Sicherheit & Datenschutz
Ihr ganzes Geschäft liegt hier. So schützen wir es auch.
Europäischer Datenschutz, isolierte Datenbanken und seriöse Infrastruktur: die Grundlagen, nach denen Entscheider und IT-Abteilungen zuerst fragen.
Hosting in Ihrer Region
Für Kunden in der EU läuft jede Installation auf einem Server in der EU. Server außerhalb der EU gibt es nur für Kunden außerhalb der EU, jeweils in der Region mit der besten Latenz für deren Nutzer.
Nächtliche Backups
Jede Nacht automatisch, mindestens drei Versionen auf physisch getrennten Systemen an einem anderen Standort, automatisch auf Wiederherstellbarkeit geprüft. Aufbewahrt werden sie bis zu einem Jahr.
Zwei-Faktor-Authentifizierung
2FA schützt jeden Login gegen gestohlene oder wiederverwendete Passwörter.
Intrusion Prevention
Aktive Intrusion Prevention und protokollierte Zugriffe auf jeder Installation.
Eine eigene Datenbank pro Kunde
Die Daten sind Ihre, wir verarbeiten sie nur in Ihrem Auftrag. Sie liegen in einer Datenbank, in der kein anderer Kunde steht, nicht in einer geteilten Tabelle mit einer Kundenspalte. Und weil nichts mit fremden Daten verwoben ist, bekommen Sie Ihren Bestand jederzeit als Ganzes heraus.
99,99 % Host-Verfügbarkeit 2026
Gemessen über alle Kundeninstanzen im laufenden Jahr (interne Überwachung). Seriöse Infrastruktur hält das System online, auf das sich Ihr Team verlässt. Vertraglich zugesichert sind 99,9 % im Jahresmittel.
Compliance
DSGVO & BDSG: by design.
Fidelo ist als der Ort gebaut, an dem Ihre verbindlichen Daten liegen. Ihre Daten bleiben Ihre: isoliert, protokolliert, gesichert und gemäß europäischem Datenschutzrecht verarbeitet.
Für Beschaffung & IT-Prüfung
AV-Vertrag, technische und organisatorische Maßnahmen, Subprozessorenliste und Prüf-Checkliste stehen unten zum Download bereit. Den unterschriebenen AVV und weitere Nachweise stellen wir auf Anfrage aus.
Sicherheitsübersicht anfragenDas gilt schon für diese Website: Sie kommt vollständig ohne Tracker, Analyse-Skripte und Tracking-Cookies aus.
Fragen zur Sicherheit
Ist Fidelo DSGVO-konform?
Ja. Jede Installation läuft auf einem Server in der EU (für Kunden außerhalb der EU in ihrer Region), mit nächtlichen Backups auf einen separaten Server. Zwei-Faktor-Authentifizierung, Intrusion Prevention, protokollierte Zugriffe und isolierte Datenbanken schützen Ihre Daten gemäß DSGVO und BDSG.
Wo werden unsere Daten gehostet?
Für Kunden in der EU auf einem Server in der EU. Server außerhalb der EU gibt es nur für Kunden außerhalb der EU, jeweils in der Region mit der besten Latenz für deren Nutzer. Ihre Installation ist von anderen Kunden isoliert und wird nächtlich auf einem separaten Server gesichert. Für Kunden in der EU und im EWR erfolgt die Verarbeitung innerhalb der EU und des EWR; eine Übermittlung in ein Drittland gibt es nur mit Ihrer vorherigen Zustimmung, so steht es im AV-Vertrag.
Bekommen wir einen AV-Vertrag oder eine Sicherheitsübersicht für die Beschaffung?
Ja. Auftragsverarbeitungsvertrag, TOM-Dokument, Subprozessorenliste und die Vorlage unserer jährlichen Sicherheitsüberprüfung stehen unten zum Download bereit. Den unterschriebenen AVV erhalten Sie mit Ihrem Lizenzvertrag.
Sind Sie nach ISO 27001 zertifiziert?
Nein, eine externe Zertifizierung haben wir nicht. Unsere internen Prozesse orientieren sich an den Kontrollzielen der ISO 27001 und an Art. 32 DSGVO. Sie werden jährlich und nach jeder größeren Systemänderung anhand einer dokumentierten Checkliste überprüft, die Ergebnisse zeichnet die Geschäftsführung ab.
Was passiert mit unseren Daten bei Kündigung?
Spätestens mit Ende des Lizenzvertrags, auf Wunsch früher, übergeben wir Ihnen Ihre Daten in maschinenlesbarer Form oder löschen sie datenschutzkonform, Backups eingeschlossen, sofern keine gesetzliche Aufbewahrungspflicht besteht. Ein Löschprotokoll erhalten Sie auf Anfrage. Während der Laufzeit haben Sie jederzeit vollen Zugriff auf Ihre Daten.
Erfüllt Fidelo die GoBD?
Fidelo unterstützt Sie dabei. Freigegebene Rechnungen sind unveränderbar und werden nicht gelöscht; Korrekturen laufen über Stornorechnungen mit eigener Nummer. Nummernkreise vergeben lückenlos, jede Version eines Belegs bleibt mit Ersteller und Zeitpunkt erhalten, das freigegebene PDF wird unverändert aufbewahrt, und alle Zugriffe laufen über persönliche Konten. Für die Buchhaltung exportieren Sie nach DATEV, in Deutschland erzeugt Fidelo E-Rechnungen als XRechnung oder Factur-X. Eine amtliche GoBD-Zertifizierung für Software gibt es nicht; die Verfahrensdokumentation bleibt Ihre Aufgabe, die Systembeschreibung dafür stellen wir bereit.
Dokumente für Ihre Prüfung
Auftragsverarbeitung, technische und organisatorische Maßnahmen, Subprozessoren, zum Download für Einkauf und Datenschutzbeauftragte.
Auftragsverarbeitungsvertrag (AVV), Muster
Vertrag nach Art. 28 DSGVO, der mit Ihrem Lizenzvertrag unterzeichnet wird. Englisch.
PDF herunterladen· Stand 09/2024
Technische und organisatorische Maßnahmen (TOM)
Zugriffskontrolle, Verschlüsselung, Rechenzentrum, Backups, Meldewege und die jährliche Überprüfung. Version 1.3, Englisch.
PDF herunterladen· Stand 10/2025
Liste der Subprozessoren
Alle Auftragsverarbeiter mit Sitz, Leistung, Datenkategorien, Verarbeitungsort und Rechtsgrundlage. Version 1.3, Englisch.
PDF herunterladen· Stand 09/2025
Prüf-Checkliste Sicherheit und Datenschutz
Die Vorlage der jährlichen internen Überprüfung nach Art. 32 DSGVO, an den Kontrollzielen der ISO 27001 ausgerichtet. Version 1.1, Englisch.
PDF herunterladen· Stand 10/2025
Brauchen Sie die Details für Ihre Sicherheitsprüfung?
Buchen Sie eine Demo oder fordern Sie unsere Sicherheitsübersicht an. Wir führen Ihr IT-Team durch Hosting, Backups und Zugriffskontrolle.
Kostenlose Demo buchen