Trust Center
Selbstauskunft mit Daten — statt gekaufter Siegel.
Wir verlangen von unseren Kunden Nachweise statt Behauptungen. Also fangen wir bei uns an. Rechtsstand geprüft am 01.09.2026.
Serverstandort
HostingFalkenstein, DE
Plattform und Datenbank vollständig in Deutschland — keine US-Cloud.
Backups
HostingDoppelt, täglich
Server-Snapshots plus Datenbank-Sicherungen, 14 Tage vorgehalten (Art. 32 DSGVO).
Verschlüsselung
HostingTLS, überall
Jede Verbindung transportverschlüsselt, Zertifikate erneuern sich automatisch.
Angriffsfläche
HostingMinimal
Firewall auf das Nötigste reduziert, Sicherheitsupdates automatisch.
Registrierung
ZugriffeNur per Einladung
Kein offenes Sign-up — jeder Zugang ist gewollt und zuordenbar.
Anmeldung
ZugriffeMFA (TOTP)
Zwei-Faktor für Plattform-Konten — und für unsere eigenen Betreiber-Zugänge.
Rechte
ZugriffeRollenbasiert
Mitarbeitende sehen und bestätigen, Verantwortliche steuern.
KI-Zugriffe auf Ihre Daten
KINull
Alle Generatoren laufen deterministisch auf unseren Servern — Ihre Daten trainieren nichts.
Entwicklung
KIKI-gestützt, ohne Kundendaten
Wir bauen mit Anthropic Claude — Kundendaten fließen dabei nicht ein.
Kennzeichnung
KIArt. 50 KI-VO
KI-erzeugte Marketing-Inhalte kennzeichnen wir — dieselbe Pflicht, durch die unser Produkt Sie führt.
Arbeitsprinzip
ComplianceGesetz zuerst
Rechtliche Aussagen entstehen am Wortlaut und tragen Fundstelle samt Fassung.
Eigene Fehler
ComplianceÖffentlich korrigiert
Jeder Abgleich steht im Änderungsprotokoll — zuletzt § 30/§ 38 BSIG.
Unbelegte Fundstellen
ComplianceRelease-Stopp
Können wir etwas nicht am Primärtext belegen, halten wir lieber unser Release an.
Selbstanwendung · EU AI Act
Durchlaufen am 11.8.2026
Wir haben unser eigenes Produkt bestanden — hier ist der Beleg.
Der EU-AI-Act-Durchgang, durchlaufen von der Geschäftsführung mit exakt dem Paket, das Sie kaufen können — keine Sonderansicht, keine geschönten Zahlen. Diese Angaben kommen live aus derselben Datenbank, aus der auch Kunden ihr Nachweis-Paket bekommen.
KI-Inventar
3 Systeme
ChatGPT, Claude, GitHub Copilot — ehrlich klein, wir nutzen nicht mehr.
Nutzungsrichtlinie
Version 1
Aus dem Inventar generiert — Art. 4 KI-VO i.d.F. VO (EU) 2026/1744.
Schulungsquote
100 %
8 Zertifikate im Mandanten — davon 1 von der Geschäftsführung persönlich absolviert.
Kennzeichnung
Offenlegung aktiv
Entscheidung dokumentiert nach Art. 50 Abs. 4 KI-VO — KI-Inhalte, die man für echt halten könnte, legen wir offen.
Zertifikate der Geschäftsführung
KI-Kompetenz nach Art. 4 KI-VO · CV-KI-KOMPETENZ-TEAM-2QZCWR
Der eigene Durchlauf hat vier Fehler in unserem Produkt gefunden — alle vier sind behoben. Genau deshalb machen wir das: Ein Werkzeug, das der Hersteller selbst nicht benutzt, sollte niemand kaufen müssen.
Alle Regelwerke im Überblick
Selbstauskunft aus unserer laufenden Software — dieselben Tabellen, aus denen Kunden ihr Nachweis-Paket erhalten. Kein Zertifikat: ISO-Zertifikate vergibt nur eine akkreditierte Stelle.
Ihr Sicherheits-Fundament (ISMS)
8 von 11 Pflichten erfüllt
Stand vom 13.8.2026 · Rechtsstand geprüft am 01.09.2026
KI-Verordnung (EU AI Act)
9 von 9 Pflichten erfüllt
Stand vom 11.8.2026 · Rechtsstand geprüft am 01.09.2026
NIS2 Deutschland (BSIG)
4 von 8 Pflichten erfüllt
Stand vom 11.8.2026 · Rechtsstand geprüft am 01.09.2026
Datenschutz (DSGVO)
3 von 11 Pflichten erfüllt
Stand vom 13.8.2026 · Rechtsstand geprüft am 01.09.2026
ISO 27001 — das Zertifikat für Informationssicherheit
20 von 25 Pflichten erfüllt
Stand vom 11.8.2026 · Rechtsstand geprüft am 01.09.2026
ISO 9001 — Qualitätsmanagement (freiwillig)
freiwillige Norm24 von 31 Pflichten erfüllt
Stand vom 11.8.2026 · Rechtsstand geprüft am 01.09.2026
ISO 14001 — Umweltmanagement (freiwillig)
freiwillige Norm23 von 26 Pflichten erfüllt
Stand vom 11.8.2026 · Rechtsstand geprüft am 01.09.2026
Subprozessoren
Vollständige Liste — keine versteckten Ketten
| Anbieter | Zweck | Standort |
|---|---|---|
| Hetzner Online GmbH | Hosting der Plattform und Datenbank | Falkenstein, Deutschland |
| united-domains AG | Domains, DNS und E-Mail-Versandpostfach | Starnberg, Deutschland |
Zahlungsabwicklung: Die Zahlung läuft über die EU-Entität unseres Zahlungsdienstleisters — Stripe Payments Europe, Ltd. in Dublin, Irland. Stripe steht bewusst nicht in der Tabelle darüber: Es berührt Ihre Plattformdaten nie, sondern nur die Zahlungsdaten der kaufenden Person. Dabei ist Stripe unser Auftragsverarbeiter (Art. 28 DSGVO) für die Abwicklung selbst und eigener Verantwortlicher für das, was es als Zahlungsinstitut erfüllen muss — Betrugsprävention, Geldwäsche- und Sorgfaltspflichten. Zahlungsdaten geben Sie direkt bei Stripe ein, sie laufen nicht über unsere Server. Einzelheiten in der Datenschutzerklärung, Abschnitt „Zahlungsabwicklung“.
Für Ihre Kunden
Genau so ein Trust Center bekommen Sie auch.
Was Sie hier sehen, ist das Ergebnis unserer eigenen Plattform — und dasselbe bauen Sie sich mit Compliverse: Durchgang bzw. Module erfüllen, und Ihre Nachweise werden zum verlinkbaren Trust-Center- Profil für Großkunden, Ausschreibungen und Lieferantenfragebögen. Tagesaktuell aus Ihrem Dashboard, ohne Zusammensuchen.
Pakete ansehen →Sicherheitskontakt
Schwachstelle gefunden?
Schreiben Sie an kontakt@compliverse.de — wir nehmen Hinweise ernst, antworten und benachteiligen niemanden, der verantwortungsvoll meldet.
Fristen und Rechtsgrundlagen: Rechtslage-Seite. Kein Rechtsrat.