Wissen, wohin Ihre Daten gehen. Und wie sie geschützt werden.

Dockt verarbeitet sensible Nachweise von Arbeitskräften auf einer nach Workspaces abgegrenzten Plattform. Hier finden Sie aktuelle Kontrollen, Kundenverantwortung und vertragliche Verpflichtungen.

Arbeitsschutzfachkraft mit Schutzausrüstung
Datenhaltung Standardmäßig Verarbeitung und Speicherung in der EU
Zugriffsgrenze Auf Account und Workspace begrenzt
Nachvollziehbarkeit Nachweise und Entscheidungen bleiben verbunden

Klare Grenzen. Praktische Kontrollen.

Kundenbereiche, Operatorzugriff, Nachweise und Entscheidungshistorie bleiben im gesamten Assessment-Workflow getrennt und nachvollziehbar.

EU-first-Infrastruktur

Datenstandort

Dockt nutzt standardmäßig Verarbeitung und Speicherung in der EU für operative Produktdaten und kanonische Nachweise von Arbeitskräften.

Begrenzter Zugriff

Autorisierung

Zugangsdaten, Konfiguration, Assessments und Webhook-Endpunkte sind auf einen Account oder Workspace begrenzt. Operatorzugriff ist separat geschützt.

Verschlüsselung

Schutz

Öffentliche Schnittstellen nutzen HTTPS. Verwalteter Speicher verschlüsselt ruhende Daten; Webhook-Signaturgeheimnisse werden auf Anwendungsebene verschlüsselt.

Abrufbare Aufzeichnungen

Nachvollziehbarkeit

Nachweise, Befunde, Prüfgründe, Entscheidungsmetadaten und frühere Entscheidungen bleiben für spätere Prüfungen verbunden.

Was Ihr Sicherheitsteam heute erwarten kann.

Wir beantworten diese Punkte direkt in der Partnerprüfung und halten kundenspezifische Verpflichtungen im Vertrag fest.

Datenstandort und internationale Übermittlungen
Produktverarbeitung und Speicherung sind EU-first. Verarbeitet ein Dienstleister Daten außerhalb des EWR oder des Vereinigten Königreichs, nutzt Dockt vertragliche Übermittlungsgarantien und beschränkt die Daten auf den Zweck der Dienstleistung.
DSGVO-Rollen und Rechtsgrundlage
Ein Kunde ist üblicherweise Verantwortlicher für Daten von Arbeitskräften und Auftragnehmern; Dockt handelt gemäß Kunden- und Auftragsverarbeitungsvertrag als Auftragsverarbeiter. Für eigene Website-, Account-, Sicherheits- und Vertriebsdaten ist Dockt auf den in der Datenschutzerklärung beschriebenen Rechtsgrundlagen verantwortlich.
Aufbewahrung und Löschung
Die Aufbewahrung von Produktdaten richtet sich nach Kundenvertrag, Workspace-Konfiguration und geltenden gesetzlichen Anforderungen. Dockt veröffentlicht keine universelle Frist, da Pflichten für Nachweise je nach Kunde und Kontext variieren.
Reaktion auf Sicherheitsvorfälle
Verdachtsfälle werden bewertet, Zugriffe begrenzt, betroffene Systeme und Anbieter untersucht und Kunden informiert, sofern Vertrag oder Gesetz dies verlangen. Sicherheitsmeldungen können gesendet werden an hello@dockt.com.
Verfügbarkeitszusagen
Dockt veröffentlicht derzeit keine universelle Uptime-SLA. Servicelevel, Supporterwartungen und Incident-Kommunikation werden bei Bedarf im Kunden-Onboarding vereinbart.
Zertifizierungsstatus
Dockts Informationssicherheitsprogramm erfüllt die Anforderungen von ISO/IEC 27001. Die externe Zertifizierung läuft; das Zertifikat wird nach Abschluss veröffentlicht. SOC 2 gehört nicht zum aktuellen Assurance-Programm.

Die Dienste hinter Dockt.

Diese Anbieter unterstützen derzeit Produkt oder Website. Daten bleiben auf den jeweiligen Zweck begrenzt. Die Kundenbedingungen bleiben der maßgebliche Unterauftragsverarbeiter-Hinweis.

Anbieter Zweck Bereich
Cloudflare Anwendungshosting, Netzwerkschutz, Queues und Objektspeicher Produkt- und Website-Infrastruktur
PlanetScale Verwaltete PostgreSQL-Datenbankinfrastruktur Produktdaten
WorkOS Authentifizierung, Organisationen und Maschinenzugangsdaten Account- und Identitätsdaten
Amazon Web Services EU-geroutete multimodale Dokument-Embeddings über Amazon Bedrock Ausgewählte Dokumentverarbeitung
Grafana Cloud EU-gehostete operative Observability Servicetelemetrie
Web3Forms Zustellung von Kontaktformularen Nur Marketing-Website
PostHog Produkt- und Websiteanalyse Nutzungstelemetrie, sofern aktiviert

Starten Sie die Sicherheitsprüfung. Bringen Sie Ihre Fragen mit.

Teilen Sie die Anforderungen Ihres Teams oder Kunden. Wir antworten anhand der aktuellen Architektur und dokumentieren vereinbarte Verpflichtungen.