Zum Inhalt springen
Compliance · 100 % Österreich

Was in Österreich geprüft wird, bleibt in Österreich.

Unsere Infrastruktur, unsere Prozesse und unsere Vertragswerke sind auf österreichisches Recht und österreichische Aufsichtsbehörden hin gebaut. Hier siehst du, was dahintersteht.

Datenresidenz

Wien, ausschließlich.

App-Runtime, Postgres, Object Storage und Backups liegen in Anexia-Rechenzentren in Wien, Sekundär-Region Klagenfurt. Kein Transfer in Drittländer.

DSGVO

AVV, DSFA, SubUV-Liste.

Jeder Kunde erhält vor Go-Live einen Auftragsverarbeitungs-Vertrag nach Art. 28, eine Datenschutz-Folgenabschätzung und die Liste der Unterauftragsverarbeiter. Änderungen werden proaktiv kommuniziert.

EEffG §42/43

Audit-Mindestvorgaben abgebildet.

Alle Pflichtinhalte aus Anhang 1 §42 als Wizard-Schritte, Export-Feld-Mapping auf E-Control-SKV-Struktur, 7-Jahre-Aufbewahrung mit Legal-Hold pro Projekt.

Barrierefreiheit

WCAG 2.2 AA seit Launch.

Das Barrierefreiheitsgesetz gilt seit 28.06.2025 auch für B2B-SaaS mit Verbraucherkontakt. Tastatur-Navigation, Kontrastverhältnisse ≥ 4.5:1, semantische Struktur, Skip-Links.

Zugriffsprotokolle

Unveränderbarer Audit-Trail.

Jede CRUD-Operation auf Audit-Daten landet in einem Activity-Log mit User-ID, IP, Zeitstempel. Tägliche SHA-256-Kette verhindert nachträgliche Manipulation.

Backup & Recovery

RPO 15 min · RTO 4 h.

Point-in-Time-Recovery für Postgres, stündliche Object-Storage-Replikation nach Klagenfurt. Vierteljährliche Restore-Tests, Protokolle auf Anfrage.

Standards & Rahmenwerke

An diesen Werken richten wir uns aus.

EEffG (BGBl. I Nr. 72/2014 i.d.g.F.) Anhang 1 §42, §43 Kurzbericht, 7-Jahre-Retention
DSGVO / DSG Art. 28 AVV, Art. 32 TOMs, Art. 35 DSFA, §165 TKG Verkehrsdaten
ISO 27001 Roadmap: Zertifizierung geplant Q4 2026 · ISMS-Vorbereitung aktiv
eIDAS / SigG Qualifizierte Signatur via A-Trust / ID Austria in Planung (ab Professional)
Barrierefreiheitsgesetz (BaFG) WCAG 2.2 AA seit Launch, jährliche externe Prüfung