Schutz Ihrer Unternehmensdaten

Sicherheit & Vertrauen

Stand: 13. September 2026

KVP360 verarbeitet sensible Unternehmensinformationen. Diese Übersicht beschreibt verständlich die vorhandenen Schutzmaßnahmen, ohne Zertifizierungen oder Garantien zu behaupten, die nicht belegt sind.

1. Hosting und Datenspeicherung

KVP360 nutzt eine verwaltete Cloud-Infrastruktur für Anwendung, Datenbank, Anmeldung und Dateispeicherung. Beratungsfälle, Unternehmensprofile und Teamdaten werden zentral gespeichert, damit berechtigte Nutzer sie fallbezogen bearbeiten können.

2. Verschlüsselung

Die Übertragung zwischen Browser und Plattform erfolgt verschlüsselt über HTTPS/TLS. Datenbank und Dateispeicher nutzen die Verschlüsselungsmechanismen der verwalteten Infrastruktur. Passwörter werden nicht im Klartext gespeichert.

3. Zugriffsschutz und Datentrennung

  • Datenbankrichtlinien beschränken den Zugriff auf berechtigte Konten und Fälle.
  • Administrative Rechte werden getrennt von normalen Benutzerprofilen verwaltet und serverseitig geprüft.
  • Dateien liegen in einer nicht öffentlichen Ablage und werden nur über zeitlich begrenzte Zugriffe bereitgestellt.
  • Projektteams erhalten nur die für ihre Zusammenarbeit vorgesehenen Zugriffe.

4. KI-Verarbeitung

KI-Aufgaben werden serverseitig an OpenAI übermittelt. Es werden nur die für den jeweiligen Arbeitsschritt benötigten Fallinformationen verwendet. Webrecherche ist zentral begrenzt und nur für ausgewählte Empfehlungsvorgänge möglich; Diagnose und interne Synthese laufen ohne Webrecherche.

5. Eingesetzte Dienstleister

  • Lovable Cloud: Anwendung, Datenbank, Anmeldung und Dateien.
  • OpenAI: KI-gestützte Einordnung, Analyse und Empfehlungen.
  • Google: optionale Anmeldung über ein Google-Konto.
  • Lovable Email: Authentifizierungs- und Transaktions-E-Mails.

6. Aufbewahrung und Löschung

Kontodaten und Beratungsinhalte werden grundsätzlich für die Dauer der Nutzung aufbewahrt. Gastdaten im Browser verfallen nach sieben Tagen. Löschanforderungen werden unter Beachtung gesetzlicher Aufbewahrungspflichten bearbeitet. Details stehen in der Datenschutzerklärung.

7. Umgang mit Sicherheitsvorfällen

Sicherheits- und Datenschutzvorfälle werden bewertet, eingedämmt und dokumentiert. Soweit gesetzlich erforderlich, informieren wir zuständige Aufsichtsbehörden und betroffene Personen gemäß Art. 33 und 34 DSGVO ohne unangemessene Verzögerung.

8. Sicherheitsproblem melden

Wenn Sie eine mögliche Sicherheitslücke feststellen, melden Sie diese bitte vertraulich an info@kvp360.ai. Bitte veröffentlichen Sie technische Details erst, nachdem ausreichend Zeit zur Prüfung und Behebung bestand.