Vertrauen und Transparenz

Die meisten Anbieter beantworten Datenfragen während eines Verkaufsgesprächs. Wir veröffentlichen die Antworten. Diese Seite erklärt in einfacher Sprache, was wir speichern, wo es sich befindet, wer darauf zugreifen kann und wie Sie alles jederzeit mitnehmen können, wann immer Sie möchten.

Die kurze Version

Ihre Daten gehören Ihnen. Sie befinden sich in der EU. Sie können sie einsehen, selbst exportieren und mitnehmen. Und da der Kern von Conzent Open Source unter Apache 2.0 ist, hängt Ihr Ausstieg nicht von unserer Zusammenarbeit, unseren Preisen oder unserem Fortbestehen ab. Das ist keine Vertragsklausel - es ist eine Architektur, die wir nicht widerrufen können.

Was wir speichern

Für Ihr Konto: Ihre Anmeldedaten (Passwörter werden nur als bcrypt-Hashes gespeichert), Unternehmensinformationen, Ihre Seiten und deren Banner, Cookie- und Richtlinienkonfiguration. Für Ihre Besucher: Einwilligungsprotokolle - welche Entscheidungen getroffen wurden, wann, auf welcher Domain, mit den erforderlichen Einwilligungsstrings als Nachweis. Das vollständige Datenbankschema ist öffentlich in unserem Open-Source-Repository, sodass die Frage "Was speichern Sie?" niemals eine Frage ist, für die Sie unser Wort nehmen müssen: Sie können die genauen Tabellendefinitionen, die unsere Plattform verwendet, nachlesen.

Was wir absichtlich nicht speichern

Einwilligungsprotokolle enthalten keine Roh-IP-Adressen. Die IPs der Besucher werden pseudonymisiert, sobald ein Einwilligungsprotokoll geschrieben wird - ein gehashter Schlüssel, der die Protokolle für Prüfungszwecke korrelierbar hält, ohne die Adresse selbst zu speichern. Passwort-Hashes und Sitzungstoken verlassen niemals das System, nicht einmal in Ihren eigenen Exporten.

Wo Ihre Daten gespeichert sind

Conzent wird von Conzent ApS, einem dänischen Unternehmen, betrieben. Kundendaten werden auf der Hetzner-Infrastruktur in der EU (Deutschland und Finnland) gehostet. Statische Einwilligungsskripte werden über das Edge-Netzwerk von Cloudflare bereitgestellt; Ihre Einwilligungsdatenbank verlässt niemals das EU-Hosting.

Was auf Ihrem Konto passiert

Jede zustandsverändernde Aktion auf Ihrem Konto - Konfigurationseinstellungen, Cookie-Änderungen, Banneraktualisierungen, Exporte - wird in einem nur anhängbaren Prüfprotokoll aufgezeichnet, das Sie selbst im Dashboard unter Konto, Aktivität lesen können: was passiert ist, wann und von welcher IP-Adresse. Die Einwilligungsprotokolle selbst sind von Design her nur anhängbar: Nichts im Dashboard kann eine aufgezeichnete Einwilligung bearbeiten oder überschreiben.

Exportieren Ihrer Daten

Zwei Möglichkeiten, beide im Selbstbedienungsmodus. Einwilligungsprotokolle können direkt aus dem Dashboard als CSV exportiert werden, gefiltert nach Datum und Status - erstellt für den Tag, an dem eine Aufsichtsbehörde Sie nach Protokollen fragt. Und unter Konto, Ihre Daten, generiert ein Klick einen vollständigen Export von allem, was wir für Sie speichern - jede Tabelle, geliefert als strukturierte Dateien mit einem Manifest, herunterladbar, sobald sie bereit ist. Der Export verwendet dasselbe öffentliche Schema wie der Open-Source-Kern und wird direkt in eine selbstgehostete Conzent OCI-Installation mit einem einzigen Befehl (account:import) importiert - Websites, Banner, Cookie-Konfiguration, Richtlinien und Ihre gesamte Einwilligungshistorie, wobei Ihre Einbettungsschlüssel erhalten bleiben, damit Ihre Seiten weiterhin funktionieren.

Verlassen

Sie können jederzeit aus beliebigem Grund mit allem gehen. Ihr vollständiger Export kann in Software wiederhergestellt werden, die Sie selbst kostenlos unter Apache 2.0 ausführen können - der gleiche Kern, auf dem unsere Cloud läuft. Nachdem Sie gegangen sind, löschen wir auf Anfrage unsere Kopie und bestätigen dies schriftlich. Wir möchten lieber Ihre Verlängerung verdienen, als auf Ihre Bindung angewiesen zu sein.

Aufbewahrung

Einwilligungsprotokolle werden als Nachweis der Einwilligung so lange aufbewahrt, wie Sie sie benötigen. Die Aufbewahrung ist pro Installation konfigurierbar, mit automatischer Löschung von Protokollen, die älter sind als Ihr gewähltes Zeitfenster.

Sicherheit

Passwörter werden als bcrypt-Hashes gespeichert. Jede Schreibaktion erfordert eine authentifizierte Sitzung, die streng auf Ihr eigenes Konto beschränkt ist. Die Einwilligungsruntime schlägt geschlossen fehl: Wenn unsere Infrastruktur ein Problem hat, bleiben blockierte Skripte auf Ihrer Seite blockiert - ein Ausfall auf unserer Seite wird niemals zu einem Compliance-Verstoß auf Ihrer Seite. Und da der Kern Open Source ist, kann Ihr Sicherheitsteam den tatsächlichen Code überprüfen, der Ihre Daten verarbeitet. Verdächtige Sicherheitsanfälligkeiten: E-Mail support@getconzent.com mit "Sicherheit" im Betreff und wir werden vor allem anderen antworten. Bitte öffnen Sie keine öffentlichen Probleme für Sicherheitsberichte.

Sicherungen und Kontinuität

Die Datenbank wird nachts in unabhängige Offsite-Speicher gesichert. Und die tiefste Kontinuitätsgarantie ist strukturell: Wenn Conzent ApS morgen verschwinden würde, halten Ihr Export plus der öffentliche Open-Source-Kern Ihr Einwilligungsmanagement ohne uns am Laufen.

Subunternehmer

Wir halten die Liste kurz: Hetzner (EU-Hosting), Cloudflare (Inhaltsbereitstellung), Amazon Web Services SES (transaktionale E-Mails), Stripe (Zahlungsabwicklung). Wir verkaufen keine Daten, teilen sie nicht mit Werbetreibenden oder verwenden sie für etwas anderes als zur Bereitstellung des Dienstes.

Unternehmensvereinbarungen

Für Unternehmenskunden bieten wir Datenverarbeitungsvereinbarungen, definierte Reaktionszeiten für den Support und Bereitstellungsüberprüfungen an - einschließlich vollständig selbstgehosteter Setups, bei denen Ihre Daten niemals unsere Infrastruktur berühren. Sprechen Sie mit uns.