Zurück zur Startseite
Rechtliches · Vertrauen

Vertrauen

Zuletzt aktualisiert · 2026-07-01

Entwurf — in rechtlicher Prüfung

Dieses Dokument ist ein Entwurf und wird derzeit von einem Rechtsbeistand geprüft. Es ist veröffentlicht, damit Sie unsere aktuelle Position lesen können, ist aber nicht endgültig und kann sich ändern. Nicht-englische Fassungen sind Übersetzungen zur Erleichterung; maßgeblich ist der englische Text.

Unsere Kunden führen mit Clavix360° reale Geschäftsprozesse durch. Diese Seite fasst zusammen, wie wir mit Sicherheit und Zuverlässigkeit umgehen — auf einem Niveau, das informativ ist, ohne Implementierungsdetails offenzulegen.

Datenschutz

Kundendaten werden bei der Übertragung und im Ruhezustand verschlüsselt. Jeder Kunde arbeitet in einem sicheren, isolierten Workspace: Jeder Datensatz ist seinem Unternehmen zugeordnet, und diese Trennung wird serverseitig bei jeder Anfrage durchgesetzt — die Daten eines Kunden sind aus dem Konto eines anderen nie erreichbar. Der Zugriff auf Produktionssysteme erfolgt rollenbasiert, beschränkt auf Mitarbeitende, die ihn benötigen, mit Audit-Protokollierung.

Zugriffskontrollen

Für den Mitarbeiterzugriff auf Produktionssysteme wird eine starke Authentifizierung erzwungen. Die Rollen von Admin, Manager und Vertriebsmitarbeiter innerhalb des Produkts setzen für Endnutzer das Prinzip der geringstmöglichen Rechte durch. Administrative Aktionen werden protokolliert.

Backups und Verfügbarkeit

Kundenumgebungen werden automatisch in regelmäßigen Abständen gesichert. Wir überwachen die Verfügbarkeit kontinuierlich und legen unsere Komponenten auf Hochverfügbarkeit aus. Bei Ausfällen von Drittanbieterdiensten, auf die wir angewiesen sind, arbeiten wir daran, die Auswirkungen zu minimieren und betroffene Kunden zu informieren.

Verantwortungsvoller Umgang mit Daten

Wir verarbeiten geschäftliche Kundendaten ausschließlich zum Betrieb des Dienstes. Wir verkaufen keine Kundendaten. Auftragsverarbeiter sind durch vertragliche Datenschutzbestimmungen gebunden. Eine vollständige Darstellung finden Sie in unserer Datenschutzerklärung.

Compliance-Position

Unser Betrieb unterliegt dem türkischen Datenschutzrecht (KVKK, Gesetz Nr. 6698). Für Kunden und Endnutzer in der EU und im Vereinigten Königreich erkennen wir GDPR-/DSGVO-konforme Rechte an und stellen Mechanismen zu deren Ausübung bereit — siehe Ihre Datenschutzoptionen. Wir beanspruchen auf dieser Seite derzeit keine Zertifizierungen durch Dritte; bitte kontaktieren Sie uns, falls Sie für Beschaffungszwecke zusätzliche Nachweise benötigen.

Reaktion auf Sicherheitsvorfälle

Bei einem Sicherheitsvorfall gehen wir nach folgendem Prozess vor: eindämmen, untersuchen, betroffene Kunden ohne unangemessene Verzögerung informieren und beheben. Wir informieren Aufsichtsbehörden, sofern gesetzlich vorgeschrieben.

Melden einer Schwachstelle

Sicherheitsforscher — bitte lesen Sie unsere Seite Verantwortliche Offenlegung, um zu erfahren, wie Sie eine Schwachstelle melden können. Wir behandeln Meldungen vertraulich und arbeiten in gutem Glauben mit den Meldenden zusammen.

Kontakt

Fragen zu Sicherheit oder Vertrauen: hello@clavix360.app — Istanbul, Türkiye.

Fragen zu diesem Dokument

hello@clavix360.app Istanbul, Türkiye

Dieses Dokument dient der allgemeinen Information und kann im Zuge der Weiterentwicklung unseres Dienstes aktualisiert werden. Es stellt keine Rechtsberatung dar. Anwendbares Recht: Republik Türkiye.