Sicherheit & Datenschutz

Sicherheit, von Grund auf.

Ihre Daten und die Ihres Netzwerks werden in der Europäischen Union gehostet, bei der Übertragung verschlüsselt und bleiben unter Ihrer Kontrolle. Hier steht genau, wie — ohne ein Zertifizierungssiegel, das wir gar nicht besitzen.

Gehostet in der EU · DSGVO · Nur ausgehend zu Ihrem CRM

Europäisches Hosting und DSGVO

Daten in der EU

bloo.Cards wird in der Europäischen Union entwickelt und gehostet. Ihre Daten und die Ihrer Kontakte verlassen sie nicht — es sei denn, Sie aktivieren selbst eine Integration außerhalb der EU; dann weisen wir Sie vorher darauf hin.

Verantwortlicher und Auftragsverarbeiter

MOLDEREZ-CONSULT SRL (Brüssel) ist Verantwortlicher für Ihr Konto und Auftragsverarbeiter für die von Ihnen erfassten Kontaktdaten. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich.

Ihre Rechte

Auskunft, Berichtigung, Export und Löschung jederzeit über Ihr Konto. Das Löschen Ihres Kontos entfernt Ihre Daten gemäß unserer Aufbewahrungsrichtlinie.

Verschlüsselung auf jeder Ebene

Bei der Übertragung

Der gesamte Verkehr läuft über HTTPS (TLS). Keine Seite, kein API-Aufruf im Klartext.

Passwörter & Tokens

Passwörter werden mit Argon2id gehasht und nie im Klartext gespeichert. Sitzungstokens werden mit SHA-256 gehasht.

CRM-Zugangsdaten im Ruhezustand Demnächst

Wenn Sie ein CRM verbinden, werden dessen Zugangsdaten im Ruhezustand mit einem organisationsspezifischen Schlüssel verschlüsselt. Native Konnektoren werden schrittweise eingeführt.

Eine ausschließlich ausgehende Architektur

bloo.Cards sendet neue Einträge an Ihre Systeme. Es liest oder verändert Ihre CRM-Daten niemals. Dieses Prinzip hält alles einfacher: weniger Zugriffe, weniger Risiken.

Schlüssel unter Ihrer Kontrolle

Nur-Lese-Schlüssel

Die von Ihnen erzeugten Schlüssel (bc_live_…) erlauben Ihren Tools, Ihre neuen bloo.Cards-Kontakte zu lesen. Sie gewähren keinen Schreibzugriff.

Signierte Webhooks

Jede ausgehende Benachrichtigung wird (HMAC-SHA256) mit einem nur Ihnen bekannten Geheimnis signiert: Ihr System kann prüfen, dass sie wirklich von bloo.Cards stammt.

Jederzeit widerrufbar

Ein Schlüssel wird mit einem Klick widerrufen; die Sperrung erfolgt sofort. Schlüssel werden nie zweimal angezeigt oder im Klartext gespeichert — nur ihr gehashter Fingerabdruck wird aufbewahrt.

Zugang zu Ihrem Konto

Zwei-Faktor-Authentifizierung

Aktivieren Sie die Bestätigung in zwei Schritten (TOTP) für Ihr Konto mit einer Authenticator-App.

Sitzungen & Ratenbegrenzung

Sitzungen werden bei der Anmeldung neu erzeugt, die Zahl der Versuche wird begrenzt, Anmeldungen und sensible Aktionen werden protokolliert.

Getrennte Rollen

Getrennte Rechte für Eigentümer, Administrator und Leser bei Teamkonten: Jeder sieht und tut genau das, was ihn betrifft.

Was wir niemals tun

Wir verkaufen weder Ihre Daten noch die Ihrer Kontakte weiter. Wir trainieren kein KI-Modell mit Ihren Kontakten. Wir greifen niemals auf Ihr CRM zu. Und es gibt keine Werbung in bloo.Cards.

Nach anerkannten Best Practices entwickelt

bloo.Cards folgt den OWASP-Best-Practices (Zugriffskontrolle, Schutz vor Injection, Datenintegrität) und wird regelmäßig intern auditiert. Wir behaupten keine externe Zertifizierung, die wir nicht besitzen: Wir beschreiben unsere Maßnahmen lieber genau, als ein Logo zu zeigen.

Häufige Fragen

Wo werden meine Daten gehostet?

In der Europäischen Union. Entwicklung und Hosting erfolgen beide in der EU.

Unterzeichnen Sie einen Auftragsverarbeitungsvertrag (AVV)?

Ja. Ein Auftragsverarbeitungsvertrag ist auf Anfrage unter hello@bloo.cards erhältlich.

Kann bloo.Cards auf mein CRM zugreifen?

Nein. Die Architektur ist ausschließlich ausgehend: bloo.Cards hat niemals Lese- oder Schreibzugriff auf Ihr CRM.

Wie widerrufe ich einen API-Schlüssel?

Im Bereich Entwickler Ihres Kontos, mit einem Klick. Der Widerruf sperrt den Zugang sofort.

Sind Sie nach ISO 27001 oder SOC 2 zertifiziert?

Wir behaupten keine Zertifizierung, die wir nicht besitzen. Wir setzen TLS, Argon2id, Verschlüsselung im Ruhezustand für sensible Zugangsdaten und OWASP-Best-Practices ein und beschreiben unsere Maßnahmen offen.

Was passiert, wenn ich mein Konto lösche?

Ihre Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht; Backups laufen danach in ihrem eigenen Zyklus ab.

Fragen zur Sicherheit?

Schreiben Sie uns für einen AVV, die Details unserer technischen Maßnahmen oder das Hosting: hello@bloo.cards. Kontakt aufnehmen.

Ihre kostenlose Karte