Wissen, wohin Ihre Daten gehen. Und wie sie geschützt werden.
Dockt verarbeitet sensible Nachweise von Arbeitskräften auf einer nach Workspaces abgegrenzten Plattform. Hier finden Sie aktuelle Kontrollen, Kundenverantwortung und vertragliche Verpflichtungen.

Klare Grenzen. Praktische Kontrollen.
Kundenbereiche, Operatorzugriff, Nachweise und Entscheidungshistorie bleiben im gesamten Assessment-Workflow getrennt und nachvollziehbar.
EU-first-Infrastruktur
DatenstandortDockt nutzt standardmäßig Verarbeitung und Speicherung in der EU für operative Produktdaten und kanonische Nachweise von Arbeitskräften.
Begrenzter Zugriff
AutorisierungZugangsdaten, Konfiguration, Assessments und Webhook-Endpunkte sind auf einen Account oder Workspace begrenzt. Operatorzugriff ist separat geschützt.
Verschlüsselung
SchutzÖffentliche Schnittstellen nutzen HTTPS. Verwalteter Speicher verschlüsselt ruhende Daten; Webhook-Signaturgeheimnisse werden auf Anwendungsebene verschlüsselt.
Abrufbare Aufzeichnungen
NachvollziehbarkeitNachweise, Befunde, Prüfgründe, Entscheidungsmetadaten und frühere Entscheidungen bleiben für spätere Prüfungen verbunden.
Was Ihr Sicherheitsteam heute erwarten kann.
Wir beantworten diese Punkte direkt in der Partnerprüfung und halten kundenspezifische Verpflichtungen im Vertrag fest.
- Datenstandort und internationale Übermittlungen
- Produktverarbeitung und Speicherung sind EU-first. Verarbeitet ein Dienstleister Daten außerhalb des EWR oder des Vereinigten Königreichs, nutzt Dockt vertragliche Übermittlungsgarantien und beschränkt die Daten auf den Zweck der Dienstleistung.
- DSGVO-Rollen und Rechtsgrundlage
- Ein Kunde ist üblicherweise Verantwortlicher für Daten von Arbeitskräften und Auftragnehmern; Dockt handelt gemäß Kunden- und Auftragsverarbeitungsvertrag als Auftragsverarbeiter. Für eigene Website-, Account-, Sicherheits- und Vertriebsdaten ist Dockt auf den in der Datenschutzerklärung beschriebenen Rechtsgrundlagen verantwortlich.
- Aufbewahrung und Löschung
- Die Aufbewahrung von Produktdaten richtet sich nach Kundenvertrag, Workspace-Konfiguration und geltenden gesetzlichen Anforderungen. Dockt veröffentlicht keine universelle Frist, da Pflichten für Nachweise je nach Kunde und Kontext variieren.
- Reaktion auf Sicherheitsvorfälle
- Verdachtsfälle werden bewertet, Zugriffe begrenzt, betroffene Systeme und Anbieter untersucht und Kunden informiert, sofern Vertrag oder Gesetz dies verlangen. Sicherheitsmeldungen können gesendet werden an hello@dockt.com.
- Verfügbarkeitszusagen
- Dockt veröffentlicht derzeit keine universelle Uptime-SLA. Servicelevel, Supporterwartungen und Incident-Kommunikation werden bei Bedarf im Kunden-Onboarding vereinbart.
- Zertifizierungsstatus
- Dockts Informationssicherheitsprogramm erfüllt die Anforderungen von ISO/IEC 27001. Die externe Zertifizierung läuft; das Zertifikat wird nach Abschluss veröffentlicht. SOC 2 gehört nicht zum aktuellen Assurance-Programm.
Die Dienste hinter Dockt.
Diese Anbieter unterstützen derzeit Produkt oder Website. Daten bleiben auf den jeweiligen Zweck begrenzt. Die Kundenbedingungen bleiben der maßgebliche Unterauftragsverarbeiter-Hinweis.
Starten Sie die Sicherheitsprüfung. Bringen Sie Ihre Fragen mit.
Teilen Sie die Anforderungen Ihres Teams oder Kunden. Wir antworten anhand der aktuellen Architektur und dokumentieren vereinbarte Verpflichtungen.