Ihre Felddaten, geschützt by design
Eine Infrastruktur für anspruchsvolle professionelle Umgebungen konzipiert
Diese Seite beschreibt die allgemeinen Sicherheits- und Datenschutzprinzipien, die von Fullyn umgesetzt werden. Sie stellt keine spezifische vertragliche Verpflichtung oder Garantie für Servicelevel oder Sicherheit dar, welche ausschließlich in den anwendbaren Verträgen definiert sind.
Security & Privacy by Design
Vom Entwurf seiner Lösungen an integriert Fullyn Sicherheits-, Vertraulichkeits- und regulatorische Compliance-Prinzipien zum Schutz von Daten, die im Rahmen seiner SaaS-Dienste verarbeitet werden.
Diese Prinzipien gelten für die gesamte Fullyn-Suite und entwickeln sich entsprechend der Best Practices des Marktes und regulatorischer Anforderungen weiter.
Sicherheit & Datenschutz
Eine Infrastruktur für anspruchsvolle Unternehmen konzipiert
Hosting & Infrastruktur
- Professionelle Cloud-Infrastruktur betrieben von anerkannten Anbietern
- Daten hauptsächlich in der Europäischen Union gehostet
- Organisatorische und technische Maßnahmen zur Begrenzung unbefugten Zugriffs
- Umgebungssegmentierung (Produktion, Test, Entwicklung)
Bei Nutzung technischer Dienstleister oder Übermittlungen außerhalb der EU werden angemessene Garantien gemäß DSGVO implementiert.
Verschlüsselung & Austauschschutz
- Netzwerkkommunikationsverschlüsselung (sichere Protokolle)
- Schutz gespeicherter Daten mit geeigneten Verschlüsselungsmechanismen
- Sichere Schlüssel- und Zugriffsverwaltung
Diese Mechanismen zielen darauf ab, die Risiken von Abfangen, Änderung oder unbefugtem Zugriff auf Daten zu reduzieren.
Zugriffsverwaltung & Authentifizierung
- Sichere Benutzerauthentifizierung
- Feingranulare Rollen- und Berechtigungsverwaltung
- Möglichkeit zur Aktivierung erweiterter Sicherheitsmechanismen je nach gewählter Konfiguration (z.B. Multi-Faktor-Authentifizierung)
Zugriffsrechte sind auf die strikt notwendigen Bedürfnisse für die ausgeübten Funktionen beschränkt.
DSGVO-Konformität – Kernprinzipien
Fullyn wendet die folgenden Prinzipien an:
- Datenminimierung: nur notwendige Daten werden verarbeitet
- Zweckbindung: Verarbeitung ist auf vertragliche und rechtliche Nutzung beschränkt
- Transparenz: klare Information über die Datenschutzerklärung
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Übertragbarkeit unter rechtlichen Bedingungen
- Nachverfolgbarkeit: technische Protokollierung und Kontrollmaßnahmen
Ein Verarbeitungsverzeichnis wird geführt und kann im Rahmen der regulatorischen Grenzen kommuniziert werden.
Ethik & Datennutzung
- Über Fullyn verarbeitete Daten bleiben Eigentum der Kunden
- Kein Weiterverkauf von Daten an Dritte
- Keine kommerzielle Nutzung von Geschäftsdaten der Kunden
- Geschäftsmodell ausschließlich auf Service-Abonnements basierend
Export & Übertragbarkeit
- Möglichkeit, Daten in Standardformaten zu exportieren
- Erleichterung der Datenübertragbarkeit, gemäß DSGVO
- Datenrückgabe am Ende der Vertragsbeziehung gemäß den vorgesehenen Bedingungen
Integrationen & API
Fullyn stellt Integrationsmechanismen zur Verfügung, um seine Lösungen mit Drittsystemen zu verbinden.
- Sichere REST-API
- Technische Dokumentation für autorisierte Partner und Kunden bereitgestellt
- Zugangskontrollmechanismen, Kontingente und Nutzungsbeschränkungen
- Testumgebungen verfügbar je nach Angebot
Beispiele und technische Beschreibungen auf dieser Seite dienen nur zur Veranschaulichung. Nur offizielle Dokumentation, die im Rahmen des Vertrags bereitgestellt wird, ist maßgeblich.
API-Zugang anfordernBeispielhafte Darstellung (nicht vertraglich)
GET /api/v1/resource
Authorization: Bearer {access_token}
{
"data": [
{
"id": "resource_123",
"status": "active"
}
]
}Kontakt – Sicherheit & Daten
Für Fragen zur Sicherheit oder zum Schutz personenbezogener Daten: