Datenschutz & Compliance bei liquidTMS
Finanzdaten erfordern klare Regeln für Verarbeitung, Schutz und Nutzung.
liquidTMS stellt sicher, dass alle Daten strukturiert verarbeitet, sicher gespeichert und ausschließlich im vorgesehenen Kontext genutzt werden.
Technische und organisatorische Sicherheitsmaßnahmen
liquidTMS schützt Finanzdaten durch klar definierte technische und organisatorische Maßnahmen.
Dazu gehören sichere Datenverarbeitung, kontrollierte Zugriffe und kontinuierliche Systemüberwachung.
Alle Maßnahmen greifen ineinander und sorgen für eine verlässliche, nachvollziehbare Datenbasis.
Maßnahmen im Überblick
| Maßnahme | Beschreibung | Microsoft Azure (Cloud) | liquidTMS (App) |
|---|---|---|---|
| Mandantenfähigkeit & Datenisolation | Strikte Trennung der Kundendaten durch Tenant-IDs und rollenbasierten Zugriff. | ✓ | ✓ |
| Verschlüsselung (TLS, AES-256) | TLS 1.2+ für alle Verbindungen, AES-256 für gespeicherte sensible Daten und Backups. | ✓ | ✓ |
| Least-Privilege-Berechtigungen | Minimale Rechte pro Service und Benutzer, regelmäßige Policy-Reviews. | ✓ | |
| Netzwerk- & Anwendungsschutz | WAF-Regeln gegen OWASP-Top-10-Bedrohungen, Schutz vor DDoS, abgesicherte API-Endpunkte. | ✓ | ✓ |
| Monitoring & Protokollierung | Zentrale Protokollierung aller API-Aufrufe, Echtzeit-Überwachung von Anomalien, Audit-Trails. | ✓ | ✓ |
| Authentifizierung & Autorisierung | JWT-basierte Anmeldung, optionale SSO-Integration, rollen- und attributbasiertes Rechtemanagement. | ✓ | |
| Sicherer Entwicklungsprozess (SDLC) | Code-Reviews, automatisierte Sicherheitsscans (SAST/DAST), Abhängigkeitsprüfung. | ✓ | |
| Backup & Wiederherstellung | Tägliche Backups mit geografischer Redundanz, regelmäßige Wiederherstellungstests. | ✓ |
Compliance und rechtliche Absicherung
liquidTMS entspricht allen wichtigen Datenschutzvorgaben wie der DSGVO und den Anforderungen der BaFin. Wir garantieren, dass Ihre Daten jederzeit sicher und geschützt verarbeitet werden.
Durch unsere deutsche Cloud-Infrastruktur bleiben alle Daten jederzeit in Ihrer Kontrolle – eine Weitergabe an Dritte findet nicht statt.
Sicher & transparent
Mit liquidTMS behalten Sie die Kontrolle über Ihre Finanzdaten.
Alle Prozesse sind strukturiert aufgebaut, Zugriffe klar geregelt und Daten jederzeit nachvollziehbar.
So entsteht eine verlässliche Grundlage für sichere Entscheidungen im Finanzalltag.
FAQ – Daten, Datenschutz & Compliance
Ihre Daten werden in einer eigenen, isolierten Systemumgebung verarbeitet.
Durch klare Mandantentrennung und rollenbasierte Zugriffskonzepte bleibt Ihre Datenbasis jederzeit vollständig getrennt und geschützt.
Alle Daten werden sowohl bei der Übertragung als auch bei der Speicherung verschlüsselt.
So wird sichergestellt, dass sensible Informationen jederzeit vor unbefugtem Zugriff geschützt sind.
Zugriffe werden gezielt gesteuert und auf das notwendige Maß begrenzt.
Rollen- und berechtigungsbasierte Konzepte stellen sicher, dass Nutzer nur auf die Daten zugreifen können, die sie für ihre Aufgaben benötigen.
Die Plattform ist durch mehrstufige Sicherheitsmechanismen abgesichert.
Dazu gehören unter anderem Schutzmaßnahmen auf Netzwerk- und Anwendungsebene sowie die Absicherung von Schnittstellen.
Systemprozesse und Datenzugriffe werden kontinuierlich überwacht.
Auffälligkeiten können so frühzeitig erkannt und nachvollzogen werden, wodurch Risiken schneller bewertet und eingegrenzt werden können.
Regelmäßige Backups und getestete Wiederherstellungsprozesse sorgen dafür, dass Daten auch bei unerwarteten Ereignissen zuverlässig verfügbar bleiben.
Die Plattform wird kontinuierlich weiterentwickelt und überprüft.
Strukturierte Entwicklungsprozesse und regelmäßige Sicherheitsprüfungen stellen sicher, dass neue Anforderungen und potenzielle Risiken frühzeitig berücksichtigt werden.
Die Verarbeitung erfolgt auf Basis klar definierter Regeln und Standards.
Damit wird sichergestellt, dass gesetzliche Anforderungen eingehalten und Daten nachvollziehbar und kontrolliert verarbeitet werden.