FunktionenDatenschutz & Sicherheit

Finanz- und Gesundheitsdaten brauchen mehr als ein Passwort

Zwei-Faktor-Pflicht, Feldverschlüsselung, tägliche verschlüsselte Sicherung mit geprobter Wiederherstellung, Angriffserkennung und eine Wache, die alle 15 Minuten prüft. Transparent dokumentiert, auch da, wo externe Dienste im Spiel sind.

2FAPflicht für jeden Zugang
FrankfurtServer-Standort des CRM
14 TageSicherungen lokal, plus externer Spiegel
15 Min.Takt der Überwachung
Zugang

Wer rein darf – und wer nicht

Anmeldung mit E-Mail, Passwort und Authenticator-App. Wiederholte Fehlversuche und typische Angriffsmuster werden erkannt und gesperrt.

  • Passwörter nur als Hash; Einrichtung der Zwei-Faktor-Anmeldung per QR-Code beim ersten Login.
  • „Gerät merken“ einstellbar: 0, 3, 5 oder 7 Tage.
  • Höchstens 5 Fehlversuche je E-Mail oder 20 je IP in 15 Minuten; Schutz gegen Timing-Angriffe.
  • Anfragebremse je Sitzung und je IP.
  • Scannerfallen und automatische IP-Sperre für typische Angriffspfade – steigend bis 14 Tage.
  • Massenabruf-Alarm: Wer ungewöhnlich viele verschiedene Leads pro Stunde öffnet, löst eine Warnung aus.
Daten

Besonders schützenswerte Daten, besonders geschützt

Gesundheitsangaben, Steuer-ID und weitere Felder sind verschlüsselt gespeichert. Dateien, Kundenakten und Aufnahmen liegen außerhalb des öffentlichen Bereichs und sind nur mit Anmeldung abrufbar.

  • Gesundheitsangaben erst nach dokumentierter Einwilligung (Art. 9 DSGVO) – im Kundenportal und in der Akte, mit Zeitstempel und Version.
  • Lead-Dateien nur mit Zugriff auf den Lead.
  • Tägliche verschlüsselte Sicherung von Datenbank und Dateien, 14 Tage lokal, Datenbank-Spiegel extern; Wiederherstellung geprobt.
  • Papierkorb statt Sofortlöschung; Bestätigung zur Datenlöschung als automatische Nachricht.
  • Auskunft nach Art. 15 DSGVO für Mitarbeiter per Knopf.
  • Schutzstufen-Konzept für alle Datenbereiche; dokumentiert, welche Daten an KI- und Transkriptionsdienste gehen.
Betrieb

Probleme bemerken, bevor das Team sie meldet

Eine Wache prüft alle 15 Minuten den Zustand des Systems und meldet Auffälligkeiten per Mail. Tägliche Prüfläufe pflegen fehlende Daten nach.

  • Geprüft: Dienst, Datenbank, Serverfehler je Route, Plattenplatz, offene Ports, Firewall, Frische der Sicherung, Telefonie-Fehler, Massenabruf.
  • Stündliche Erreichbarkeitsprüfung mit Benachrichtigung bei Ausfall.
  • Firewall mit nur notwendigen Ports; interne Dienste nur lokal erreichbar; Serverzugang nur mit Schlüssel.
  • Lasttest: 12 gleichzeitige Nutzer ohne Fehler, 95 % der Antworten unter 200 ms.
  • Betriebsdokumentation und Notfallplan für Ausfall, Datenleck und Ransomware.
Transparenz

Wo deine Daten verarbeitet werden

Wir schreiben nicht „alles bleibt in Deutschland“, wenn es nicht stimmt.

CRM, Datenbank, Dateien

Eigener Server in Frankfurt am Main. Datenbank, Dateiablagen, Kundenakten und Aufnahmen liegen dort.

KI und Transkription

Für Tagesplan, Assistentin, Nachbereitung, Doku und Bewertung nutzt Finveo spezialisierte externe KI- und Transkriptionsdienste. Welche Daten dorthin gehen, ist dokumentiert.

Telefonie und SMS

Sprachverbindungen laufen über europäische Knoten des Telefonieanbieters; SMS werden über denselben Anbieter zugestellt.

Alle Funktionen im Detail

Was Datenschutz & Sicherheit im Einzelnen kann

Aufklappen für die vollständige Liste.

Anmeldung & AbwehrZugangsschutz
  • E-Mail, Passwort-Hash, Pflicht-2FA per Authenticator-App
  • „Gerät merken“ 0/3/5/7 Tage
  • Brute-Force-Schutz je E-Mail und je IP
  • Schutz gegen Timing-Angriffe
  • Anfragebremse
  • Massenabruf-Erkennung mit Warnmail, gedeckelte Listen
  • Scannerfallen und automatische IP-Sperre
  • Firewall, interne Dienste nur lokal, Serverzugang nur per Schlüssel
Daten & EinwilligungenDSGVO im Alltag
  • Feldverschlüsselung für Gesundheitsangaben, Steuer-ID u. a.
  • Dateien und Aufnahmen nur mit Anmeldung
  • Einwilligung Gesundheitsdaten im Portal und in der Akte
  • Einwilligungstext in Formularen
  • Empfehlungen mit Einwilligungsnachweis
  • Auskunft nach Art. 15 DSGVO per Knopf
  • Papierkorb und Löschbestätigung
  • Schutzstufen-Konzept
  • Dokumentierte KI-Datenflüsse – die KI setzt keine Status oder Stufen
  • Mitarbeiterfreundliche Voreinstellungen: Rang nur eigener Platz, Befinden freiwillig
Sicherung & BetriebVerfügbarkeit
  • Tägliche verschlüsselte Sicherung von Datenbank und Dateien
  • 14 Tage lokal, externer Spiegel 30 Tage
  • Wiederherstellung geprobt
  • Wache alle 15 Minuten mit Mail-Alarm
  • Stündliche Erreichbarkeitsprüfung
  • Tägliche Datenprüfung und Nachpflege
  • Störungsstatistik mit Dauer
  • Notfallplan und Betriebsdokumentation
  • Automatische Wiederholung eingehender Leads bei Neustart

Sieh dir Finveo in deinem Vertrieb an

In einer Demo zeigen wir dir den Arbeitstag eines Setters und eines Beraters in Finveo – mit Musterdaten oder direkt an deinem Prozess.