Sicherheitsübersicht • Kundenseitig Sicherheitslage für KYC Events CopilotBeschaffungsreife Übersicht: Datentypen, Kontrollen, Unterauftragsverarbeiter, Aufbewahrung und Incident Response. DPA + Sicherheitspaket anfordern 15-minütige Einführung buchen Hosting und InfrastrukturRegionalisiert für EU-Operationen. ComputeFirebase Functions — Europe West (europe-west). SpeicherFirebase Storage — Europe West (europe-west). AuthentifizierungFirebase Auth — Login nur mit geschäftlicher E-Mail (Domain-Allowlist). Was wir verarbeitenWir minimieren sensible Daten und halten Kunden in Kontrolle. KontodatenName, geschäftliche E-Mail, Rolle, Tenant-Metadaten. FallmetadatenEreignistyp, Zeitstempel, Risikostufe, Prüfernotizen. KundendokumenteOptional; gesteuert durch Kundenrichtlinie und Workflow. KernkontrollenKontrollen auf hoher Ebene, die die meisten Prüfer verlangen. Grenzen der Tenant-Isolation Rollenbasierter Zugriff (RBAC) für Fälle und Nachweise Nur geschäftliche E-Mail (Domain-Allowlist), um Verbraucherkonten zu verhindern Connector-Berechtigungen nach dem Least-Privilege-Prinzip Verschlüsselung im Ruhezustand über Firebase/Google Cloud Managed Encryption Option für kundenseitig verwaltete Schlüssel: Placeholder_KMS Logging, Audit und AufbewahrungNachweisorientiert mit belastbarer Spur. Audit-TrailFallerstellung/-bearbeitung, Uploads, Freigaben und Schlüsselaktionen mit Zeitstempeln. AufbewahrungKonfigurierbare Aufbewahrung. Gelöschte Daten werden aus aktiven Systemen entfernt und laufen gemäß Zeitplan aus Backups aus. MonitoringPlaceholder_Monitoring (Warnungen bei Fehlern/ungewöhnlichen Mustern). UnterauftragsverarbeiterKern-Unterauftragsverarbeiter und vom Kunden autorisierte Integrationen. Google Cloud / Firebase (Hosting + Speicher) — Region Europe West Vom Kunden autorisierte Integrationen: Google Workspace APIs / Microsoft Graph (falls aktiviert) Monitoring: Placeholder_Monitoring Analytics (optional): Placeholder_Analytics Die vollständige Liste der Unterauftragsverarbeiter und technischen Maßnahmen ist im DPA-/Sicherheitspaket enthalten. Incident ResponseKlarer Prozess und rechtzeitige Benachrichtigung. Triage → Eindämmung → Beseitigung → Wiederherstellung → Postmortem Kundenbenachrichtigung ohne unangemessene Verzögerung gemäß Vertrag und geltendem Recht Ursachenanalyse für wesentliche Vorfälle mit Auswirkungen auf Kundendaten Sicherheitskontakt:security@usulid.com 15-minütige Beratung buchen |