flexinbox
Sicherheit und Datenschutz

Ihre Kundendaten
gehören nur Ihnen.

Die WhatsApp-CRM-Datensicherheit beruht auf drei Dingen: wo die Daten liegen, wer darauf zugreifen kann und ob man nach einem Vorfall zurückkommt. Die Konversationen liegen auf Servern in Deutschland, der Zugriff wird nach Rolle und Leitung vergeben, kritische Vorgänge werden protokolliert. Wir nutzen Ihre Daten nicht für Werbung und verkaufen sie nicht.

Hosting in Deutschland  ·  Verschlüsselte Backups  ·  DSGVO-Werkzeuge im Panel

Datenstandort und Zugriff
Server
Deutschland (Nürnberg)
Übertragung
Mit TLS verschlüsselt
CRM-Schlüssel
Verschlüsselt in der Datenbank gespeichert
Backup
Täglich, verschlüsselt, an separatem Ort
Zugriff
Nach Rolle und Leitung
Audit-Log
Kritische Vorgänge protokolliert

Ihre Daten in Deutschland,
den Zugriff bestimmen Sie

Datenstandort

Wo die Daten liegen

Konversationen, Datensatzzuordnungen und Mediendateien liegen auf Servern in Deutschland. Verbindungen werden verschlüsselt übertragen; CRM-Zugriffsschlüssel werden verschlüsselt in der Datenbank gespeichert.

Hosting in Deutschland

Die Server stehen in Nürnberg. Ihre Daten werden nicht für Werbung genutzt und nicht verkauft.

Verschlüsselte Übertragung und Speicherung

Alle Verbindungen werden mit TLS verschlüsselt; CRM-Schlüssel und Plattformgeheimnisse liegen nicht im Klartext in der Datenbank.

Medien werden getrennt gehalten

Fotos, Ton und Dokumente werden getrennt von der Konversation über einen zugriffsgeprüften Weg ausgeliefert.

Zugriff

Wer was sehen kann, bestimmen Sie

Berechtigungen

Rolle, Leitung und Sitzung

Es gibt die Rollen Mitarbeiter, Supervisor und Administrator. Ein Mitarbeiter mit persönlicher Rolle sieht nur die Chats seiner eigenen Leitungen. Sie wählen, wer eine Leitung nutzen darf, und entziehen das Recht jederzeit.

  • Sie können beim Login eine zweite Bestätigung (2FA) verlangen
  • Entziehen Sie einem Nutzer den Zugriff, endet seine offene Sitzung innerhalb von Sekunden
  • Die Nutzer kommen aus Ihrem CRM; das Panel-Konto einer ausgeschiedenen Person entfernen Sie
  • Der Zugriff unseres Supportteams auf Ihr Konto erfolgt mit einer separaten Erlaubnis und wird protokolliert
Audit-Log

Wer was getan hat, ist sichtbar

Kritische Vorgänge wie ein Wechsel des Verantwortlichen, das Vorrücken einer Phase sowie das Verbinden und Trennen einer Leitung werden mit dem Ausführenden protokolliert. Die Protokolle werden regelmäßig auch an einen separaten Ort übertragen; sie lassen sich später nicht stillschweigend ändern.

  • Audit-Log-Bildschirm im Panel: wer, wann, was geändert hat
  • Die Protokolle werden stündlich mit ihrer Zusammenfassung an einen separaten Ort übertragen
  • Weil die Konversationen in den Kundendatensatz geschrieben werden, bleibt auch auf der CRM-Seite eine Spur
Kontinuität

Zurückkommen, wenn etwas passiert

Backups werden täglich erstellt, verschlüsselt und an einem separaten Ort aufbewahrt. Die Rücksicherung wird regelmäßig geprobt: "Wir haben ein Backup" zu sagen genügt nicht, solange nicht gemessen ist, dass es sich öffnen lässt.

Tägliches Backup

Die Datenbank wird jede Nacht gesichert; die Backups werden eine Woche lang aufbewahrt.

Verschlüsselte Kopie an separatem Ort

Die Backups werden verschlüsselt und bei einem separaten Anbieter aufbewahrt; sie bleiben auch, wenn der Hauptserver verloren geht.

Regelmäßige Rücksicherungsprobe

Dass sich das Backup wirklich öffnen lässt, wird regelmäßig geprüft; Fehler werden verfolgt.

DSGVO

Löschanfragen werden an einer Stelle bearbeitet

Sagt Ihr Kunde "löschen Sie meine Daten", erledigen Sie die Anfrage im Panel: Konversation, Medien und Datensatzzuordnung dieser Nummer werden dauerhaft gelöscht. Löschen Sie auf der HubSpot-Seite einen Kontakt, wird uns das Löschereignis gemeldet und die zugehörigen personenbezogenen Daten werden auch auf der FlexInbox-Seite entfernt. Betrachten Sie das nicht als alleinige Garantie: hat die Löschung nicht wie erwartet funktioniert, können Sie dieselbe Anfrage auch im Panel ausführen.

