Zum Inhalt springen
SICHERHEIT UND DATENSCHUTZ

Wo Daten liegen, wer sie sieht, wer eingewilligt hat:
alles unter Ihrer Kontrolle.

In Prozence liegen Mitarbeiter- und Kundendaten dort, wo das Unternehmen es entscheidet, und wer was sieht, wird Modul für Modul festgelegt. Die gesetzlich vorgeschriebenen Datenschutzaufzeichnungen werden im Produkt geführt.

BEREITSTELLUNGSOPTIONEN

Sie entscheiden,
wo Ihre Daten liegen.

Ein Produkt, zwei Betriebsarten. Sie können später wechseln.

Auf Ihrem eigenen Server

Prozence wird als Plugin auf der WordPress-Website Ihres Unternehmens installiert. Die Daten bleiben in Ihrer eigenen Datenbank; Backups und Zugriffe folgen Ihren Richtlinien.

  • WordPress 6.4+ und PHP 8.1+
  • Externe Dienste werden nur genutzt, wenn Sie sie anbinden
  • Visitenkarten funktionieren auch nach Ablauf der Lizenz weiter

In der Prozence-Cloud

Ihr Unternehmen erhält einen eigenen Bereich. Wir verwalten Updates, Backups und Serversicherheit.

  • Ein eigener Bereich und eigene Datenbanktabellen für jedes Unternehmen
  • Tägliche Backups und Updates
  • Ein dedizierter Server im Enterprise-Tarif
01 / KVKK UND DSGVO

Vom Hinweis bis zur Löschung,
alles im Produkt dokumentiert.

Jeder Ablauf, der personenbezogene Daten verarbeitet, ist an einen versionierten Datenschutzhinweis und eine erfasste Einwilligung gebunden. Betroffenenanfragen werden anhand einer 30-Tage-Frist verfolgt.

Formular für Betroffenenanfragen
  • Versionierte Texte

    Datenschutzhinweise und Texte zur Werbeeinwilligung; jede Änderung wird zu einer neuen Version, und alte Versionen bleiben lesbar.

  • Einwilligungsnachweis

    Über welchen Kanal, mit welcher Textversion, wann und von wem erfasst. IP-Adressen und Browserdaten werden nicht gespeichert.

  • Anfrageformular

    Auskunft, Berichtigung, Löschung, Widerspruch und Widerruf der Einwilligung, mit Vorgangsnummer und 30-Tage-Nachverfolgung.

  • Aufbewahrung und Anonymisierung

    Abgelaufene Datensätze werden aufgelistet und gesammelt oder täglich automatisch anonymisiert.

  • Verarbeitungsverzeichnis

    Ein Entwurf mit Empfängern und Übermittlungen ins Ausland auf Basis der angebundenen Integrationen.

  • Audit-Protokoll

    Textänderungen, Exporte, Anonymisierungen und Löschungen werden protokolliert.

02 / ZUGRIFF UND BERECHTIGUNGEN

Alle sehen nur,
was ihre Aufgabe erfordert.

Berechtigungen werden Modul für Modul vergeben. Ein Kundendatensatz ist nur für die Person sichtbar, die ihn angelegt hat, bis er ausdrücklich geteilt wird.

Tabelle der Modulberechtigungen
  • Single Sign-on

    Google, Microsoft Entra ID und SAML 2.0. Identitätstoken werden auf Signatur, Mandant und Ablauf geprüft.

  • Anmeldung per Code

    Ein 6-stelliger, 10 Minuten gültiger Code an die geschäftliche E-Mail-Adresse, mit Versuchslimits und Schutz vor dem Ausspähen von Konten.

  • Funktionstrennung

    Niemand kann den eigenen Urlaubsantrag, das eigene Banner oder die eigene Signaturänderung genehmigen.

  • Isolierung nach Eigentümer

    Der Kundendatensatz einer anderen Person kann nicht übernommen oder gelesen werden, nur weil man eine E-Mail-Adresse oder Telefonnummer kennt.

  • Änderungsprotokolle

    Änderungen an Berechtigungen, Signaturen und Einstellungen werden mit Urheber und Zeitpunkt gespeichert.

  • Geheime Schlüssel

    API-Schlüssel und Zertifikate werden nie an den Browser zurückgegeben; nur die letzten vier Zeichen werden angezeigt.

03 / ANWENDUNGSSICHERHEIT

Schutz vor Angriffen,
Schicht für Schicht.

Jeder öffentliche Endpunkt ist gegen Missbrauch begrenzt. Dateien und Links haben nicht erratbare Namen und werden nur berechtigten Personen bereitgestellt.

