Stand: 29.07.2026 | Version 3
useeasy COS ist ein Cloud-natives System. Sämtliche Infrastruktur wird bei spezialisierten Cloud-Anbietern betrieben. UseEasy unterhält keine eigenen Rechenzentren oder Serverräume. Die Architektur basiert auf:
| Maßnahme | Umsetzung |
|---|---|
| Cloud-only-Betrieb | Kein eigenes Rechenzentrum, physischer Zutritt nicht relevant |
| Remote-First | Endgeräteverschlüsselung (FileVault / BitLocker) für alle Mitarbeiter-Geräte |
| Clean-Desk-Policy | Keine sensiblen Daten auf physischen Medien |
| Maßnahme | Umsetzung |
|---|---|
| RBAC / Least Privilege | Rollenbasierte Zugriffskontrolle, minimale Berechtigungen |
| Separierte Admin-Zugänge | Getrennte Credentials für administrative Aufgaben |
| MFA | Multi-Faktor-Authentifizierung für alle Admin-Zugänge |
| Shared-Secret-Auth | x-auth-token, AWS Secrets Manager für Service-to-Service |
| OAuth 2.0 | Für Mailbox-Verbindungen bei Google und Microsoft (kein Passwort bei UseEasy) |
| Verschlüsselte Postfach-Zugangsdaten | Für Anbieter ohne OAuth: Passwort AES-256-GCM verschlüsselt, Schlüssel getrennt verwahrt, gebunden an Mandant und Mailadresse |
| Berechtigungsreview | Quartalsweiser Review aller Berechtigungen |
| Maßnahme | Umsetzung |
|---|---|
| Mandantentrennung | Tenant-IDs, Row-Level Security (RLS) in der Datenbank |
| Need-to-know-Prinzip | Zugriff nur auf für die jeweilige Aufgabe erforderliche Daten |
| API-Gateway-Autorisierung | Jeder API-Aufruf wird autorisiert und validiert |
| Protokollierte Zugriffe | Alle Zugriffe werden geloggt und sind nachvollziehbar |
| Maßnahme | Umsetzung |
|---|---|
| TLS 1.2+ | Verschlüsselte Übertragung für alle Verbindungen |
| Encryption at Rest | KMS, AES-256 für gespeicherte Daten |
| Zugangsdaten-Verschlüsselung | OAuth-Tokens und Postfach-Passwörter verschlüsselt gespeichert (AES-256-GCM) |
| Verschlüsselungspflicht beim Postfach-Zugriff | IMAP und SMTP ausschließlich über TLS 1.2 oder höher; ohne TLS wird kein Passwort übertragen und keine Nachricht gesendet |
| HTTPS-only-Policy | Keine unverschlüsselten Verbindungen erlaubt |
| Maßnahme | Umsetzung |
|---|---|
| Strukturiertes Audit-Logging | Alle Datenverarbeitungsvorgänge werden protokolliert |
| Request-Tracking | Eindeutige Request-IDs für Nachvollziehbarkeit |
| Immutable Logs | Append-only-Logs, keine nachträgliche Änderung |
| 90-Tage-Aufbewahrung | Logs werden 90 Tage aufbewahrt, danach gelöscht |
| Maßnahme | Umsetzung |
|---|---|
| AVV mit jedem B2B-Kunden | Auftragsverarbeitungsvertrag als Anlage 1 zu AGB |
| Draft-only im Auslieferungszustand | Kein automatischer E-Mail-Versand, solange der Kunde den Autopiloten nicht je E-Mail-Typ freischaltet |
| Autopilot-Hard-Ceiling | Vier der sieben E-Mail-Typen (Rechnung, Vertrag, Support, Manuelle Prüfung) sind im Code dauerhaft vom automatischen Versand ausgeschlossen und per Konfiguration nicht freischaltbar |
