Sicherheit, von Grund auf.
Ihre Daten und die Ihres Netzwerks werden in der Europäischen Union gehostet, bei der Übertragung verschlüsselt und bleiben unter Ihrer Kontrolle. Hier steht genau, wie (ohne ein Zertifizierungssiegel, das wir gar nicht besitzen).
Gehostet in der EU · DSGVO · Nur ausgehend zu Ihrem CRM
Europäisches Hosting und DSGVO
Daten in der EU
bloo.Cards wird in der Europäischen Union entwickelt und gehostet, und Ihre Daten werden dort aufbewahrt. Einige technische Dienstleister haben ihren Sitz außerhalb der Union (Anmeldung mit Google, Apple oder LinkedIn, E-Mail-Versand, KI-Auslesen der Karten, die Sie scannen): Diese Übermittlungen sind durch DSGVO-Garantien abgesichert und in der Datenschutzerklärung beschrieben.
Verantwortlicher und Auftragsverarbeiter
MOLDEREZ-CONSULT SRL (Brüssel) ist Verantwortlicher für Ihr Konto und Auftragsverarbeiter für die von Ihnen erfassten Kontaktdaten. Auftragsverarbeitungsvertrag: Anhang der Nutzungsbedingungen; unterzeichnungsfähige Fassung: privacy@blcrds.com.
Ihre Rechte
Auskunft, Berichtigung, Export und Löschung jederzeit über Ihr Konto. Das Löschen Ihres Kontos entfernt Ihre Daten gemäß unserer Aufbewahrungsrichtlinie.
Verschlüsselung auf jeder Ebene
Bei der Übertragung
Der gesamte Verkehr läuft über HTTPS (TLS). Keine Seite, kein API-Aufruf im Klartext.
Passwörter & Tokens
Passwörter werden mit Argon2id gehasht und nie im Klartext gespeichert. Sitzungstokens werden mit SHA-256 gehasht.
CRM-Zugangsdaten im Ruhezustand verschlüsselt Verfügbar
Die Zugangsdaten eines verbundenen CRM werden im Ruhezustand verschlüsselt (XChaCha20-Poly1305), mit einem Schlüssel Ihrer Organisation, und nie wieder angezeigt. Seit dem 5. Oktober 2026 werden auch die Kontakte Ihres Adressbuchs (Namen, Unternehmen, Adresse, Notizen, E-Mail-Adressen und Nummern) im Ruhezustand verschlüsselt, mit einem Schlüssel Ihres Kontos, ebenso die Notizen zu ausgetauschten Kontakten, die Notizen Ihrer Erinnerungen und der Wallet-Verlauf.
Eine ausschließlich ausgehende Architektur
bloo.Cards sendet neue Einträge an Ihre Systeme. Es liest oder verändert Ihre CRM-Daten niemals. Dieses Prinzip hält alles einfacher: weniger Zugriffe, weniger Risiken.
Schlüssel unter Ihrer Kontrolle
bloo.Cards-API-Schlüssel nur zum Lesen
Die von Ihnen erzeugten Schlüssel (bc_live_…) erlauben Ihren Tools, Ihre neuen bloo.Cards-Kontakte zu lesen. Sie gewähren keinen Schreibzugriff.
Signierte Webhooks
Jede ausgehende Benachrichtigung wird (HMAC-SHA256) mit einem nur Ihnen bekannten Geheimnis signiert: Ihr System kann prüfen, dass sie wirklich von bloo.Cards stammt.
Jederzeit widerrufbar
Ein Schlüssel wird mit einem Klick widerrufen; die Sperrung erfolgt sofort. Schlüssel werden nie zweimal angezeigt oder im Klartext gespeichert: nur ihr gehashter Fingerabdruck wird aufbewahrt.
Zugang zu Ihrem Konto
Zwei-Faktor-Authentifizierung
Aktivieren Sie die Bestätigung in zwei Schritten (TOTP) für Ihr Konto mit einer Authenticator-App.
Sitzungen & Ratenbegrenzung
Sitzungen werden bei der Anmeldung neu erzeugt, die Zahl der Versuche wird begrenzt, Anmeldungen und sensible Aktionen werden protokolliert.
Getrennte Rollen
Getrennte Rechte für Eigentümer, Administrator und Mitglied bei Teamkonten: Jeder sieht und tut genau das, was ihn betrifft.
Was wir niemals tun
Wir verkaufen weder Ihre Daten noch die Ihrer Kontakte weiter. Wir trainieren kein KI-Modell mit Ihren Kontakten. Wir greifen niemals auf Ihr CRM zu. Und es gibt keine Werbung in bloo.Cards.
Nach anerkannten Best Practices entwickelt
bloo.Cards folgt den OWASP-Best-Practices (Zugriffskontrolle, Schutz vor Injection, Datenintegrität) und wird regelmäßig intern auditiert. Wir behaupten keine externe Zertifizierung, die wir nicht besitzen: Wir beschreiben unsere Maßnahmen lieber genau, als ein Logo zu zeigen.
Häufige Fragen
Wo werden meine Daten gehostet?
In der Europäischen Union. Entwicklung und Hosting erfolgen beide in der EU.
Unterzeichnen Sie einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Der Auftragsverarbeitungsvertrag ist den Nutzungsbedingungen als Anhang beigefügt und gilt für alle Konten; für CORPORATE-Konten ist eine unterzeichnungsfähige Fassung auf Anfrage unter privacy@blcrds.com erhältlich.
Kann bloo.Cards auf mein CRM zugreifen?
Nein. Die Architektur ist ausschließlich ausgehend: bloo.Cards hat niemals Lese- oder Schreibzugriff auf Ihr CRM.
Wie widerrufe ich einen API-Schlüssel?
Im Bereich Entwickler Ihres Kontos, mit einem Klick. Der Widerruf sperrt den Zugang sofort.
Sind Sie nach ISO 27001 oder SOC 2 zertifiziert?
Wir behaupten keine Zertifizierung, die wir nicht besitzen. Wir setzen TLS, Argon2id, die Verschlüsselung von CRM-Zugangsdaten und Adressbuchkontakten im Ruhezustand (ein Schlüssel pro Konto) und OWASP-Best-Practices ein und beschreiben unsere Maßnahmen offen.
Was passiert, wenn ich mein Konto lösche?
Ihre Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht; Backups laufen danach in ihrem eigenen Zyklus ab.
Fragen zur Sicherheit?
Auftragsverarbeitungsvertrag: Anhang der Nutzungsbedingungen; unterzeichnungsfähige Fassung: privacy@blcrds.com. Für die Details unserer technischen Maßnahmen oder das Hosting: hello@bloo.cards. Kontakt aufnehmen.
Ihre kostenlose Karte