Sicherheit, von Grund auf.
Ihre Daten und die Ihres Netzwerks werden in der Europäischen Union gehostet, bei der Übertragung verschlüsselt und bleiben unter Ihrer Kontrolle. Hier steht genau, wie — ohne ein Zertifizierungssiegel, das wir gar nicht besitzen.
Gehostet in der EU · DSGVO · Nur ausgehend zu Ihrem CRM
Europäisches Hosting und DSGVO
Daten in der EU
bloo.Cards wird in der Europäischen Union entwickelt und gehostet. Ihre Daten und die Ihrer Kontakte verlassen sie nicht — es sei denn, Sie aktivieren selbst eine Integration außerhalb der EU; dann weisen wir Sie vorher darauf hin.
Verantwortlicher und Auftragsverarbeiter
MOLDEREZ-CONSULT SRL (Brüssel) ist Verantwortlicher für Ihr Konto und Auftragsverarbeiter für die von Ihnen erfassten Kontaktdaten. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich.
Ihre Rechte
Auskunft, Berichtigung, Export und Löschung jederzeit über Ihr Konto. Das Löschen Ihres Kontos entfernt Ihre Daten gemäß unserer Aufbewahrungsrichtlinie.
Verschlüsselung auf jeder Ebene
Bei der Übertragung
Der gesamte Verkehr läuft über HTTPS (TLS). Keine Seite, kein API-Aufruf im Klartext.
Passwörter & Tokens
Passwörter werden mit Argon2id gehasht und nie im Klartext gespeichert. Sitzungstokens werden mit SHA-256 gehasht.
CRM-Zugangsdaten im Ruhezustand Demnächst
Wenn Sie ein CRM verbinden, werden dessen Zugangsdaten im Ruhezustand mit einem organisationsspezifischen Schlüssel verschlüsselt. Native Konnektoren werden schrittweise eingeführt.
Eine ausschließlich ausgehende Architektur
bloo.Cards sendet neue Einträge an Ihre Systeme. Es liest oder verändert Ihre CRM-Daten niemals. Dieses Prinzip hält alles einfacher: weniger Zugriffe, weniger Risiken.
Schlüssel unter Ihrer Kontrolle
Nur-Lese-Schlüssel
Die von Ihnen erzeugten Schlüssel (bc_live_…) erlauben Ihren Tools, Ihre neuen bloo.Cards-Kontakte zu lesen. Sie gewähren keinen Schreibzugriff.
Signierte Webhooks
Jede ausgehende Benachrichtigung wird (HMAC-SHA256) mit einem nur Ihnen bekannten Geheimnis signiert: Ihr System kann prüfen, dass sie wirklich von bloo.Cards stammt.
Jederzeit widerrufbar
Ein Schlüssel wird mit einem Klick widerrufen; die Sperrung erfolgt sofort. Schlüssel werden nie zweimal angezeigt oder im Klartext gespeichert — nur ihr gehashter Fingerabdruck wird aufbewahrt.
Zugang zu Ihrem Konto
Zwei-Faktor-Authentifizierung
Aktivieren Sie die Bestätigung in zwei Schritten (TOTP) für Ihr Konto mit einer Authenticator-App.
Sitzungen & Ratenbegrenzung
Sitzungen werden bei der Anmeldung neu erzeugt, die Zahl der Versuche wird begrenzt, Anmeldungen und sensible Aktionen werden protokolliert.
Getrennte Rollen
Getrennte Rechte für Eigentümer, Administrator und Leser bei Teamkonten: Jeder sieht und tut genau das, was ihn betrifft.
Was wir niemals tun
Wir verkaufen weder Ihre Daten noch die Ihrer Kontakte weiter. Wir trainieren kein KI-Modell mit Ihren Kontakten. Wir greifen niemals auf Ihr CRM zu. Und es gibt keine Werbung in bloo.Cards.
Nach anerkannten Best Practices entwickelt
bloo.Cards folgt den OWASP-Best-Practices (Zugriffskontrolle, Schutz vor Injection, Datenintegrität) und wird regelmäßig intern auditiert. Wir behaupten keine externe Zertifizierung, die wir nicht besitzen: Wir beschreiben unsere Maßnahmen lieber genau, als ein Logo zu zeigen.
Häufige Fragen
Wo werden meine Daten gehostet?
In der Europäischen Union. Entwicklung und Hosting erfolgen beide in der EU.
Unterzeichnen Sie einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Ein Auftragsverarbeitungsvertrag ist auf Anfrage unter hello@bloo.cards erhältlich.
Kann bloo.Cards auf mein CRM zugreifen?
Nein. Die Architektur ist ausschließlich ausgehend: bloo.Cards hat niemals Lese- oder Schreibzugriff auf Ihr CRM.
Wie widerrufe ich einen API-Schlüssel?
Im Bereich Entwickler Ihres Kontos, mit einem Klick. Der Widerruf sperrt den Zugang sofort.
Sind Sie nach ISO 27001 oder SOC 2 zertifiziert?
Wir behaupten keine Zertifizierung, die wir nicht besitzen. Wir setzen TLS, Argon2id, Verschlüsselung im Ruhezustand für sensible Zugangsdaten und OWASP-Best-Practices ein und beschreiben unsere Maßnahmen offen.
Was passiert, wenn ich mein Konto lösche?
Ihre Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht; Backups laufen danach in ihrem eigenen Zyklus ab.
Fragen zur Sicherheit?
Schreiben Sie uns für einen AVV, die Details unserer technischen Maßnahmen oder das Hosting: hello@bloo.cards. Kontakt aufnehmen.
Ihre kostenlose Karte