Ihre Daten sind geschĂŒtzt
auf jeder Ebene.
Kanrix ist ein B2B-Produkt fĂŒr Betriebsteams mit sensiblen Strategie- und KPI-Daten. So schĂŒtzen wir Kunden- und Kontodaten.
Datenschutz
Alle Daten werden bei der Ăbertragung mit TLS 1.2+ verschlĂŒsselt. Ruhende Daten sind mit AES-256 verschlĂŒsselt. Passwörter werden einweg-gehasht. Row-Level Security (RLS) beschrĂ€nkt jeden Nutzer auf autorisierte Daten.
- TLS 1.2+ fĂŒr gesamten API- und Webverkehr
- AES-256-VerschlĂŒsselung fĂŒr ruhende Daten
- Passwörter pro Nutzer gehasht â niemals im Klartext gespeichert
- Row-Level Security (RLS) erzwingt Datenzugriff pro Nutzer
- Backups im Ruhezustand verschlĂŒsselt
DSGVO-orientierte Datenverarbeitung
Kanrix folgt DSGVO-orientierten Praktiken fĂŒr die personenbezogenen Daten, die wir verarbeiten â vor allem geschĂ€ftliche Kontakt- und Kontoinformationen fĂŒr einen B2B-Service. Details stehen in unserer DatenschutzerklĂ€rung.
- Wir erheben nur, was fĂŒr Anfragen und die Bereitstellung des Produkts nötig ist
- Recht auf Löschung â Kundendaten werden auf Anfrage gelöscht, soweit anwendbar
- Nach KontoschlieĂung werden Kundendaten innerhalb von 30 Tagen gelöscht (vorbehaltlich gesetzlicher Aufbewahrung)
- Wir verkaufen keine personenbezogenen Daten und teilen sie nicht zu Werbezwecken
- Datenexport in Standardformaten verfĂŒgbar (Excel und CSV)
Infrastruktur
Kanrix lĂ€uft auf Enterprise-Cloud-Infrastruktur mit hoher VerfĂŒgbarkeit und automatischem Failover.
- Isolierte Cloud-Infrastruktur â dedizierte Rechen- und Speicherressourcen pro Umgebung
- Automatisierte tÀgliche Backups mit 30 Tagen Aufbewahrung
- Enterprise-Kunden können ein vertragliches Uptime-SLA in ihrer Bestellung erhalten
- Vulnerability-Scanning von AbhÀngigkeiten als Teil der CI-Pipeline
- JÀhrliche Penetrationstests durch einen unabhÀngigen Drittanbieter
Zugriff & Authentifizierung
Granulare rollenbasierte Zugriffskontrolle stellt sicher, dass jeder Nutzer nur die erlaubten Daten sieht. MFA wird derzeit per E-Mail-OTP unterstĂŒtzt.
- Rollenbasierte Zugriffskontrolle (RBAC) â Viewer, Editor, Manager, Admin
- Multi-Faktor-Authentifizierung (MFA) â nur E-Mail-OTP
- SSO via SAML 2.0 und OAuth 2.0 (Enterprise-Tarif)
- Session-Timeouts gemÀà Organisationsrichtlinie konfigurierbar
- Alle Login-Events und BerechtigungsĂ€nderungen werden fĂŒr Audits protokolliert
Datenhoheit
Sie besitzen Ihre Daten. Kanrix verarbeitet sie ausschlieĂlich zur Bereitstellung der von Ihnen aktivierten Services.
- Kundendaten werden nicht zum Training von Kanrix- oder Drittanbieter-ML-Modellen verwendet
- Bei Nutzung von AI Chat können relevante Abfrageergebnisse an einen LLM-Anbieter gesendet werden, um eine lesbare Antwort zu erzeugen â nur bei Nutzung dieses Features
- Der MCP-Server ist ein Connector, den Sie aktivieren, damit Ihr LLM (z. B. Claude oder ChatGPT) autorisierte Kanrix-Produktdaten unter Ihrer Kontrolle abfragen kann
- VollstĂ€ndiger Datenexport jederzeit verfĂŒgbar (Excel und CSV) â kein Lock-in
- Bei KontoschlieĂung werden alle Daten innerhalb von 30 Tagen aus Produktivsystemen entfernt
- Informationen zu Subprozessoren auf Anfrage verfĂŒgbar
Fragen zur Sicherheit?
Unser Team erlĂ€utert Enterprise-Kunden gern unsere SicherheitsmaĂnahmen und aktuellen Datenverarbeitungspraktiken im Detail.