DSGVO-Konformität
Datenschutz ist kein Nachgedanke – Resovo ist von Grund auf für datenschutzkonforme Organisationen entwickelt. Hosting in Deutschland, ohne US-Cloud-Abhängigkeit, ohne Drittanbieter.
Hosting in Deutschland
Alle Daten liegen in Hetzner-Rechenzentren in Deutschland – keine US-Cloud-Pflicht, vollständig in EU-Infrastruktur.
Keine Drittanbieter im Grundbetrieb
Keine eingebetteten Tracking-Dienste, keine CDN-Drittanbieter, kein externes Analytics. Microsoft-Anmeldung und eigener Mailserver sind optional und schalten Sie selbst frei.
Eigener SMTP
E-Mails können über Ihren eigenen Mailserver versendet werden. Ohne eigenen Server versenden wir in Ihrem Namen – Antworten der Empfänger gehen trotzdem direkt an Sie.
Daten löschen und anonymisieren
Personenbezogene Angaben älterer Buchungen werden nach Ablauf der Frist automatisch anonymisiert – die Zahlen für Auswertungen bleiben, der Personenbezug fällt weg. Konten und stornierte Buchungen lassen sich gezielt vollständig löschen. Für Sicherungskopien gelten eigene Aufbewahrungsfristen.
AVV inklusive
Wir stellen Ihnen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit.
Getrennte Datenhaltung
Jede Organisation bekommt ein eigenes, getrenntes Datenbankschema. Jede Anfrage wird einer Organisation zugeordnet, bevor überhaupt Daten gelesen werden.
Nachweisbare Einwilligung
Zu jeder Registrierung und Gastbuchung wird festgehalten, welcher Fassung der Datenschutzerklärung wann zugestimmt wurde – ein Nachweis, den Aufsichtsbehörden verlangen können.
Eigene Löschfristen
Aufbewahrungsfristen für Buchungen und für das Änderungsprotokoll lassen sich pro Organisation hinterlegen. Für Gastbuchungen gilt eine feste Frist von zwölf Monaten. Jeder Bereinigungslauf wird protokolliert; das Protokoll geben wir Ihnen auf Anfrage heraus.
Barrierefreiheit
Erklärung zur Barrierefreiheit nach BITV 2.0 mit Meldeweg für Barrieren – für öffentliche Stellen Pflicht, bei uns eingebaut.
Eigener Datenexport
Angemeldete Nutzer laden ihre Profilangaben und ihre eigenen Buchungen jederzeit selbst als strukturierte Datei herunter – der Baustein für Auskunfts- und Übertragbarkeitsanfragen nach Art. 15 und 20 DSGVO.
Geprüfte Sicherung
Tägliche Sicherung, je Organisation einzeln, mit 14 Tagen Aufbewahrung und wöchentlichem Wiederherstellungstest. Eine Sicherung, die nie zurückgespielt wurde, ist keine. Eine verschlüsselte Kopie an einen zweiten Ort ist eingebaut und wird auf Wunsch für Sie eingerichtet.
Häufige Fragen zur DSGVO
Wie unterstützt Resovo unsere Datenschutzpflichten?
Alle Daten liegen in deutschen Hetzner-Rechenzentren, es gibt kein Tracking und keine Analysedienste. Die Daten jeder Organisation liegen in einem eigenen, getrennten Datenbankschema. Dazu kommen nachweisbare Einwilligungen, eigene Löschfristen mit Protokoll und ein Änderungsprotokoll. Die Konformität Ihrer Verarbeitung bleibt Ihre Aufgabe – wir liefern die Nachweise dafür.
Werden Nutzerdaten an Dritte weitergegeben?
Wir geben keine Daten weiter, es gibt keine US-Cloud und keine Analysedienste. Binden Sie selbst Microsoft Entra ID für die Anmeldung oder Ihren eigenen Mailserver ein, fließen die dafür nötigen Daten dorthin. Das entscheiden Sie und wir halten es im Auftragsverarbeitungsvertrag fest.
Brauchen wir einen Auftragsverarbeitungsvertrag (AVV)?
Ja – wir stellen Ihnen einen AVV nach Art. 28 DSGVO bereit, da wir die Daten in Ihrem Auftrag verarbeiten.
DSGVO-konform by Design?
Demo anfragen und selbst sehen, wie Resovo Datenschutz umsetzt.
Jetzt Demo anfragen