Datenschutz und Sicherheit

Deine Daten sind bei uns sicher.

Deine Betriebsdaten sind sensibel. Wir nehmen das ernst: Infrastruktur in Deutschland, strikte Datentrennung und volle Transparenz.

Wo liegen meine Daten?

Frankfurt, Deutschland

Alle deine Daten werden ausschließlich in Frankfurt (eu-central-1) gespeichert und verarbeitet. Das gilt für:

  • Datenbank und Authentifizierung (Supabase, Frankfurt)
  • Dateispeicher für hochgeladene Dokumente (Supabase Storage, Frankfurt)
  • KI-Verarbeitung (Google Vertex AI, Frankfurt)
  • Website-Hosting (Vercel, EU)
  • Produkt-Analytics (PostHog, EU und cookiefrei)

Deine Betriebsdaten verlassen die EU nicht. Für Randbereiche wie Zahlung und Terminbuchung nutzen wir Anbieter außerhalb der EU, abgesichert über EU-Standardvertragsklauseln und gelistet in der Datenschutzerklärung.

Wer hat Zugriff auf meine Daten?

Nur dein Team

GROW arbeitet mit strikter Mandantentrennung (Multi-Tenancy). Das bedeutet:

  • Jedes Unternehmen ist ein eigener Mandant mit vollständig isolierten Daten
  • Die Trennung wird auf Datenbankebene durch Row Level Security (RLS) erzwungen , nicht nur durch Anwendungslogik
  • Selbst bei einem Programmierfehler kann kein Nutzer Daten eines anderen Mandanten sehen
  • GROW-Mitarbeiter haben keinen Zugriff auf deine Inhalte im Normalbetrieb

Werden meine Daten für KI-Training genutzt?

Nein

Nein, zu keinem Zeitpunkt. Weder von GROW noch von unseren KI-Anbietern.

  • Google Vertex AI: Enterprise-Vertrag, keine Nutzung von Kundendaten zum Modell-Training
  • Anthropic (Claude): API-Nutzung ohne Training auf Kundendaten
  • Deine hochgeladenen Dokumente und Chat-Nachrichten werden ausschließlich verarbeitet, um dir Ergebnisse zu liefern
  • Nach der Verarbeitung verbleiben keine Daten bei den KI-Anbietern

Was passiert bei Kündigung?

Vollständige Löschung

Wenn du dein Konto löschst, werden alle deine Daten unwiderruflich entfernt:

  • Nutzerprofil und Authentifizierungsdaten
  • Alle hochgeladenen Dokumente (Excel, PDF, CSV)
  • Extrahierte Standort-, Raum- und Assetdaten
  • Chat-Verlauf und KI-Analysen
  • Such-Embeddings und Vektordaten

Die Löschung kannst du jederzeit selbst in den Kontoeinstellungen durchführen, ohne Wartezeit und ohne Nachfrage beim Support. Das ist dein Recht nach Art. 17 DSGVO.

Deine Daten gehören dir. Nach Vertragsende stellen wir dir 30 Tage lang den Export in marktüblichen Formaten bereit.

Enthalten ist dein Bestand:

  • Anlagen und Inventar, Räume und Standorte
  • Verträge und hochgeladene Dokumente
  • Nachweise und Protokolle zu erledigten Prüfungen, Wartungen und Begehungen

Nicht enthalten ist, was GROW beisteuert: der Prüfpflichten-Katalog, die Prüf- und Wartungsregeln sowie die offenen Vorschläge und künftigen Fristen, die daraus abgeleitet sind. Sie gehören zum GROW-Prozess, nicht zu deinem Bestand. Was du zum Nachweis deiner Betreiberpflichten brauchst, ist davon nicht betroffen: erledigte Prüfungen gehen mit Datum, Ergebnis und Nachweis mit.

Welche Zertifizierungen hat GROW?

Transparent

Wir sind ein junges Unternehmen und haben aktuell keine formalen Zertifizierungen wie ISO 27001 oder SOC 2. Das sagen wir offen.

Was wir stattdessen bieten:

  • DSGVO-konforme Infrastruktur: alle Daten in der EU, Auftragsverarbeitungsverträge mit allen Dienstleistern
  • Technische Sicherheitsmaßnahmen: Row Level Security, verschlüsselte Übertragung (TLS), kein Passwort-Speicher (Magic Link Auth)
  • Minimale Angriffsfläche: keine eigenen Server, keine selbstverwaltete Infrastruktur, gehärtete Cloud-Services
  • Security Headers: HSTS, X-Frame-Options, Content-Type-Schutz

Eine ISO-27001-Zertifizierung ist vorgesehen, sobald der Kundenstamm sie rechtfertigt.

Sicherheitsfragen oder Schwachstelle melden?

Kontakt

Bei Fragen zur Sicherheit, zum Datenschutz oder wenn du eine Schwachstelle melden möchtest:

hello@growworkspace.io

Wir antworten in der Regel innerhalb von 24 Stunden. Für Schwachstellen-Meldungen bitten wir um eine verantwortungsvolle Offenlegung (Responsible Disclosure).

So setzen wir KI ein.

Die KI in GROW schlägt vor, sortiert vor und beantwortet Fachfragen. Die Entscheidung bleibt bei dir.

Wo KI arbeitet

  • Stammdaten aus dem Typenschild
  • Kündigungsfristen aus Verträgen
  • Kategorie und Dringlichkeit von Meldungen
  • Prüfabstand für Elektrogeräte
  • Fachauskunft mit Rechtsgrundlage

Was sie tut

Vorschlagen, vorsortieren, beantworten: immer als Vorschlag gekennzeichnet, bis eine Person ihn bestätigt.

Was sie nie tut

  • Prüfpflichten festlegen
  • Fristen ohne Bestätigung wirksam setzen
  • Assets sperren
  • Personen bewerten
  • Meldeverhalten je Person auswerten

Jede Bestätigung ist am Asset hinterlegt: wer, wann, was.

Detaillierte rechtliche Informationen zur Datenverarbeitung findest du in unserer Datenschutzerklärung.

Fragen zu Daten und Sicherheit?

Sprich mit uns oder teste GROW 14 Tage, ohne Kreditkarte.

Welches Paket passt zu dir? Drei Größen, ein Preis je Bestand.