Ihre Daten gehören Ihnen.

Vertraulichkeit, Datenschutz und Revisionssicherheit sind für Berufsgeheimnisträger keine Features — sondern Grundvoraussetzung. InsoFlow ist von Grund auf für die Anforderungen der anwaltlichen Verschwiegenheit und der Insolvenzverwaltung gebaut.

Security by Design

InsoFlow verarbeitet Verfahrensakten, Gläubigerdaten und Bankinformationen, die strengsten gesetzlichen Anforderungen unterliegen — § 43a BRAO, § 203 StGB, § 56 InsO und die DSGVO. Unsere Architektur macht diese Anforderungen zum Standardfall: mandantengetrennte Datenhaltung, Protokollierung jeder Änderung, Hosting ausschließlich in deutschen Rechenzentren.

Wir geben keine Daten an Dritte weiter. Wir nutzen Ihre Daten nicht für das Training von KI-Modellen. Sie können Ihre Daten jederzeit vollständig exportieren oder löschen lassen.

Vier Pfeiler

Die Grundlagen unserer Plattform

Sicherheit ist keine einzelne Funktion, sondern eine Eigenschaft des gesamten Systems. Diese vier Pfeiler tragen die Plattform — nachprüfbar, dokumentiert, vertraglich zugesichert.

Hosting in Deutschland

Die gesamte Infrastruktur steht in Frankfurt am Main. Ihre Verfahrensdaten verlassen Deutschland nicht. Mandantengetrennte Datenhaltung auf Anwendungs- und Datenbankebene stellt sicher, dass Verfahren nie übergreifend sichtbar werden.

Verschlüsselung

Alle Datenübertragungen laufen ausschließlich über TLS 1.3. Die Verfahrensakten werden im Dokumentenspeicher serverseitig verschlüsselt abgelegt. Kein unverschlüsselter Zugriff, weder von außen noch innerhalb der Infrastruktur.

Keine KI-Trainings

Ihre Verfahrensdaten werden zu keinem Zeitpunkt für das Training von KI-Modellen verwendet. Die eingesetzten KI-Dienste verarbeiten Dokumente ausschließlich im Auftrag der Analyse Ihres Verfahrens — vertraglich zugesichert und technisch abgesichert.

Revisionssichere Protokolle

Jede Änderung, jeder Zugriff, jeder Export wird protokolliert — nachvollziehbar für Aufsicht und interne Revision. Das Audit-Log ist verfahrensbezogen abrufbar und erfüllt die Nachvollziehbarkeits­ anforderungen der GoB und der anwaltlichen Berufspflicht.

Rollen & Berechtigungen

Rollenbasierte Berechtigungen (Admin, Sachbearbeiter, Buchhaltung, externes Portal) stellen sicher, dass jeder Nutzer nur auf die Verfahren und Informationen zugreift, für die eine Freigabe besteht. Externe Portale (Gläubiger, Mitarbeiter) laufen getrennt von der Verwalter-Anwendung.

Backup & Recovery

Tägliche, verschlüsselte Backups mit geografischer Redundanz innerhalb Deutschlands. Recovery-Zeit und Recovery-Point-Objectives sind im AVV vertraglich zugesichert — die Wiederherstellung einzelner Verfahren oder Dokumente ist möglich.

Zertifizierungen & Standards

Auf welche Normen und Gesetze wir uns stützen

Wir orientieren uns an den Anforderungen, die für Ihre Mandate gelten — und lassen uns an ihnen messen.

DSGVO & AVV

Vollständig DSGVO-konforme Verarbeitung. Vor Testbeginn schließen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ab — inklusive der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO.

ISO 27001 (Roadmap)

Unser Informationssicherheits-Management-System ist an den Anforderungen der ISO 27001 ausgerichtet; die formale Zertifizierung ist Bestandteil unserer Roadmap. Die entsprechenden Prozesse und Dokumentationen sind bereits etabliert.

Berufsrecht

Die Plattform ist so konzipiert, dass sie die Anforderungen an Berufsgeheimnisträger nach § 43a BRAO und § 203 StGB erfüllt. Unterauftragsverarbeiter sind vertraglich auf die gleichen Vertraulichkeits­pflichten verpflichtet.

Fragen zur Sicherheit

Offene Fragen zur Sicherheit?

Wir stellen Ihnen gern unser AVV-Muster und die Dokumentation der technischen und organisatorischen Maßnahmen vorab zur Verfügung. Melden Sie sich zum Pilotprogramm an oder schreiben Sie uns direkt.