Löschen

Konversation, Medien und Zuordnung einer Nummer werden mit einem Vorgang dauerhaft gelöscht.

Export

Auf Anfrage lassen sich die Daten einer Person exportieren.

Aufbewahrungsdauer

Die Konversationen bleiben in Ihrem Konto, bis Sie sie löschen; wird das Konto geschlossen, werden die Daten entfernt.

Auftragsverarbeiter

Durch welche Dienste Ihre Daten laufen

Der Transparenz halber zählen wir es auf: welche Dienste außer uns auf dem Weg einer Nachricht beteiligt sind, hängt von den Funktionen ab, die Sie nutzen.

WhatsApp und Telegram

Die Nachrichten kommen und gehen über diese Plattformen; es gelten deren eigene Regeln.

Anbieter der offiziellen Leitung

Die WhatsApp-Business-API-Leitung läuft über die Infrastruktur eines Meta-Partners; nutzen Sie keine offizielle Leitung, ist dieser Weg nicht aktiv.

KI-Anbieter

Schalten Sie den Assistenten ein, gehen die betreffende Nachricht und die von Ihnen hinterlegten Wissensquellen an den Modellanbieter. Schalten Sie den Assistenten ab, wird dieser Weg gar nicht genutzt.

Grenzen

Ehrlich gesagt

Seiten über WhatsApp-CRM-Datensicherheit schreiben meist nur die gute Seite auf; wir schreiben auch die Grenzen.

Die Ende-zu-Ende-Verschlüsselung endet nicht bei uns. Eine WhatsApp-Nachricht ist zwischen Handy und WhatsApp Ende-zu-Ende verschlüsselt. Damit sie im Panel lesbar ist, muss sie in Ihrem Konto entschlüsselt werden; das ist dieselbe Situation wie bei jedem WhatsApp-Client auf dem Desktop.

Ist der Assistent aktiv, verlässt Text das System. Schalten Sie den KI-Assistenten ein, wird die betreffende Nachricht an den Modellanbieter gesendet. Halten Sie den Assistenten aus, passiert das nicht.

Wir haben kein Zertifikat. Wir haben weder ISO 27001 noch SOC 2; ein nicht vorhandenes Zertifikat schreiben wir nicht so hin, als gäbe es eines. Das Obige sind die technischen Maßnahmen, die wir umsetzen.

Alle technischen Einschränkungen anzeigen

Die QR-Leitung unterliegt den WhatsApp-Regeln. Massen- und unerwünschte Nachrichten von einer privaten Nummer können zur Sperrung der Nummer führen.

Eine Rücksicherung braucht Zeit. Im Katastrophenfall läuft der Dienst nicht unterbrechungsfrei weiter; die Rückkehr aus dem Backup liegt im Minutenbereich, und Daten nach dem letzten Backup können verloren gehen.

Ein Support-Zugriff ist möglich. Um Ihr Problem zu lösen, kann ein Zugriff auf Ihr Konto nötig sein; dieser Zugriff ist an eine Erlaubnis gebunden und wird protokolliert.

Häufige Fragen

Zur Sicherheit

Wo werden meine Daten gespeichert?

Konversationen, Medien und Datensatzzuordnungen liegen auf Servern in Deutschland. Verbindungen werden verschlüsselt übertragen, CRM-Zugriffsschlüssel verschlüsselt in der Datenbank gespeichert.

Lesen Sie meine Konversationen?

Nein. Wir nutzen Ihre Daten nicht für Werbung und verkaufen sie nicht. Ist zur Lösung Ihrer Supportanfrage ein Zugriff auf Ihr Konto nötig, ist er an eine Erlaubnis gebunden und wird protokolliert.

Mein Mitarbeiter hat gekündigt, was passiert mit den Konversationen?

Die Konversationen bleiben im Unternehmen. Schließen Sie den Nutzer, endet seine offene Sitzung innerhalb von Sekunden, und Sie können die Leitung auf eine andere Person übertragen; Chatverlauf und CRM-Datensätze bleiben an ihrem Platz.

Wie erfülle ich eine DSGVO-Löschanfrage?

Im Panel werden Konversation, Medien und Zuordnung der betreffenden Nummer dauerhaft gelöscht. Nutzen Sie HubSpot, entfernt auch das Löschen des Kontakts in HubSpot die Daten auf der FlexInbox-Seite.

Haben Sie ein ISO-27001-Zertifikat?

Nein. Weil wir keines haben, sagen wir nicht "ja". Die Punkte auf dieser Seite sind die technischen Maßnahmen, die wir umsetzen; möchten Sie vor Vertragsabschluss Details, schreiben Sie uns, dann erklären wir es von Anfang bis Ende.

Stellen wir Ihre Sicherheitsfragen vor dem Vertrag

Schreiben Sie uns zu Datenstandort, Auftragsverarbeitern und Aufbewahrungsfristen; wir erklären es von Anfang bis Ende.

Keine Kreditkarte nötig  ·  14 Tage kostenlos