Ihre Daten gehören Ihnen.
Vertraulichkeit, Datenschutz und Revisionssicherheit sind für Berufsgeheimnisträger keine Features — sondern Grundvoraussetzung. InsoFlow ist von Grund auf für die Anforderungen der anwaltlichen Verschwiegenheit und der Insolvenzverwaltung gebaut.

Security by Design
InsoFlow verarbeitet Verfahrensakten, Gläubigerdaten und Bankinformationen, die strengsten gesetzlichen Anforderungen unterliegen — § 43a BRAO, § 203 StGB, § 56 InsO und die DSGVO. Unsere Architektur macht diese Anforderungen zum Standardfall: mandantengetrennte Datenhaltung, Protokollierung jeder Änderung, Hosting ausschließlich in deutschen Rechenzentren.
Wir geben keine Daten an Dritte weiter. Wir nutzen Ihre Daten nicht für das Training von KI-Modellen. Sie können Ihre Daten jederzeit vollständig exportieren oder löschen lassen.
Die Grundlagen unserer Plattform
Sicherheit ist keine einzelne Funktion, sondern eine Eigenschaft des gesamten Systems. Diese vier Pfeiler tragen die Plattform — nachprüfbar, dokumentiert, vertraglich zugesichert.
Hosting in Deutschland
Die gesamte Infrastruktur steht in Frankfurt am Main. Ihre Verfahrensdaten verlassen Deutschland nicht. Mandantengetrennte Datenhaltung auf Anwendungs- und Datenbankebene stellt sicher, dass Verfahren nie übergreifend sichtbar werden.
Verschlüsselung
Alle Datenübertragungen laufen ausschließlich über TLS 1.3. Die Verfahrensakten werden im Dokumentenspeicher serverseitig verschlüsselt abgelegt. Kein unverschlüsselter Zugriff, weder von außen noch innerhalb der Infrastruktur.
Keine KI-Trainings
Ihre Verfahrensdaten werden zu keinem Zeitpunkt für das Training von KI-Modellen verwendet. Die eingesetzten KI-Dienste verarbeiten Dokumente ausschließlich im Auftrag der Analyse Ihres Verfahrens — vertraglich zugesichert und technisch abgesichert.
Revisionssichere Protokolle
Jede Änderung, jeder Zugriff, jeder Export wird protokolliert — nachvollziehbar für Aufsicht und interne Revision. Das Audit-Log ist verfahrensbezogen abrufbar und erfüllt die Nachvollziehbarkeits anforderungen der GoB und der anwaltlichen Berufspflicht.
Rollen & Berechtigungen
Rollenbasierte Berechtigungen (Admin, Sachbearbeiter, Buchhaltung, externes Portal) stellen sicher, dass jeder Nutzer nur auf die Verfahren und Informationen zugreift, für die eine Freigabe besteht. Externe Portale (Gläubiger, Mitarbeiter) laufen getrennt von der Verwalter-Anwendung.
Backup & Recovery
Tägliche, verschlüsselte Backups mit geografischer Redundanz innerhalb Deutschlands. Recovery-Zeit und Recovery-Point-Objectives sind im AVV vertraglich zugesichert — die Wiederherstellung einzelner Verfahren oder Dokumente ist möglich.
Auf welche Normen und Gesetze wir uns stützen
Wir orientieren uns an den Anforderungen, die für Ihre Mandate gelten — und lassen uns an ihnen messen.
DSGVO & AVV
Vollständig DSGVO-konforme Verarbeitung. Vor Testbeginn schließen wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ab — inklusive der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO.
ISO 27001 (Roadmap)
Unser Informationssicherheits-Management-System ist an den Anforderungen der ISO 27001 ausgerichtet; die formale Zertifizierung ist Bestandteil unserer Roadmap. Die entsprechenden Prozesse und Dokumentationen sind bereits etabliert.
Berufsrecht
Die Plattform ist so konzipiert, dass sie die Anforderungen an Berufsgeheimnisträger nach § 43a BRAO und § 203 StGB erfüllt. Unterauftragsverarbeiter sind vertraglich auf die gleichen Vertraulichkeitspflichten verpflichtet.
Fragen zur Sicherheit
Offene Fragen zur Sicherheit?
Wir stellen Ihnen gern unser AVV-Muster und die Dokumentation der technischen und organisatorischen Maßnahmen vorab zur Verfügung. Melden Sie sich zum Pilotprogramm an oder schreiben Sie uns direkt.