SimpleAct Logo
Trust Center

Sicherheit, Datenschutz & Compliance

SimpleAct betreibt seine Plattform auf zertifizierter Infrastruktur in Deutschland. Alle relevanten Unterlagen für Security- und Procurement-Reviews stehen hier bereit.

DSGVO-konform
Datenverarbeitung nach EU-Recht, Serverstandort Deutschland
Made in Germany
Entwickelt und gehostet in Deutschland, Hetzner Nürnberg
Hetzner ISO 27001
Gehostet in einem ISO-27001-zertifizierten Hetzner-Rechenzentrum

Für Security & Procurement Reviews

Alles was euer Security-Team oder Einkauf für die Freigabe braucht — zentral, vollständig, aktuell.

Architekturübersicht

SimpleAct – High-Level ArchitectureBrowser / ClientHTTPS · TLS 1.3Application Layer (EU)API / BackendAuth (RBAC, 2FA)Audit-LogMulti-TenantData Layer · EU – NürnbergPostgreSQL (self-managed)Storage – Encrypted at restBackups (täglich)Hetzner Nürnberg · EU-Datenstandort · TLS in transitRBAC = Role-Based Access Control · 2FA = Two-Factor Auth (TOTP) · Append-only Audit-Log

Technische Details

Hosting & Infrastruktur

  • Hosting bei Hetzner (Nürnberg, Deutschland)
  • Datenbank: selbst betriebenes PostgreSQL, ebenfalls bei Hetzner (Nürnberg)
  • Datenstandort: EU — keine Drittlandübermittlung
  • Automatisierte tägliche Datenbank-Backups
  • Verschlüsselung at rest + in transit (TLS 1.2+)

Zugriff & Authentifizierung

  • RBAC — rollenbasierte Zugriffskontrolle
  • Multi-Tenancy Isolation zwischen Organisationen
  • 2-Faktor-Authentifizierung (TOTP)
  • Session-Invalidierung bei Abmeldung

Logging & Auditierbarkeit

  • Append-only Audit-Log aller Aktionen
  • Versionierung von Dokumenten und Einträgen
  • Zeitgestempelte Snapshots für Behördennachweise

Datenverarbeitung

  • DSGVO-orientierte Verarbeitung
  • AVV/DPA verfügbar auf Anfrage
  • Subprozessoren transparent aufgeführt

Sicherheitstests

  • Interne Sicherheitsprüfung durch das Gründerteam (zuletzt: April 2026)
  • Externe Sicherheitsbewertung durch einen unabhängigen, sicherheitsspezialisierten Freelancer (zuletzt: April 2026)

Security Whitepaper & TOM

Detaillierte Beschreibung aller technischen und organisatorischen Maßnahmen zum Download.

Whitepaper ansehen
Häufig gestellte Fragen

Alles, was Sie über KI-Dokumentation wissen musst

Die wichtigsten Fragen zur Dokumentationspflicht, KI-Erfassung und SimpleAct beantwortet

SimpleAct wird in einem ISO-27001-zertifizierten Hetzner-Rechenzentrum gehostet. Die Zertifizierung bezieht sich auf das Rechenzentrum; entsprechende technische und organisatorische Maßnahmen sind zusätzlich im Security Whitepaper dokumentiert.
Ja: eine interne Sicherheitsprüfung durch das Gründerteam sowie eine externe Sicherheitsbewertung durch einen unabhängigen, sicherheitsspezialisierten Freelancer.
In Deutschland bei Hetzner (Nürnberg), mit Verschlüsselung at rest und in transit für alle Daten. Details zur Architektur finden Sie im Security Whitepaper.
Ja, ein AVV nach Art. 28 DSGVO steht zum Download bereit und kann als Teil des SLA/DPA-Pakets bezogen werden.

Noch Fragen? Wir helfen gerne weiter.

Sicherheit & Datenschutz bei SimpleAct – ISO 27001 Hosting | SimpleAct