DSGVO

Wie DARION-AI die DSGVO umsetzt: Rechtsgrundlagen, Speicherdauer, Mandantentrennung über Postgres RLS, Mandantenexport und die Grenzen des Compliance-Moduls.

DSGVO

DARION-AI ist als Auftragsverarbeiter aufgesetzt. Du bleibst Verantwortlicher für die Daten in deinem Arbeitsbereich. Wir liefern die technische und organisatorische Grundlage. Diese Seite zeigt, was die Plattform heute leistet und wo deine Mitwirkung gefragt ist.

Rechtsgrundlagen nach Art. 6 DSGVO

Die Plattform unterstützt folgende Rechtsgrundlagen je Datenkategorie:

DatenkategorieTypische GrundlageAnmerkung
Stammdaten der Nutzer im ArbeitsbereichArt. 6 Abs. 1 lit. b (Vertrag)Erforderlich für die Bereitstellung.
Buchhaltung, Belege, RechnungenArt. 6 Abs. 1 lit. c (Rechtspflicht)GoBD und Abgabenordnung.
Kontakte aus dem CRMArt. 6 Abs. 1 lit. f (Berechtigtes Interesse)Die Interessenabwägung dokumentierst du selbst.
Newsletter und MarketingArt. 6 Abs. 1 lit. a (Einwilligung)Widerruf jederzeit möglich.

Die Zuordnung ist ein Vorschlag. Die Bewertung für deinen Anwendungsfall triffst du als Verantwortlicher.

Besondere Kategorien nach Art. 9

Sensible Daten wie Gesundheitsdaten oder Gewerkschaftszugehörigkeit brauchen eine zusätzliche Grundlage nach Art. 9 Abs. 2. DARION-AI sieht dafür keine eigenen Felder vor. Falls dein Anwendungsfall besondere Kategorien umfasst, sprich uns vor der Nutzung des betroffenen Moduls an.

Anbieter und Kontakt

  • Anbieter: DARC Management UG (haftungsbeschränkt), Gewerbestr. 37a, 58285 Gevelsberg.
  • Handelsregister: Amtsgericht Hagen, HRB 12894.
  • Datenschutz-Anfragen: [email protected].
  • Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Die vollständigen Angaben stehen im Impressum und in der Datenschutzerklärung.

Speicherdauer

DatenartAufbewahrung
Buchhaltungsbelege10 Jahre (GoBD)
Handelsbriefe und Verträge6 Jahre
CRM-Kontakte ohne weitere Grundlagebis zum Widerruf
Audit-Trail24 Monate, danach Pseudonymisierung statt Löschung
Datenbank-Sicherungenrollend 30 Tage

Die Fristen für Belege und Verträge musst du selbst überwachen. Die Plattform löscht Fachdaten nicht automatisch nach Ablauf.

Betroffenenrechte

Das Compliance-Modul führt Anfragen betroffener Personen als Liste. Öffne Compliance, dann den Reiter DSAR. Du siehst dort Art der Anfrage, Status und die verbleibende Frist als Countdown. Überfällige Anfragen sind gekennzeichnet.

Was das Modul heute kann:

  1. Anfrage anlegen, bearbeiten und den Status ändern.
  2. Nach Status, Art und Text filtern.
  3. Bei Auskunft und Datenübertragbarkeit einen Export anstoßen.

Was es noch nicht gibt

  • Der Export erzeugt keine Datei. Die Schaltfläche setzt den Status auf Export läuft und legt eine Vorgangs-Nummer an. Die Ausleitung selbst ist noch nicht gebaut. Du musst die Daten manuell zusammenstellen.
  • Das Verarbeitungsverzeichnis kennt keine neue Zeile. Im Reiter VVT kannst du bestehende Einträge bearbeiten, aber keinen neuen anlegen und keinen löschen.
  • Der Bereich DPIA ist eine reine Leseansicht. Er zeigt Datenschutz-Folgenabschätzungen aus dem ISMS-Modul. Ohne Einträge dort bleibt er leer.
  • Keine automatische Löschung einer Person aus allen Modulen auf Knopfdruck.

