Kultify

Sichere Befragungen, geschützte Feedbackdaten

Kultify wurde von Grund auf mit Fokus auf Datenschutz und Informationssicherheit entwickelt. Wir schützen die Feedbackdaten Ihrer Mitarbeitenden mit AES-256-Verschlüsselung, TLS in Übertragung und Hosting in Deutschland. DSGVO-konform, AVV nach Art. 28.

Sicherer Plattformzugriff
Anna Müller

Anna Müller

Produktentwicklung

Protokoll aktiv
AES-256 verschlüsselt
Zugriff eingeschränkt
Letzter ZugriffHeute, 09:14
VerschlüsselungTLS 1.3
DSGVO-konform
Hosting in Deutschland
AES-256 & TLS
Hosting nach ISO 27001

Wie wir Ihre Daten schützen

Verschlüsselung, Zugriffskontrolle und Monitoring auf jeder Ebene der Plattform.

Verschlüsselung

Ende-zu-Ende geschützt

AES-256-Verschlüsselung für ruhende Daten, TLS für Daten in Übertragung. Alle sensiblen Informationen sind durchgehend geschützt.

Verschlüsselung
data:••••••••••••
algo:AES-256-GCM
tls:v1.3
Encrypted
Zugriffskontrolle

SSO, 2FA & Audit-Logs

SSO über OpenID Connect (OIDC) plus 2FA für alle Konten. Least-Privilege-Prinzip, Audit-Logs für administrative Zugriffe.

anna.mueller@firma.de
••••••••
2FA-Code
4
7
2
9
1
8
Penetrationstests

Kontinuierliche Prüfung

Kontinuierliche automatisierte Schwachstellenanalyse plus regelmäßige Penetrationstests.

Scan-Ergebnis4/4 bestanden
SQL Injection
XSS (Cross-Site Scripting)
Auth Bypass
CSRF Token Validation
Monitoring

Echtzeit-Überwachung

Automatisierte Alarme bei verdächtigen Aktivitäten.

Sofortige Erkennung und Meldung.

Aktivitäts-LogLive
09:14Login erfolgreich
09:12API-Zugriff
09:08Export blockiert
09:03Passwort geändert
Endpoint-Schutz

Gerätesicherheit

Enterprise-grade Antivirenscanner mit Echtzeit-Erkennung. Vollständige Festplattenverschlüsselung.

MacBook Pro
Gerät #1
VerschlüsselungAktiv
AntivirusAktuell
FirewallAktiv
E-Mail-Sicherheit

Schutz vor Phishing & Spoofing

SPF- und DMARC-Implementierung gegen Spoofing und Phishing-Angriffe.

Verdächtige E-Mail erkannt
Von:no-reply@fak3-bank.com
Betr:Konto-Verifizierung dringend
Blockiert

DSGVO-konform von Anfang an

Kultify erfüllt alle Anforderungen der DSGVO. Wir schließen mit jedem Kunden einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ab und arbeiten ausschließlich mit EU-basierten Sub-Prozessoren, die strenge Sicherheitsanforderungen erfüllen. Kultify selbst ist nicht ISO-27001-zertifiziert; eine formelle Zertifizierung wird evaluiert.

DE

Enterprise-grade Infrastruktur

Anwendungs-Services laufen bei Hetzner in Deutschland, verwaltete Datenbanken bei OVH (Standort Deutschland). Beide Provider sind ISO-27001-zertifiziert. Daten verlassen die EU nicht; keine US-Sub-Prozessoren für Primärdaten. Tägliche verschlüsselte Backups an zwei geografisch getrennten Standorten in Deutschland.

Sichere Entwicklung & Betrieb

Von der ersten Codezeile bis zum laufenden Betrieb. Sicherheit ist in jeden Schritt unseres Entwicklungsprozesses integriert.

SAST

Regelmäßige statische Anwendungssicherheitstests zur Erkennung von Schwachstellen im Code.

SCA

Software Composition Analysis für Drittanbieter-Abhängigkeiten.

Firewall

Enterprise-grade Stateful Firewalls mit vordefinierten Regelwerken.

KI-gestützte Code-Reviews

KI-unterstützte Analyse bei jedem Pull-Request erkennt Sicherheitsrisiken, bevor sie in Produktion gelangen.

Security Training

Kontinuierliche Schulungen, Phishing-Simulationen, Passwort-Management.

Incident Response

Strukturiertes Incident-Management mit definierten Eskalationspfaden und Post-Mortems.

Künstliche Intelligenz bei Kultify

Unsere Plattform nutzt ausschließlich europäische KI-Anbieter für Textanalyse und Übersetzungen. Die gesamte Datenverarbeitung ist vollständig DSGVO-konform.

Kein Training mit Kundendaten

Bei allen KI-Anbietern ist vertraglich ausgeschlossen, dass gesendete Prompts als Trainingsdaten verwendet werden.

EU AI Act: begrenztes Risiko

Unser KI-System ist gemäß EU AI Act als System mit „begrenztem Risiko“ eingestuft. Es werden keinerlei Entscheidungen oder Entscheidungsvorschläge auf Basis der KI-Resultate generiert.

Transparenz für Nutzer

An allen Punkten in der Plattform, an denen Benutzer mit der KI interagieren, wird klar darauf hingewiesen, dass es sich um KI-Resultate und Auswertungen handelt.

Sicherheit über den Code hinaus

Onboarding, Geräte, Offboarding und Schulungen sind Teil der gleichen Routine.

01.
Mitarbeiter-Onboarding
Alle Mitarbeitenden unterschreiben Vertraulichkeitsvereinbarungen. Sicherheitsrichtlinien werden ab dem ersten Tag vermittelt.
02.
Gerätesicherheit
Vollständige Festplattenverschlüsselung und automatische Updates auf allen Firmengeräten.
03.
Offboarding
Zugriffsentzug innerhalb von 24 Stunden. Deaktivierung aller physischen und digitalen Credentials.
04.
Schulungen
Laufende Security-Awareness-Programme, Phishing-Simulationen und Passwort-Management-Trainings.

Rechtliche Dokumente

Transparenz ist uns wichtig. Hier finden Sie alle relevanten Dokumente.

01.
Datenschutzerklärung
Unsere vollständige Datenschutzerklärung gemäß DSGVO Art. 13/14.Dokument ansehen
02.
Auftragsverarbeitungsvertrag (AVV)
Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO für alle Kunden, inklusive TOM-Anlage, DSFA-Vorlage und Muster-Informationsschreiben nach Art. 13/14 DSGVO für Teilnehmende.
03.
Liste der Sub-Prozessoren
Vollständige, aktuelle Liste aller Sub-Prozessoren mit Sitz, Verarbeitungszweck und Zertifizierungsstatus. Änderungen werden mit Vorlauf angekündigt.
04.
Sicherheit & Compliance
ISO-27001-Zertifikate der Hosting-Provider und weitere Sicherheits- und Compliance-Nachweise, gebündelt im Kultify Trust Center.Zum Trust Center
05.
Allgemeine Geschäftsbedingungen
Unsere AGB für die Nutzung der Kultify-Plattform.Dokument ansehen

Häufig gestellte Fragen

Alles zum Thema Sicherheit und Datenschutz bei Kultify

Noch Fragen? Kontaktieren Sie unser

Datenschutz

Sicherheit

Künstliche Intelligenz

Compliance

Noch Fragen? Kontaktieren Sie unser

Noch Fragen zur Sicherheit?

Unser Team beantwortet gerne alle Fragen zu Sicherheit und Datenschutz. Fordern Sie unsere ausführliche Sicherheitsdokumentation an.