Sicherheit & Datenschutz

Sicherheit, von Grund auf.

Ihre Daten und die Ihres Netzwerks werden in der Europäischen Union gehostet, bei der Übertragung verschlüsselt und bleiben unter Ihrer Kontrolle. Hier steht genau, wie (ohne ein Zertifizierungssiegel, das wir gar nicht besitzen).

Gehostet in der EU · DSGVO · Nur ausgehend zu Ihrem CRM

Europäisches Hosting und DSGVO

Daten in der EU

bloo.Cards wird in der Europäischen Union entwickelt und gehostet, und Ihre Daten werden dort aufbewahrt. Einige technische Dienstleister haben ihren Sitz außerhalb der Union (Anmeldung mit Google, Apple oder LinkedIn, E-Mail-Versand, KI-Auslesen der Karten, die Sie scannen): Diese Übermittlungen sind durch DSGVO-Garantien abgesichert und in der Datenschutzerklärung beschrieben.

Verantwortlicher und Auftragsverarbeiter

MOLDEREZ-CONSULT SRL (Brüssel) ist Verantwortlicher für Ihr Konto und Auftragsverarbeiter für die von Ihnen erfassten Kontaktdaten. Auftragsverarbeitungsvertrag: Anhang der Nutzungsbedingungen; unterzeichnungsfähige Fassung: privacy@blcrds.com.

Ihre Rechte

Auskunft, Berichtigung, Export und Löschung jederzeit über Ihr Konto. Das Löschen Ihres Kontos entfernt Ihre Daten gemäß unserer Aufbewahrungsrichtlinie.

Verschlüsselung auf jeder Ebene

Bei der Übertragung

Der gesamte Verkehr läuft über HTTPS (TLS). Keine Seite, kein API-Aufruf im Klartext.

Passwörter & Tokens

Passwörter werden mit Argon2id gehasht und nie im Klartext gespeichert. Sitzungstokens werden mit SHA-256 gehasht.

CRM-Zugangsdaten im Ruhezustand verschlüsselt Verfügbar

Die Zugangsdaten eines verbundenen CRM werden im Ruhezustand verschlüsselt (XChaCha20-Poly1305), mit einem Schlüssel Ihrer Organisation, und nie wieder angezeigt. Seit dem 5. Oktober 2026 werden auch die Kontakte Ihres Adressbuchs (Namen, Unternehmen, Adresse, Notizen, E-Mail-Adressen und Nummern) im Ruhezustand verschlüsselt, mit einem Schlüssel Ihres Kontos, ebenso die Notizen zu ausgetauschten Kontakten, die Notizen Ihrer Erinnerungen und der Wallet-Verlauf.

Eine ausschließlich ausgehende Architektur

bloo.Cards sendet neue Einträge an Ihre Systeme. Es liest oder verändert Ihre CRM-Daten niemals. Dieses Prinzip hält alles einfacher: weniger Zugriffe, weniger Risiken.

Schlüssel unter Ihrer Kontrolle

bloo.Cards-API-Schlüssel nur zum Lesen

Die von Ihnen erzeugten Schlüssel (bc_live_…) erlauben Ihren Tools, Ihre neuen bloo.Cards-Kontakte zu lesen. Sie gewähren keinen Schreibzugriff.

Signierte Webhooks

Jede ausgehende Benachrichtigung wird (HMAC-SHA256) mit einem nur Ihnen bekannten Geheimnis signiert: Ihr System kann prüfen, dass sie wirklich von bloo.Cards stammt.

Jederzeit widerrufbar

Ein Schlüssel wird mit einem Klick widerrufen; die Sperrung erfolgt sofort. Schlüssel werden nie zweimal angezeigt oder im Klartext gespeichert: nur ihr gehashter Fingerabdruck wird aufbewahrt.

Zugang zu Ihrem Konto

Zwei-Faktor-Authentifizierung

Aktivieren Sie die Bestätigung in zwei Schritten (TOTP) für Ihr Konto mit einer Authenticator-App.

Sitzungen & Ratenbegrenzung

Sitzungen werden bei der Anmeldung neu erzeugt, die Zahl der Versuche wird begrenzt, Anmeldungen und sensible Aktionen werden protokolliert.

Getrennte Rollen

Getrennte Rechte für Eigentümer, Administrator und Mitglied bei Teamkonten: Jeder sieht und tut genau das, was ihn betrifft.

Was wir niemals tun

Wir verkaufen weder Ihre Daten noch die Ihrer Kontakte weiter. Wir trainieren kein KI-Modell mit Ihren Kontakten. Wir greifen niemals auf Ihr CRM zu. Und es gibt keine Werbung in bloo.Cards.

Nach anerkannten Best Practices entwickelt

bloo.Cards folgt den OWASP-Best-Practices (Zugriffskontrolle, Schutz vor Injection, Datenintegrität) und wird regelmäßig intern auditiert. Wir behaupten keine externe Zertifizierung, die wir nicht besitzen: Wir beschreiben unsere Maßnahmen lieber genau, als ein Logo zu zeigen.

Häufige Fragen

Wo werden meine Daten gehostet?

In der Europäischen Union. Entwicklung und Hosting erfolgen beide in der EU.

Unterzeichnen Sie einen Auftragsverarbeitungsvertrag (AVV)?

Ja. Der Auftragsverarbeitungsvertrag ist den Nutzungsbedingungen als Anhang beigefügt und gilt für alle Konten; für CORPORATE-Konten ist eine unterzeichnungsfähige Fassung auf Anfrage unter privacy@blcrds.com erhältlich.

Kann bloo.Cards auf mein CRM zugreifen?

Nein. Die Architektur ist ausschließlich ausgehend: bloo.Cards hat niemals Lese- oder Schreibzugriff auf Ihr CRM.

Wie widerrufe ich einen API-Schlüssel?

Im Bereich Entwickler Ihres Kontos, mit einem Klick. Der Widerruf sperrt den Zugang sofort.

Sind Sie nach ISO 27001 oder SOC 2 zertifiziert?

Wir behaupten keine Zertifizierung, die wir nicht besitzen. Wir setzen TLS, Argon2id, die Verschlüsselung von CRM-Zugangsdaten und Adressbuchkontakten im Ruhezustand (ein Schlüssel pro Konto) und OWASP-Best-Practices ein und beschreiben unsere Maßnahmen offen.

Was passiert, wenn ich mein Konto lösche?

Ihre Daten werden gemäß unserer Aufbewahrungsrichtlinie gelöscht; Backups laufen danach in ihrem eigenen Zyklus ab.

Fragen zur Sicherheit?

Auftragsverarbeitungsvertrag: Anhang der Nutzungsbedingungen; unterzeichnungsfähige Fassung: privacy@blcrds.com. Für die Details unserer technischen Maßnahmen oder das Hosting: hello@bloo.cards. Kontakt aufnehmen.

Ihre kostenlose Karte