← iuseflow.ch

Sicherheit & Datenschutz

Wie iUseFlow Ihre Betriebsdaten schützt · Stand: 29.09.2026

Wir beschreiben hier nur Funktionen, die tatsächlich umgesetzt sind — keine Zertifizierungen ohne echten Nachweis.

🔒 Mandantentrennung

Jede Firma ist ein eigener Mandant. Datenbankzugriffe werden automatisch auf die eigene Firma eingegrenzt; ein Konto sieht ausschliesslich die Daten der eigenen Firma.

👥 Rollen & Berechtigungen

Owner, Dispatcher, Mitarbeitende und eigene Rollen mit feingranularen Rechten. Jede Firma legt fest, wer was sehen und tun darf.

🔐 Verschlüsselte Übertragung

Der gesamte Zugriff läuft ausschliesslich über HTTPS/TLS. Anmeldepasswörter werden gehasht; unterstützte Zugangsdaten Dritter (z.B. OAuth-Tokens) werden verschlüsselt gespeichert.

📜 Audit-Logs

Wichtige Änderungen werden nachvollziehbar protokolliert (wer, was, wann) — inklusive Administrations- und Zugriffsereignissen.

💾 Datensicherung

Sicherungen bei uns folgen einer eigenen Frist; die Sicherungspraxis unseres Cloud-Anbieters ist vertraglich geregelt und hier nicht im Einzelnen festgelegt. Firmen können ihre Daten zusätzlich über einen anfragegetriebenen Export-Endpunkt selbst abrufen (Inhaberin-Berechtigung). Die nächtlichen verschlüsselten Sicherungen betreffen die Datenbank; eine vollständige Sicherung und Wiederherstellung von Dateien und Belegen aus diesen Sicherungen wird hier nicht zugesichert.

📤 Datenexport & Löschung

Ein Export (z.B. als JSON) kann von der Inhaberin angefragt werden — das ist kein garantiert vollständiges Ergebnis bei jeder Anfrage; schlägt eine einzelne Tabelle fehl, wird das gemeldet statt stillschweigend Daten wegzulassen. Eine automatisierte Selbstlöschung bieten wir aktuell nicht an — eine tatsächliche Löschung läuft über einen separaten, manuell begleiteten Weg. Sicherungen bei uns und beim Cloud-Anbieter unterliegen eigenen Fristen und werden dadurch nicht rückwirkend mitgelöscht. Anfragen zu Auskunft, Berichtigung, Löschung oder Herausgabe nach Schweizer DSG werden über den dafür vorgesehenen Ablauf bearbeitet — keine Zusage zu Frist oder Umfang an dieser Stelle.

📎 Datei- & Dokumentzugriff

Fotos, Unterschriften und Dokumente sind an den jeweiligen Auftrag und die Firma gebunden. Das Kundenportal zeigt jedem Kunden nur die eigenen Aufträge.

🛡️ Session-Sicherheit

Zeitlich begrenzte Sitzungs-Token, Sperre nach zu vielen Fehlanmeldungen (Brute-Force-Schutz) und optionale Zwei-Faktor-Authentifizierung (TOTP).

Hosting-Region

iUseFlow wird seit dem 16.09.2026 bei Exoscale (Akenes SA, Lausanne) in der Zone CH-DK-2 (Zürich, Schweiz) betrieben — Anwendung, Datenbank und Dateiablage. Nächtlich werden verschlüsselte Sicherungskopien der Datenbank in derselben Zone abgelegt; eine vollständige Sicherung der Dateiablage wird hier nicht zugesichert. Der frühere Anbieter Railway (Vereinigte Staaten, Region sfo) betrieb die Plattform bis 16.09.2026; am 28.09.2026 wurden die drei ehemaligen Produktionsdienste entfernt und die ursprünglichen Produktionsvolumes je einmal gewiped. Über verbliebene Inhalte historischer Sicherungen bei Railway wird keine abschliessende Aussage getroffen, und der aktuelle Betrieb übermittelt keine neuen Daten dorthin. Wir kommunizieren das bewusst transparent. Was das rechtlich bedeutet, steht in Abschnitt 8 der Datenschutzerklärung.

Sicherheitsmeldungen

Sicherheitslücken oder Verdachtsfälle bitte an security@iuseflow.ch melden. Wir nehmen Hinweise ernst und melden uns zurück.

Keine unbelegten Zertifikate. iUseFlow führt aktuell keine ISO-27001- oder SOC-2-Zertifizierung. Sollten solche Nachweise künftig vorliegen, werden sie hier mit Prüfstelle und Datum ausgewiesen.

Mehr: Datenschutzerklärung · Cookie-Einstellungen · AGB · Impressum