Eine klare Sicherheitshaltung vor Beginn der Integration.

Dockt verarbeitet sensible Nachweise von Arbeitskräften auf einer nach Workspaces abgegrenzten Plattform. Diese Seite erläutert aktuelle Kontrollen, die Verantwortung der Kunden und vertraglich vereinbarte Verpflichtungen.

Arbeitsschutzfachkraft mit Schutzausrüstung
Datenhaltung Standardmäßig Verarbeitung und Speicherung in der EU
Zugriffsgrenze Auf Account und Workspace begrenzt
Nachvollziehbarkeit Nachweise und Entscheidungen bleiben verbunden

Sicherheit beginnt mit klaren Grenzen.

Das Produkt hält Kundenbereiche, Operatorzugriff, Nachweise und Entscheidungshistorie im gesamten Assessment-Workflow getrennt und nachvollziehbar.

EU-first-Infrastruktur

Datenstandort

Dockt nutzt standardmäßig Verarbeitung und Speicherung in der EU für operative Produktdaten und kanonische Nachweise von Arbeitskräften.

Begrenzter Zugriff

Autorisierung

Zugangsdaten, Konfiguration, Assessments und Webhook-Endpunkte sind auf einen Account oder Workspace begrenzt. Operatorzugriff ist separat geschützt.

Verschlüsselung

Schutz

Öffentliche Schnittstellen nutzen HTTPS. Verwalteter Speicher verschlüsselt ruhende Daten; Webhook-Signaturgeheimnisse werden auf Anwendungsebene verschlüsselt.

Abrufbare Aufzeichnungen

Nachvollziehbarkeit

Nachweise, Befunde, Prüfgründe, Entscheidungsmetadaten und frühere Entscheidungen bleiben für spätere Prüfungen verbunden.

Was kann Ihr Sicherheitsteam heute erwarten?

Dockt beantwortet diese Punkte direkt in der Partnerprüfung und hält kundenspezifische Verpflichtungen im Vertrag fest.

Datenstandort und internationale Übermittlungen
Produktverarbeitung und Speicherung sind EU-first. Verarbeitet ein Dienstleister Daten außerhalb des EWR oder des Vereinigten Königreichs, nutzt Dockt vertragliche Übermittlungsgarantien und beschränkt die Daten auf den Zweck der Dienstleistung.
DSGVO-Rollen und Rechtsgrundlage
Ein Kunde ist üblicherweise Verantwortlicher für Daten von Arbeitskräften und Auftragnehmern; Dockt handelt gemäß Kunden- und Auftragsverarbeitungsvertrag als Auftragsverarbeiter. Für eigene Website-, Account-, Sicherheits- und Vertriebsdaten ist Dockt auf den in der Datenschutzerklärung beschriebenen Rechtsgrundlagen verantwortlich.
Aufbewahrung und Löschung
Die Aufbewahrung von Produktdaten richtet sich nach Kundenvertrag, Workspace-Konfiguration und geltenden gesetzlichen Anforderungen. Dockt veröffentlicht keine universelle Frist, da Pflichten für Nachweise je nach Kunde und Kontext variieren.
Reaktion auf Sicherheitsvorfälle
Verdachtsfälle werden bewertet, Zugriffe begrenzt, betroffene Systeme und Anbieter untersucht und Kunden informiert, sofern Vertrag oder Gesetz dies verlangen. Sicherheitsmeldungen können gesendet werden an hello@dockt.com.
Verfügbarkeitszusagen
Dockt veröffentlicht derzeit keine universelle Uptime-SLA. Servicelevel, Supporterwartungen und Incident-Kommunikation werden bei Bedarf im Kunden-Onboarding vereinbart.
Zertifizierungsstatus
Dockts Informationssicherheitsprogramm erfüllt die Anforderungen von ISO/IEC 27001. Die externe Zertifizierung läuft; das Zertifikat wird nach Abschluss veröffentlicht. SOC 2 gehört nicht zum aktuellen Assurance-Programm.

Aktuelle Unterauftragsverarbeiter und Dienstleister.

Diese Anbieter unterstützen derzeit das Produkt oder die Website. Geteilte Daten sind auf den Betriebszweck beschränkt. Die Kundenvertragsbedingungen bleiben der maßgebliche Hinweis zu Unterauftragsverarbeitern für eine bestimmte Bereitstellung.

Anbieter Zweck Bereich
Cloudflare Anwendungshosting, Netzwerkschutz, Queues und Objektspeicher Produkt- und Website-Infrastruktur
PlanetScale Verwaltete PostgreSQL-Datenbankinfrastruktur Produktdaten
WorkOS Authentifizierung, Organisationen und Maschinenzugangsdaten Account- und Identitätsdaten
Modal Spezialisierte Workloads für Dokumentenintelligenz Ausgewählte Dokumentverarbeitung
Honeycomb EU-gehostete operative Observability Servicetelemetrie
Web3Forms Zustellung von Kontaktformularen Nur Marketing-Website
PostHog Produkt- und Websiteanalyse Nutzungstelemetrie, sofern aktiviert
Google Analytics Websiteanalyse mit Einwilligung Nur Marketing-Website

Bringen Sie Ihre Sicherheitsfragen ins erste Gespräch.

Teilen Sie die Prüfanforderungen Ihres Teams oder Kunden. Wir antworten anhand der aktuellen Architektur und dokumentieren vereinbarte Verpflichtungen.