Konkrete Angaben statt eines pauschalen „DSGVO-konform“-Versprechens: Diese Seite beschreibt den aktuellen technischen Stand von ArbeitsschutzPilot und grenzt zugesicherte Funktionen von geplanten Erweiterungen ab.
Stand: 11. August 2026
Hosting und Datenstandort
Die öffentliche Website läuft auf Cloudflare Pages, die Anwendung auf Cloudflare Workers. Statische Inhalte und Anwendungscode werden über das globale Cloudflare-Netz ausgeliefert. Die produktive PostgreSQL-Datenbank wird bei Neon in der AWS-Region eu-central-1 (Frankfurt) betrieben und über Cloudflare Hyperdrive angebunden.
Übertragung und Zugangsdaten
Browserzugriffe erfolgen über HTTPS. Datenbankverbindungen werden verschlüsselt aufgebaut. Passwörter werden nicht im Klartext gespeichert, sondern mit einem individuellen Salt und scrypt abgeleitet. Sitzungen werden über sichere Cookies verwaltet.
Berechtigungen und Mandantentrennung
Workspace-Daten sind einer Organisation zugeordnet. Serverseitige Prüfungen begrenzen Zugriffe auf Mitglieder dieser Organisation. Owner und Admins verwalten Arbeitsplätze, Mitarbeitende, Unterweisungen, Einstellungen und Exporte; normale Mitglieder erhalten nur die für ihren Workspace vorgesehenen Zugriffe.
Wiederherstellung und Backups
Neon hält Datenbankänderungen innerhalb eines projektseitig konfigurierten Restore-Fensters für Point-in-Time-Wiederherstellungen vor. Diese Wiederherstellungspunkte dienen der Störungs- und Desasterwiederherstellung, nicht als Kundenarchiv. Eine feste individuelle Backup-Aufbewahrungsdauer wird ohne separate Vereinbarung nicht zugesichert.
Export und Vertragsende
Gefährdungsbeurteilungen und Unterweisungsnachweise lassen sich als PDF exportieren. Owner und Admins können zusätzlich einen vollständigen Workspace-Export als JSON herunterladen. Nach Ende einer aktiven Subskription kann der Owner den Workspace und seine produktiven Daten selbst löschen. Unterstützte Löschanfragen werden grundsätzlich innerhalb von 30 Tagen bearbeitet, soweit keine Aufbewahrungspflicht oder dokumentierte Weisung entgegensteht.
Protokollierung und Betrieb
Cloudflare-Worker-Protokolle werden zur Fehleranalyse und Missbrauchsabwehr verwendet und je nach Tarif höchstens sieben Tage vorgehalten. Dokumentinhalte werden nicht gezielt in Anwendungslogs geschrieben. Technischer Zugriff durch den Betreiber ist auf Betrieb, Support, Sicherheit und Wiederherstellung begrenzt.