Vertrauen & Sicherheit

Sicherheit bei Custonic

Custonic verarbeitet sensible kommerzielle Vereinbarungen. Wir behandeln diese Verantwortung mit derselben Strenge, die wir auch von unseren Kunden im Umgang mit ihren Verträgen erwarten. Sicherheit ist kein Feature — sie ist das architektonische Fundament.

EU-Datenresidenz standardmäßigAES-256 at rest · TLS 1.3 in transitPostgreSQL Tenant-Isolation per RLSKeine Kundendaten für Modelltraining

EU-Datenresidenz

Alle Daten werden innerhalb des Europäischen Wirtschaftsraums gespeichert und verarbeitet. Supabase in der EU-Region und Vercel Edge in der EU. Keine Daten verlassen Europa, außer Sie konfigurieren es ausdrücklich anders.

Die gesamte Infrastruktur läuft in EU-Regionen. Die Supabase-Datenbank befindet sich in Frankfurt (eu-central-1). Vercel-Edge-Funktionen laufen in der EU. Selbst unsere Analytik über PostHog ist in der EU gehostet.

Wir haben jeden Anbieter in unserem Stack bewusst danach ausgewählt, EU-Datenresidenz zuverlässig zu unterstützen — damit unsere Kunden nicht zwischen KI-Geschwindigkeit und regulatorischer Sicherheit wählen müssen.

An keiner Stelle der Verarbeitungspipeline werden Daten außerhalb des EWR übertragen, sofern Sie dies nicht ausdrücklich konfigurieren.

Verschlüsselung auf jeder Ebene

TLS 1.3 bei der Übertragung. AES-256 im Ruhezustand. Hochgeladene Verträge werden in Supabase Storage verschlüsselt, bevor sie auf dem Datenträger landen. Der Zugriff wird durch Row-Level-Security-Richtlinien kontrolliert.

Verträge werden in Supabase Storage mit AES-256 im Ruhezustand verschlüsselt. Sämtliche API-Kommunikation nutzt TLS 1.3, und auch Datenbankverbindungen sind Ende-zu-Ende verschlüsselt.

Datei-Hashes (SHA-256) werden beim Upload berechnet, um Integrität zu prüfen und Duplikate zu erkennen. So stellen wir sicher, dass genau das Dokument analysiert wird, das Sie eingereicht haben.

Unsere Sicherheitskontrollen sind bewusst geschichtet: Transport, Speicherung, Datenbankzugriff und Anwendungssicherungen verstärken sich gegenseitig, statt sich auf einen einzigen Schutzring zu verlassen.

Ihre Daten werden nie zum KI-Training genutzt

Anthropics API-Richtlinie stellt sicher, dass Vertragsinhalte, die zur Analyse gesendet werden, weder gespeichert noch für das Modelltraining verwendet werden. Die Daten werden verarbeitet und verworfen. Ihre Vereinbarungen bleiben Ihre Vereinbarungen.

Wir nutzen die Claude-API von Anthropic für die Vertragsanalyse. Nach den kommerziellen API-Bedingungen von Anthropic werden übermittelte Daten weder zum Training verwendet noch nach der Verarbeitung aufbewahrt.

Vertragsinhalte werden gesendet, analysiert und die strukturierten Ergebnisse anschließend in Ihrem Konto gespeichert. Die Rohinhalte werden nicht im Rahmen von Modellverbesserungen in Anthropics Systemen persistiert.

Das bedeutet: Ihre Verträge bleiben Ihre Verträge — verarbeitet für Erkenntnisse, nicht absorbiert in ein allgemeines Modell.

Row-Level-Tenant-Isolation

Multi-Tenant-Architektur mit Isolation auf Datenbankebene. Selbst wenn die Anwendung einen Bug hätte, könnten Verträge einer Organisation niemals von einer anderen eingesehen werden. Durchgesetzt durch PostgreSQL-RLS-Richtlinien.

Jede Datenbanktabelle mit organisationsbezogenen Daten besitzt PostgreSQL-Row-Level-Security-Richtlinien, die eine strikte Tenant-Isolation erzwingen.

Selbst wenn der Anwendungscode einmal fehlerhaft sein sollte, verhindert die Datenbank selbst den organisationsübergreifenden Zugriff. Das ist Defense-in-Depth: Filterung in der Anwendung plus Durchsetzung in der Datenbank.

Für B2B-Kunden ist das entscheidend, denn die wichtigste Sicherheitsfrage lautet nicht nur, wer sich anmelden darf — sondern was andere niemals sehen können.

Vollständiger Audit Trail

Jede Aktion — Upload, Analyse, Export, Teamänderung — wird mit Zeitstempel, Nutzer und IP-Adresse protokolliert. Von Anfang an für SOC-2-Audit-Readiness gedacht.

Alle wesentlichen Aktionen werden in einem unveränderlichen Audit Log festgehalten: Vertrags-Uploads, Analyse-Läufe, Änderungen bei Teammitgliedern, Einstellungen und Datenexporte.

Jeder Log-Eintrag enthält Nutzer, Aktion, Zeitstempel, IP-Adresse und die betroffene Ressource, damit Ihr Team nachvollziehen kann, wer was wann getan hat.

Das wurde von Anfang an mit Blick auf SOC 2 Type II Audit Readiness konzipiert und nicht nachträglich ergänzt.

DSGVO by architecture

Recht auf Auskunft, Berichtigung, Löschung und Portabilität Ihrer Daten. Cookie-minimales Design mit nur essenziellen Authentifizierungs-Cookies. Analytik über PostHog EU mit anonymisierten Daten. Keine Drittanbieter-Advertising-Tracker.

Custonic ist so gebaut, dass Betroffenenrechte wie Auskunft, Berichtigung, Löschung und Datenübertragbarkeit unterstützt werden. Datenschutzpflichten sind Produktanforderungen — keine reine Dokumentationsübung.

Cookie-Nutzung ist minimal und auf Authentifizierung sowie Sitzungsverwaltung beschränkt. Es gibt keine Werbe-Cookies von Drittanbietern und keine versteckte Cross-Site-Tracking-Schicht hinter einem Banner.

Unsere Datenschutzerklärung ist in allen unterstützten Sprachen verfügbar, und für Enterprise-Kunden stellen wir einen Auftragsverarbeitungsvertrag (AVV/DPA) bereit.

Fragen zur Sicherheit? Schreiben Sie an security@custonic.com

Security-first Launch-Zugang

Treten Sie der Warteliste bei, wenn Datenhaltung Ihnen genauso wichtig ist wie die KI-Ausgabe

Wir sprechen mit frühen Kunden, die EU-first Data Handling, Tenant-Isolation und erklärbare Vertragsanalyse von Beginn an brauchen.