Eine klare Sicherheitshaltung vor Beginn der Integration.
Dockt verarbeitet sensible Nachweise von Arbeitskräften auf einer nach Workspaces abgegrenzten Plattform. Diese Seite erläutert aktuelle Kontrollen, die Verantwortung der Kunden und vertraglich vereinbarte Verpflichtungen.

Sicherheit beginnt mit klaren Grenzen.
Das Produkt hält Kundenbereiche, Operatorzugriff, Nachweise und Entscheidungshistorie im gesamten Assessment-Workflow getrennt und nachvollziehbar.
EU-first-Infrastruktur
DatenstandortDockt nutzt standardmäßig Verarbeitung und Speicherung in der EU für operative Produktdaten und kanonische Nachweise von Arbeitskräften.
Begrenzter Zugriff
AutorisierungZugangsdaten, Konfiguration, Assessments und Webhook-Endpunkte sind auf einen Account oder Workspace begrenzt. Operatorzugriff ist separat geschützt.
Verschlüsselung
SchutzÖffentliche Schnittstellen nutzen HTTPS. Verwalteter Speicher verschlüsselt ruhende Daten; Webhook-Signaturgeheimnisse werden auf Anwendungsebene verschlüsselt.
Abrufbare Aufzeichnungen
NachvollziehbarkeitNachweise, Befunde, Prüfgründe, Entscheidungsmetadaten und frühere Entscheidungen bleiben für spätere Prüfungen verbunden.
Was kann Ihr Sicherheitsteam heute erwarten?
Dockt beantwortet diese Punkte direkt in der Partnerprüfung und hält kundenspezifische Verpflichtungen im Vertrag fest.
- Datenstandort und internationale Übermittlungen
- Produktverarbeitung und Speicherung sind EU-first. Verarbeitet ein Dienstleister Daten außerhalb des EWR oder des Vereinigten Königreichs, nutzt Dockt vertragliche Übermittlungsgarantien und beschränkt die Daten auf den Zweck der Dienstleistung.
- DSGVO-Rollen und Rechtsgrundlage
- Ein Kunde ist üblicherweise Verantwortlicher für Daten von Arbeitskräften und Auftragnehmern; Dockt handelt gemäß Kunden- und Auftragsverarbeitungsvertrag als Auftragsverarbeiter. Für eigene Website-, Account-, Sicherheits- und Vertriebsdaten ist Dockt auf den in der Datenschutzerklärung beschriebenen Rechtsgrundlagen verantwortlich.
- Aufbewahrung und Löschung
- Die Aufbewahrung von Produktdaten richtet sich nach Kundenvertrag, Workspace-Konfiguration und geltenden gesetzlichen Anforderungen. Dockt veröffentlicht keine universelle Frist, da Pflichten für Nachweise je nach Kunde und Kontext variieren.
- Reaktion auf Sicherheitsvorfälle
- Verdachtsfälle werden bewertet, Zugriffe begrenzt, betroffene Systeme und Anbieter untersucht und Kunden informiert, sofern Vertrag oder Gesetz dies verlangen. Sicherheitsmeldungen können gesendet werden an hello@dockt.com.
- Verfügbarkeitszusagen
- Dockt veröffentlicht derzeit keine universelle Uptime-SLA. Servicelevel, Supporterwartungen und Incident-Kommunikation werden bei Bedarf im Kunden-Onboarding vereinbart.
- Zertifizierungsstatus
- Dockts Informationssicherheitsprogramm erfüllt die Anforderungen von ISO/IEC 27001. Die externe Zertifizierung läuft; das Zertifikat wird nach Abschluss veröffentlicht. SOC 2 gehört nicht zum aktuellen Assurance-Programm.
Aktuelle Unterauftragsverarbeiter und Dienstleister.
Diese Anbieter unterstützen derzeit das Produkt oder die Website. Geteilte Daten sind auf den Betriebszweck beschränkt. Die Kundenvertragsbedingungen bleiben der maßgebliche Hinweis zu Unterauftragsverarbeitern für eine bestimmte Bereitstellung.
Bringen Sie Ihre Sicherheitsfragen ins erste Gespräch.
Teilen Sie die Prüfanforderungen Ihres Teams oder Kunden. Wir antworten anhand der aktuellen Architektur und dokumentieren vereinbarte Verpflichtungen.