Wir beschreiben hier nur Funktionen, die tatsächlich umgesetzt sind — keine Zertifizierungen ohne echten Nachweis.
Jede Firma ist ein eigener Mandant. Datenbankzugriffe werden automatisch auf die eigene Firma eingegrenzt; ein Konto sieht ausschliesslich die Daten der eigenen Firma.
Owner, Dispatcher, Mitarbeitende und eigene Rollen mit feingranularen Rechten. Jede Firma legt fest, wer was sehen und tun darf.
Der gesamte Zugriff läuft ausschliesslich über HTTPS/TLS. Sensible Zugangsdaten (z.B. Postfach-Passwörter) werden verschlüsselt gespeichert.
Wichtige Änderungen werden nachvollziehbar protokolliert (wer, was, wann) — inklusive Administrations- und Zugriffsereignissen.
Die Plattform-Datenbank wird regelmässig gesichert. Firmen können ihre Daten zusätzlich jederzeit selbst exportieren.
Ihre Daten gehören Ihnen: Export (z.B. Excel) jederzeit möglich; Betroffenenrechte nach DSG & DSGVO (Auskunft, Berichtigung, Löschung).
Fotos, Unterschriften und Dokumente sind an den jeweiligen Auftrag und die Firma gebunden. Das Kundenportal zeigt jedem Kunden nur die eigenen Aufträge.
Zeitlich begrenzte Sitzungs-Token, Sperre nach zu vielen Fehlanmeldungen (Brute-Force-Schutz) und optionale Zwei-Faktor-Authentifizierung (TOTP).
iUseFlow wird bei einem professionellen Cloud-Anbieter (Railway) betrieben. Der Betrieb erfolgt auf dessen Infrastruktur — nicht auf Servern in der Schweiz. Wir kommunizieren das bewusst transparent. Auf Wunsch einer Firma prüfen wir eine Hosting-Region innerhalb der EU/Schweiz.
Sicherheitslücken oder Verdachtsfälle bitte an info@iuseflow.ch melden. Wir nehmen Hinweise ernst und melden uns zurück.
Mehr: Datenschutzerklärung · AGB · Impressum