Löschung nach Art. 17

Die vollständige Löschung eines Nutzerkontos läuft heute über den Betreiber, nicht über deinen Arbeitsbereich. Der Vorgang entfernt den Anmeldedatensatz. Persönlicher Account und Mitgliedschaften fallen dabei mit weg. Die Verknüpfung im Audit-Trail wird auf leer gesetzt, der Eintrag selbst bleibt als Nachweis erhalten.

Schreibe für eine Löschung an [email protected]. Nenne die betroffene Person und deinen Arbeitsbereich.

Ein Verfahren, das personenbezogene Felder in Fachdatensätzen maskiert und Pflichtdaten mit Sperrvermerk stehen lässt, gibt es noch nicht. Auch ein Schlüssel-Entzug für archivierte Sicherungen ist nicht gebaut.

Mandantentrennung

  • Eine gemeinsame Datenbank mit Postgres Row-Level Security.
  • Jede Tabelle mit Mandantenbezug trägt eine Spalte account_id.
  • Die Policies prüfen über has_role_on_account(account_id), ob der angemeldete Nutzer Mitglied ist. Die Prüfung läuft in der Datenbank.
  • Die Identität kommt aus dem Anmelde-Token und wird in Postgres über auth.uid() gelesen.
  • Es gibt keinen gemeinsamen Zwischenspeicher zwischen Arbeitsbereichen.

Details stehen unter Architektur.

Verschlüsselung

  • TLS für allen Transit zwischen Browser, Edge und Cluster.
  • AES256 für Datenbank-Sicherungen und WAL-Dateien in der Sicherungsablage.
  • Strikte Content-Security-Policy in der Produktivumgebung.
  • Zugangsdaten in 1Password, ausgeliefert über den External Secrets Operator. Im Quelltext steht kein Geheimnis.

Eine feldweise Verschlüsselung einzelner Spalten in der Anwendungsdatenbank gibt es nicht.

Auftragsverarbeitungsvertrag

Den AVV schließt du beim Onboarding. Als weitere Auftragsverarbeiter sind eingebunden:

DienstleisterZweckSitz
Hetzner OnlineServer-HostingDeutschland
CloudflareEdge-Schutz und Schutz vor ÜberlastangriffenUSA mit EU-Rechenzentren
StripeZahlungsabwicklungEU-Datenresidenz
MicrosoftTerminbuchung über book.darion-ai.deEU-Datenresidenz

Systemmails laufen über unseren eigenen Mailserver. Dafür ist kein externer Versanddienst eingebunden.

Eigene Dienstleister, etwa deinen Steuerberater, führst du in deinem eigenen Verzeichnis. Die Plattform bietet dafür heute keine Ansicht.

Datenexport nach Art. 20

Der Mandantenexport liegt in den Einstellungen deines Arbeitsbereichs. Öffne Einstellungen und wähle dort den Export.

  • Du bekommst ein .tar.gz-Archiv mit einer CSV-Datei je Tabelle.
  • Eine Datei LIESMICH.txt listet Tabellen und Zeilenzahlen auf.
  • Dateianhänge sind nicht enthalten. Belege und Dokumente lädst du getrennt aus dem jeweiligen Modul.
  • Der Export ist ein reiner Lesevorgang. Er funktioniert auch, wenn dein Konto stillgelegt ist.
  • Es gibt keine Mengenbegrenzung und keine Wartezeit zwischen zwei Exporten.

Nur wer die Berechtigung Einstellungen verwalten hat, sieht den Export. Das sind Inhaber und Administratoren.

Einzelne Module bieten zusätzlich eigene Ausleitungen an, etwa den DATEV-Export in der Buchhaltung.

Verwandt

  • NIS2: Sicherheitsanforderungen über die DSGVO hinaus.
  • Audit-Trail: Was tatsächlich protokolliert wird.
  • Berechtigungen: Wer den Export starten darf.
  • Architektur: Technische Details zur Mandantentrennung.