  • Ratenbegrenzung

    Honeypot-Felder, Zeitprüfungen und Limits pro IP bei öffentlichen Formularen; Limits pro Nutzer bei REST-Endpunkten.

  • Dateisicherheit

    Hochgeladene Dateitypen werden anhand ihrer Bytes geprüft; Bilder werden innerhalb von Größenlimits verarbeitet.

  • Sicherheits-Header

    nosniff, eine strenge Referrer-Policy, Schutz vor Framing und eine eingeschränkte Permissions-Policy.

  • Sperre für interne Netze

    Webhooks und Benachrichtigungen können keine Anfragen an interne Netzwerkadressen senden.

  • Signierte Webhooks

    An externe Systeme gesendete Ereignisse werden mit HMAC-SHA256 signiert.

  • Keine Spuren auf Geräten

    Persönliche Seiten werden nicht zwischengespeichert; App-Spuren auf dem Gerät werden bei der Abmeldung gelöscht.

04 / KI UND DATENSCHUTZ

Die KI arbeitet nur,
wenn Sie sie einschalten.

Karten- und Belegerkennung, Zusammenfassungen von Sprachnotizen, Übersetzung, Wiki-Antworten und Unternehmensrecherche nutzen einen KI-Dienst (Anthropic Claude). Der Dienst läuft mit einem Schlüssel, den das Unternehmen hinterlegt, und Mitarbeitende sehen einen Hinweis zur Datenübermittlung ins Ausland.

KI-Details
  • Vorschläge, keine automatischen Änderungen

    Was aus Karten, Belegen und Sprachnotizen gelesen wird, füllt ein Formular, und Sie speichern; Positionswechsel werden erst nach Ihrer Bestätigung übernommen.

  • Gekennzeichnete Inhalte

    Unternehmensrecherchen, Übersetzungen, Wiki-Antworten und Vorschläge aus Sprachnotizen tragen einen KI-Hinweis.

  • Keine sensiblen Daten

    Informationen über Personen stammen nur aus öffentlichen beruflichen Quellen; Privatleben und sensible Kategorien werden nie gesucht.

  • Keine Speicherung

    Das Kartenfoto, das Besucher beim Hinterlassen ihrer Daten aufnehmen, und die Audioaufnahme von Sprachnotizen werden nicht gespeichert.

  • Im Browser verarbeitet

    Der Hintergrund professioneller Profilfotos wird vollständig im Browser entfernt; eine Gesichtserkennung findet nicht statt.

  • Tageslimits

    Jeder KI-Ablauf hat ein Tageslimit pro Person und unternehmensweit.

05 / DATENSCHUTZ FÜR MITARBEITENDE

Gemacht, um Mitarbeitende zu unterstützen,
nicht, um sie zu überwachen.

Sensible Funktionen wie Zeiterfassung und Standort werden per Unternehmenseinstellung aktiviert und sind standardmäßig ausgeschaltet. Anonyme Werkzeuge sind wirklich anonym.

  • Standort nur mit Einwilligung

    Die geplante Standortverfolgung im Außendienst erfordert eine ausdrückliche Einwilligung und ein unterschriebenes Formular und erfasst den Standort nur während der Arbeitszeit, ohne Feiertage und Urlaub.

  • Standardmäßig aus

    Standort-, WLAN- und Fotoprüfungen für die Zeiterfassung werden nur genutzt, wenn das Unternehmen sie aktiviert.

  • Echte Anonymität

    Bei anonymen Vorschlägen, Beschwerden und Pulsbefragungen wird der Absender nie gespeichert; kleine Gruppen werden zusammengefasst.

  • Datensparsamkeit

    Bei Urlaubsanträgen wird kein Grund erfasst; Daten der „Ich bin in Sicherheit“-Abfrage werden gelöscht, wenn die Abfrage endet.

  • Verschlüsselte Nachrichten an den Betriebsarzt

    Nachrichten mit dem Betriebsarzt sind Ende-zu-Ende-verschlüsselt.

  • Eigene Daten einsehen

    Mitarbeitende sehen in der App ihre eigenen Berechtigungen und wer welche ihrer Daten sehen kann.

PROZENCE BY PROZON

Für Ihren Arbeitsplatz:
die neue gemeinsame Basis.

Bringen Sie Ihre Menschen, Ihre Marke und Ihre tägliche Arbeit zusammen. 14 Tage kostenlos, ohne Kreditkarte.

Laden Sie unsere Apps für iPhone und Android
Laden im App StoreJetzt bei Google Play