StartPlattformHosting & Digitale Souveränität

Plattform & Souveränität

Hosting und Entwicklung vollständig in Deutschland

MGMSYS wird in Deutschland entwickelt, in Deutschland gehostet und ausschließlich nach deutschem Recht betrieben. Es findet keine Übermittlung personenbezogener Daten in Drittländer statt.

Entwickelt in Deutschland · Betrieben in Deutschland · Verantwortet nach deutschem Recht

Rechenzentrum

Betrieb in einem Rechenzentrum in Deutschland

Betrieb in einem Rechenzentrum in Deutschland (IONOS SE). Nachweise und Zertifikate des Rechenzentrumsbetreibers auf Anfrage.

Tägliche Sicherungen, zusätzlich GPG-verschlüsselte Offsite-Kopien bei einem zweiten Anbieter in Deutschland. Es findet keine Übermittlung personenbezogener Daten in Drittländer statt. Unterauftragsverarbeiter sind ausschließlich EU-Dienstleister.

Rechenzentrum

Deutschland (IONOS SE)

Nachweise des Betreibers

auf Anfrage

Datensicherung

täglich + GPG-verschlüsselt offsite

Drittlandübermittlung

keine

Datenhoheit

Ihre Daten bleiben in Deutschland

  • • Keine Verarbeitung durch US-amerikanische Konzerne im produktiven Datenpfad
  • • Keine Nutzung von Cloud-Diensten, die dem US CLOUD Act unterliegen, für Kundendaten
  • Es findet keine Übermittlung personenbezogener Daten in Drittländer statt. Unterauftragsverarbeiter sind ausschließlich EU-Dienstleister.
  • Tägliche Sicherungen, zusätzlich GPG-verschlüsselte Offsite-Kopien bei einem zweiten Anbieter in Deutschland.
  • • Entwicklung durch Mitarbeitende in der Bundesrepublik oder im EWR

Diese Konstellation ist nicht Zufall, sondern Geschäftsgrundlage. Ein Informationssicherheits- oder Datenschutz-Managementsystem, das auf US- Infrastruktur betrieben wird, löst genau die Probleme nicht, für die es angeschafft wurde.

Auftragsverarbeitung

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO

DSGVO-konforme Verarbeitung mit AVV nach Art. 28 DSGVO: Mit jedem Kunden schließen wir vor Produktivnutzung einen AV-Vertrag. Unser Muster liegt auf Anforderung als PDF vor und kann als Grundlage Ihrer internen Prüfung dienen.

  • Art, Umfang und Zweck der Verarbeitung
  • Kategorien betroffener Personen und Datenarten
  • Pflichten Auftragsverarbeiter und Verantwortlicher
  • Technische und organisatorische Maßnahmen als Anlage
  • Liste der Unterauftragsverarbeiter als Anlage zum AVV
  • Kontrollrechte, Weisungsrecht und Beendigung
oder direkt Testzugang starten

Mandantenfähigkeit

Technische Trennung – mehr als 100 Organisationen nutzen MGMSYS

MGMSYS trennt die Daten verschiedener Kunden auf Datenbankebene logisch und technisch. Jeder Mandant erhält einen eigenen Schema-Raum. Zugriffe erfolgen ausschließlich im authentifizierten Kontext des jeweiligen Mandanten; eine übergreifende Abfrage ist architektonisch ausgeschlossen.

Mehr zu den betroffenen Modulen finden Sie auf unserer Produktübersicht.

Häufige Fragen

Wo genau stehen unsere Daten?

Betrieb in einem Rechenzentrum in Deutschland (IONOS SE). Nachweise und Zertifikate des Rechenzentrumsbetreibers auf Anfrage. Tägliche Sicherungen, zusätzlich GPG-verschlüsselte Offsite-Kopien bei einem zweiten Anbieter in Deutschland.

Was passiert, wenn US-Behörden Daten anfordern?

MGMSYS unterliegt nicht dem US CLOUD Act. Wir geben Kundendaten nur auf Grundlage einer rechtsverbindlichen deutschen oder europäischen Anordnung heraus und informieren Sie darüber, soweit uns dies rechtlich nicht untersagt ist.

Welche Nachweise gibt es zum Rechenzentrum?

Betrieb in einem Rechenzentrum in Deutschland (IONOS SE). Nachweise und Zertifikate des Rechenzentrumsbetreibers auf Anfrage.

Werden Unterauftragsverarbeiter eingesetzt?

Ja, in überschaubarem, dokumentiertem Umfang. Unterauftragsverarbeiter sind ausschließlich EU-Dienstleister. Die Liste der Unterauftragsverarbeiter erhalten Sie auf Anfrage (mgmsys@cds24.de) bzw. als Anlage zum AVV.

Was passiert mit unseren Daten nach Vertragsende?

Nach Vertragsende werden Ihre personenbezogenen Daten nach Ihrer Wahl gelöscht oder an Sie zurückgegeben; vorhandene Kopien werden gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht. Auf Anfrage stellen wir einen Export in einem gängigen, maschinenlesbaren Format bereit. So regelt es der AVV.

Digitale Souveränität ist keine Option, sondern Voraussetzung

Ein ISMS oder DSMS, dessen Betrieb selbst wieder im Einflussbereich fremder Rechtsordnungen liegt, widerspricht seinem Zweck.

Testzugang starten