Start / Compliance & Sicherheit

Sicherheit und Datenschutz von Anfang an.

redplate verarbeitet Daten, die dem Datenschutz und den Anforderungen des öffentlichen Sektors unterliegen. Wir behandeln Sicherheit und Compliance nicht als Zusatz, sondern als Grundlage der Architektur. Wo Prüfungen noch ausstehen, benennen wir das offen.

Hosting in DE · umgesetzt DSFA & Pentest · in Vorbereitung
Datenschutz & Datenminimierung

So wenig Daten wie möglich — by design.

Der wirksamste Datenschutz ist, personenbezogene Daten gar nicht erst zu erheben. redplate ist deshalb so gebaut, dass der Fahrtnachweis ohne verpflichtende personenbezogene Fahrerdaten funktioniert.

Grundprinzip

Funktioniert ohne Fahrerdaten

Der Nachweis stützt sich auf Fahrzeug, Kennzeichen, Zweck und Zeitpunkt — nicht zwingend auf die Identität einer fahrenden Person.

Unsere Grundsätze
  • Datenschutz nach DSGVO, mit Datenschutz-Folgenabschätzung als festem Bestandteil vor dem Produktivbetrieb.
  • Datensparsamkeit: Wir erheben nur, was die Dokumentationspflicht erfordert.
  • Zugriffe werden protokolliert und sind nachvollziehbar.
  • Orientierung an den Sicherheitsvorgaben des öffentlichen Sektors.

redplate ersetzt keine Rechtsberatung. Ob und wie Sie Ihre Dokumentationspflichten erfüllen, klären Sie mit der zuständigen Stelle. redplate stellt Ihnen das Werkzeug bereit, diese Pflichten digital und nachvollziehbar zu erfüllen.

Security-Grundhaltung

Sicherheit ist eine Haltung, kein Feature.

Defense in Depth

Mehrschichtige Absicherung von Zugriff, Übertragung und Speicherung statt Verlass auf eine einzelne Maßnahme.

Least Privilege

Rollen- und rechtebasierter Zugriff — jede Rolle sieht nur, was sie für ihre Aufgabe braucht.

Verschlüsselung

Verschlüsselung in Übertragung und Ablage nach aktuellem Stand der Technik.

Infrastruktur

Gehostet in Deutschland.

Hosting in Deutschland
Betrieb ausschließlich in deutschen Rechenzentren bei IONOS, vertraglich abgesichert; keine Datenverarbeitung außerhalb der vereinbarten Standorte.
Betrieb & Verfügbarkeit
Backup-, Wiederanlauf- und Verfügbarkeitskonzept als Teil des Betriebsmodells.
Geplante Prüfungen

Was geprüft ist — und was noch aussteht.

Wir kommunizieren den Reifegrad transparent. In der Pilotphase sind nicht alle Prüfungen abgeschlossen; den Stand benennen wir ehrlich statt mit Siegeln zu werben, die wir noch nicht tragen. Compliance ist die Grundlage, nicht das Add-on.

Datenschutz-Folgenabschätzung (DSFA)

in Vorbereitung

Eine DSFA wird vorbereitet und vor dem Produktivbetrieb durchgeführt.

Penetrationstest

in Vorbereitung

Ein externer Pentest ist eingeplant; Ergebnisse fließen vor dem Rollout ein.

AVV & Löschkonzept

in Vorbereitung

Auftragsverarbeitungsvertrag und Löschkonzept werden mit der Rechtsprüfung finalisiert.

Hosting in Deutschland

umgesetzt

Der Betrieb erfolgt in deutschen Rechenzentren bei IONOS.

BSI IT-Grundschutz · Hosting

umgesetzt

IONOS-Rechenzentren in Deutschland sind nach BSI IT-Grundschutz zertifiziert.

Transparenz-Hinweis: Status-Angaben spiegeln den Stand der Pilotphase wider und werden laufend aktualisiert. Diese Seite ersetzt keine vertraglichen Zusicherungen oder Rechtsberatung.

Fragen zu Datenschutz & Sicherheit?

Wir gehen ins Detail.

Für Datenschutz-, Sicherheits- und Beschaffungsfragen stimmen wir uns direkt mit Ihnen ab.