Sicherheit

Die Sicherheit Ihrer Daten hat für uns Priorität. Taskdop basiert auf internationalen Sicherheitsstandards.

Datenspeicherung

Alle Daten werden in ISO 27001-zertifizierten Rechenzentren in der Türkei gespeichert. Für Backup und Disaster Recovery werden Daten in zwei geografisch getrennten Rechenzentren innerhalb derselben Region repliziert. Es finden keine Datenübermittlungen in Drittstaaten statt.

Verschlüsselung

Alle Daten werden während der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256 verschlüsselt. Auf Datenbankebene kommt die transparente Datenverschlüsselung (TDE) zum Einsatz. Backups unterliegen den gleichen Verschlüsselungsstandards. Die Schlüsselverwaltung erfolgt über AWS KMS und ist nur autorisierten Systemen zugänglich.

Zugangskontrolle

Der Plattformzugriff wird mit rollenbasierter Zugriffskontrolle (RBAC) konfiguriert. Jeder Benutzer kann nur auf seine autorisierten Arbeitsbereiche und Aufgaben zugreifen. Alle Zugriffsprotokolle werden 12 Monate lang aufbewahrt und regelmäßig überprüft. API-Schlüssel werden individuell zugewiesen und können bei Bedarf widerrufen werden. SSO/SAML (Enterprise-Plan) wird für die zentrale Identitätsverwaltung unterstützt.

KVKK / DSGVO-Konformität

Taskdop entspricht vollständig dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK Nr. 6698) und der EU-Datenschutz-Grundverordnung (DSGVO). Unsere Kunden fungieren als Datenverantwortliche, während Taskdop als Datenverarbeiter fungiert. Allen Team- und Enterprise-Kunden wird eine Datenverarbeitungsvereinbarung (DPA) zur Verfügung gestellt. Wir sind beim Data Controller Information System (VERBIS) unter KVKK registriert.

Betriebszeit und SLA

Die angestrebte monatliche Betriebszeit von Taskdop beträgt 99,9 %. Für Team- und Enterprise-Kunden wird ein SLA (Service Level Agreement) bereitgestellt. Im Falle einer SLA-Verletzung werden Servicegutschriften zu festgelegten Sätzen gewährt. Geplante Wartungsfenster werden mindestens 48 Stunden im Voraus per E-Mail und Systembenachrichtigungen bekannt gegeben.

Richtlinie zur Datenlöschung

Nach der Kontoauflösung werden alle Daten innerhalb von 30 Tagen dauerhaft gelöscht. Die Löschung umfasst auch alle Backups. Auf Wunsch können Kunden ihre Daten vor der Kündigung exportieren (CSV/JSON). Nach Abschluss der Löschung erfolgt eine schriftliche Bestätigung. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden für den gesetzlich vorgeschriebenen Zeitraum in einer getrennten Umgebung gespeichert.

Sicherheitskontakt

Für Berichte über Sicherheitslücken senden Sie bitte eine E-Mail an [email protected]. Auf Meldungen wird spätestens innerhalb von 24 Stunden reagiert. Gemäß unserer Richtlinie zur verantwortungsvollen Offenlegung werden gemeldete Schwachstellen innerhalb eines angemessenen Zeitrahmens nach der Überprüfung behoben. Im Rahmen unserer SaaS-Architektur werden regelmäßig Penetrationstests und Sicherheitsscans durchgeführt.