| Reifegate vor Freischaltung | Automatischer Versand erst nach mindestens 400 fehlerfreien Beispielen je Typ bei einer Abweichungsquote unter 5 % |
| Compliance-Hard-Guards | Opt-out-Erkennung, Sperrlisten-Prüfung |
| Sub-Processor-Management | Dokumentierte Unterauftragsverarbeiter mit DPA/AVV |
| Maßnahme | Umsetzung |
|---|---|
| Logische Mandantentrennung | Row-Level Security (RLS), Tenant-IDs auf allen Tabellen |
| Separierte Pipelines | Getrennte Verarbeitungspipelines pro Mandant |
| Zweckbindung | Daten werden nur für den vereinbarten Zweck verarbeitet |
| Getrennte Credentials | Separate OAuth-Credentials pro Tenant |
| Maßnahme | Umsetzung |
|---|---|
| PII-Redaktion | Maskierung personenbezogener Daten vor KI-Verarbeitung |
| Need-to-know-Verarbeitung | Nur für die Funktion erforderliche Daten werden verarbeitet |
| Automatische Datenlöschung | 30 Tage (Mailbox), 90 Tage (Logs) |
| Kein KI-Training | Kundendaten werden nicht zum Training von KI-Modellen verwendet |
| Token-Invalidierung | Sofortige Invalidierung bei Trennung der Mailbox-Verbindung |
| Maßnahme | Umsetzung |
|---|---|
| Tägliche DB-Backups | Automatisierte tägliche Sicherungen der Datenbank |
| RPO / RTO | Recovery Point Objective: 24h, Recovery Time Objective: 4h |
| Restore-Tests | Halbjährliche Tests der Wiederherstellungsprozesse |
| AWS Multi-AZ | Verteilung über mehrere Verfügbarkeitszonen |
| Maßnahme | Umsetzung |
|---|---|
| Monitoring & Alerts | Automatisierte Überwachung mit Alarmierung (Slack/E-Mail) |
| Incident-Response-Prozess | 5 Phasen: Erkennung, Analyse, Eindämmung, Behebung, Review |
| Breach-Notification | Meldung innerhalb von 72h gemäß Art. 33 DSGVO |
| Post-Incident-Review | Dokumentierte Nachbereitung und Lessons Learned |
| Maßnahme | Umsetzung |
|---|---|
| Dependency-Scanning | npm audit / Dependabot für automatische Schwachstellenerkennung |
| Kritische Patches | Innerhalb von 72h nach Bekanntwerden |
| Managed Services | AWS und Supabase verwalten OS-/Infrastruktur-Patches |
| n8n Cloud Updates | Automatische Updates durch n8n GmbH |
| Maßnahme | Umsetzung |
|---|---|
| Datenschutz-Schulung | Jährliche Schulung aller Mitarbeiter |
| Vertraulichkeitsverpflichtung | Schriftliche Verpflichtung auf Datengeheimnis |
| Maßnahme | Umsetzung |
|---|---|
| DPA/AVV | Auftragsverarbeitungsvertrag mit allen Subunternehmern |
| Zertifizierungsprüfung | SOC 2 / ISO 27001 Nachweis bei Auswahl neuer Anbieter |
| Datenkategorie | Löschfrist | Verfahren | Auslöser |
|---|---|---|---|
| Mailbox-Inhalte | 30 Tage | Automatisch | Zeitablauf |
| Logs/Metadaten | 90 Tage | Automatisch | Zeitablauf |
| OAuth-Tokens | Sofort | Krypto-Shredding | Trennung der Verbindung |
| Postfach-Passwörter (IMAP/SMTP) | Sofort | Krypto-Shredding | Trennung der Verbindung |
| Account-Daten | Vertrag + 6 Monate | Manuell + automatisch | Vertragsende |
| Abrechnungsdaten | 10 Jahre | Manuell | Gesetzliche Aufbewahrungspflicht (HGB/AO) |
Bei Fragen kontaktieren Sie uns unter support@useeasy.ai