🔐 AES-256 + BYOK 🌍 Sie wählen den Standort 📋 Zugriffsprotokolle 🗓 Aufbewahrungsverwaltung 🔐 AES-256 + BYOK 🌍 Sie wählen den Standort 📋 Zugriffsprotokolle 🗓 Aufbewahrungsverwaltung
Datenschutz

Wie wir Ihre DSGVO-Pflichten unterstützen
Verschlüsselung · Zugriffskontrolle · Aufbewahrung · Protokolle

Backups sind der Ort, an dem die meisten Organisationen die meisten personenbezogenen Daten halten und am wenigsten hinsehen. Yedekalma liefert dort einen Teil der technischen Maßnahmen, die Sie benötigen. Eines vorweg: Compliance lässt sich nicht von einem Produkt kaufen — Sie sind der Verantwortliche.

Keine Kreditkarte erforderlich · 14 Tage kostenlos

Zuerst eine ehrliche Einordnung

„DSGVO-konformes Backup" wird wie ein Abzeichen verwendet. Zutreffend ist: Compliance ist eine Eigenschaft des Verantwortlichen, nicht einer Software. Ein Produkt kann nur die technischen Maßnahmen bereitstellen, die Compliance erfordert.

Diese Seite listet ausschließlich, was wir tatsächlich tun. Datenschutzhinweise zu erstellen, ein Verarbeitungsverzeichnis zu führen, Rechtsgrundlagen zu handhaben und eine Aufbewahrungs- und Löschrichtlinie zu schreiben bleibt Ihre Pflicht. Diese Seite ist keine Rechtsberatung.

Technische Maßnahmen, die wir liefern

Wo wir in Artikel 32 einzuordnen sind

Artikel 32 DSGVO verlangt geeignete technische und organisatorische Maßnahmen. Dies sind die Entsprechungen auf Backup-Seite.

🔐

Verschlüsselung (AES-256)

Backups werden verschlüsselt, bevor sie Ihr Quellsystem verlassen. Mit Ihrem eigenen Schlüssel (BYOK) können nicht einmal wir sie öffnen.

🌍

Kontrolle des Datenstandorts

Backups passieren unsere Server nie. Da Sie das Ziel wählen, entscheiden Sie, wo Daten liegen und ob sie Ihre Rechtsordnung verlassen.

👤

Zugriffskontrolle

Rollenbasierte Rechte, Zwei-Faktor-Authentifizierung sowie Nur-Lese- oder eingeschränkte Rechte für Portalbenutzer.

📋

Zugriffsprotokolle

Wer wann auf welches Backup zugegriffen, es heruntergeladen oder wiederhergestellt hat, wird protokolliert — Angaben, die bei einer Meldung typischerweise verlangt werden.

🗓

Aufbewahrungsverwaltung

Sie legen fest, wie viele Kopien je Backup-Typ behalten werden; der Überschuss wird automatisch gelöscht. Das ist die technische Entsprechung einer Aufbewahrungs- und Löschrichtlinie.

🔒

Unveränderlichkeit (WORM)

S3 Object Lock macht ein Backup für eine festgelegte Frist unlöschbar und unveränderlich und belegt so die Integrität.

🦠

Malware-Scan

Datei-, Datenbank- und E-Mail-Backups werden geprüft, was die Wiederherstellung von Code verhindert, der eine Verletzung auslösen könnte.

Backup-Verifizierung

Die Integrität wird per Prüfsumme verifiziert und schließt die Lücke zwischen „ich habe ein Backup" und „mein Backup funktioniert".

Dinge, die wir nicht tun

Wir maskieren und anonymisieren nicht. Ein Backup ist eine originalgetreue Kopie der Quelle. Das ist bewusst so: Ein verändertes Backup verursacht bei der Wiederherstellung Datenverlust. Benötigen Sie Anonymisierung, muss sie im Quellsystem erfolgen.

Wir geben keine Compliance-Erklärungen in Ihrem Namen ab. Wir verkaufen keine Zertifikate oder „DSGVO-Freigaben" — seien Sie vorsichtig bei jedem, der das tut.

Wir verarbeiten Ihre Daten nicht. Wir analysieren, indexieren oder teilen die Inhalte Ihrer Backups nicht — sie liegen ohnehin nicht auf unseren Servern.

Häufige Fragen

DSGVO und Backup — Häufige Fragen

Nein, und das sagen wir deutlich. Compliance lässt sich nicht von einem Produkt kaufen; Sie sind der Verantwortliche. Yedekalma liefert einen Teil der technischen Maßnahmen, die Compliance erfordert: Verschlüsselung, Zugriffskontrolle, Aufbewahrungsverwaltung und Protokolle. Datenschutzhinweise, Verarbeitungsverzeichnis, Rechtsgrundlagen und Ihre Aufbewahrungs- und Löschrichtlinie bleiben Ihre Verantwortung.
Nicht auf unseren Servern. Sie gehen direkt an das von Ihnen gewählte Ziel, und Sie bestimmen dessen geografischen Standort. Ob Daten Ihre Rechtsordnung verlassen, bleibt damit unter Ihrer Kontrolle.
Nein. Das Backup-System verändert Daten nie — es wird weder maskiert noch gekürzt oder anonymisiert. Das ist eine bewusste Designentscheidung: Ein Backup existiert, um eine originalgetreue Kopie der Quelle zu halten, und ein verändertes Backup verursacht bei der Wiederherstellung Datenverlust. Benötigen Sie Anonymisierung, muss sie im Quellsystem erfolgen.
Ja. Sie können festlegen, wie viele Kopien je Backup-Typ behalten werden; wird die Anzahl überschritten, werden die ältesten automatisch gelöscht. Das hilft Ihnen, eine Aufbewahrungs- und Löschrichtlinie technisch umzusetzen.
Ja, in zweifacher Hinsicht. Ein sauberer Wiederherstellungspunkt begrenzt die Auswirkungen. Und Zugriffsprotokolle erlauben Ihnen darzulegen, wer wann auf welches Backup zugegriffen hat — Angaben, die bei einer Meldung typischerweise verlangt werden.
Solange Sie den Verschlüsselungsschlüssel halten (BYOK), können nur Sie die Inhalte öffnen. Auf Panel-Seite gibt es rollenbasierte Rechte, Zwei-Faktor-Authentifizierung und Zugriffsprotokolle, und Portalbenutzern können Sie Nur-Lese- oder eingeschränkte Rechte geben.

Stärken Sie Ihre technischen Maßnahmen

Verschlüsselung, Zugriffskontrolle, Aufbewahrung und Protokolle in jedem Tarif. 14 Tage kostenlos.

Kostenloses Konto erstellen

Datenschutzhinweis lesen →