt.

Unterlagen für Kunden

Die Vereinbarung zur Auftragsverarbeitungenthält Gegenstand, Weisungsbindung, technische und organisatorische Maßnahmen sowie die eingesetzten Unterauftragnehmer. Datenschutzanfragen gehen an [email protected].