Vertrauen und Transparenz

Die meisten Anbieter beantworten Datenfragen hinter einem Verkaufsgespräch. Wir veröffentlichen die Antworten. Diese Seite erklärt in einfacher Sprache, was wir speichern, wo es sich befindet, wer darauf zugreifen kann und wie Sie alles jederzeit mitnehmen können, wann immer Sie möchten.

Die kurze Version

Ihre Daten gehören Ihnen. Sie befinden sich in der EU. Sie können sie einsehen, selbst alle exportieren und mitnehmen. Und da der Kern von Conzent Open Source unter Apache 2.0 ist, hängt Ihr Ausstieg nicht von unserer Zusammenarbeit, unseren Preisen oder unserem Fortbestehen ab. Das ist keine Vertragsklausel - es ist eine Architektur, die wir nicht widerrufen können.

Was wir speichern

Für Ihr Konto: Ihre Anmeldedaten (Passwörter werden nur als bcrypt-Hashes gespeichert), Unternehmensinformationen, Ihre Seiten und deren Banner, Cookie- und Richtlinienkonfiguration. Für Ihre Besucher: Einwilligungsprotokolle - welche Entscheidungen getroffen wurden, wann, auf welcher Domain, mit den erforderlichen Einwilligungsstrings als Nachweis. Das vollständige Datenbankschema ist öffentlich in unserem Open-Source-Repository, sodass die Frage "Was speichern Sie?" niemals eine Frage ist, für die Sie uns vertrauen müssen: Sie können die genauen Tabellendefinitionen, auf denen unsere Plattform basiert, lesen.

Was wir absichtlich nicht speichern

Einwilligungsprotokolle enthalten keine Roh-IP-Adressen. Die IPs der Besucher werden pseudonymisiert, sobald ein Einwilligungsprotokoll geschrieben wird - ein gehashter Schlüssel, der die Protokolle für Prüfungszwecke korrelierbar hält, ohne die Adresse selbst zu speichern. Passwort-Hashes und Sitzungstoken verlassen niemals das System, nicht einmal in Ihren eigenen Exporten.

Wo Ihre Daten gespeichert sind

Conzent wird von Conzent ApS, einem dänischen Unternehmen, betrieben. Kundendaten werden auf der Hetzner-Infrastruktur in der EU (Deutschland und Finnland) gehostet. Statische Einwilligungsskripte werden über das Edge-Netzwerk von Cloudflare bereitgestellt; Ihre Einwilligungsdatenbank verlässt niemals das EU-Hosting.

Eine Ausnahme, klar ausgesprochen, anstatt dass Sie sie selbst entdecken: Transaktions-E-Mails - Passwortzurücksetzungen, Scanwarnungen und die Berichte, die Sie planen - werden über Amazon SES in den Vereinigten Staaten gesendet, sodass die Empfängeradresse und die Nachricht selbst den Atlantik überqueren. Dieser Transfer beruht auf Amazons Zertifizierung im Rahmen des EU-US-Datenschutzrahmen und den Standardvertragsklauseln in ihrem Datenverarbeitungsvertrag. Ihre Einwilligungsprotokolle sind nicht betroffen und verlassen die EU nicht.

Einsehen, was auf Ihrem Konto passiert

Jede zustandsändernde Aktion auf Ihrem Konto - Konfigurationen, Cookie-Änderungen, Banner-Updates, Exporte - wird in einem nur anhängbaren Prüfprotokoll aufgezeichnet, das Sie selbst im Dashboard unter Konto, Aktivität lesen können: was passiert ist, wann und von welcher IP-Adresse. Die Einwilligungsprotokolle selbst sind von Design her nur anhängbar: Nichts im Dashboard kann eine aufgezeichnete Einwilligung bearbeiten oder überschreiben.

Exportieren Ihrer Daten

Zwei Möglichkeiten, beide im Selbstbedienungsmodus. Einwilligungsprotokolle können direkt aus dem Dashboard als CSV exportiert werden, gefiltert nach Datum und Status - gebaut für den Tag, an dem eine Aufsichtsbehörde Sie nach Protokollen fragt. Und unter Konto, Ihre Daten, generiert ein Klick einen vollständigen Export von allem, was wir für Sie speichern - jede Tabelle, geliefert als strukturierte Dateien mit einem Manifest, herunterladbar, sobald sie bereit ist. Der Export verwendet dasselbe öffentliche Schema wie der Open-Source-Kern und wird direkt in eine selbstgehostete Conzent OCI-Installation mit einem einzigen Befehl (account:import) importiert - Websites, Banner, Cookie-Konfiguration, Richtlinien und Ihre gesamte Einwilligungshistorie, wobei Ihre Einbettungsschlüssel erhalten bleiben, damit Ihre Seiten weiterhin funktionieren.

Verlassen

Sie können jederzeit aussteigen, aus beliebigem Grund, mit allem. Ihr vollständiger Export kann in Software wiederhergestellt werden, die Sie selbst kostenlos unter Apache 2.0 betreiben können - derselbe Kern, auf dem unsere Cloud läuft. Nachdem Sie gegangen sind, löschen wir auf Anfrage unsere Kopie und bestätigen dies schriftlich. Wir möchten lieber Ihre Verlängerung verdienen, als auf Ihre Bindung angewiesen zu sein.

Aufbewahrung

Einwilligungsprotokolle werden als Nachweis der Einwilligung so lange aufbewahrt, wie Sie sie benötigen. Standardmäßig werden Protokolle, die älter als drei Jahre sind, jede Nacht automatisch gelöscht; das Zeitfenster ist pro Installation konfigurierbar, einschließlich der Möglichkeit, Protokolle unbegrenzt aufzubewahren. Welches Zeitfenster Sie auch wählen, die Löschung erfolgt automatisiert und ist nichts, woran Sie sich erinnern müssen.

Anmelden

Die Zwei-Faktor-Authentifizierung ist für jedes Konto verfügbar. Scannen Sie einen QR-Code mit einer beliebigen Authenticator-App - Google Authenticator, 1Password, Bitwarden, Authy - und die Anmeldung benötigt einen Code sowie ein Passwort. Sie erhalten zehn einmalige Wiederherstellungscodes für den Tag, an dem das Telefon verloren geht, und Sie können ein Gerät 30 Tage lang vertrauen, sodass Sie bei jedem Besuch nicht gefragt werden.

Zwei Details, die wichtiger sind als die Funktion selbst. Geteilte Geheimnisse sind im Ruhezustand verschlüsselt, sodass ein Datenbankkompromiss nicht den zweiten Faktor aller übergibt. Und in unserer Cloud kann ein Administrator niemals die Kontonachahmung verwenden, um die Zwei-Faktor-Authentifizierung eines Kunden zu umgehen: Die Nachahmung wird verweigert, es sei denn, der Administrator hat seine eigene erfüllt, was bedeutet, dass die Aktivierung tatsächlich die Sicherheit erhöht, anstatt Sie nur zu belästigen.

Sicherheit

Passwörter werden als bcrypt-Hashes gespeichert. Jede Schreibaktion erfordert eine authentifizierte Sitzung, die streng auf Ihr eigenes Konto beschränkt ist. Die Einwilligungsruntime schlägt fehl, wenn sie geschlossen wird: Wenn unsere Infrastruktur ein Problem hat, bleiben blockierte Skripte auf Ihrer Seite blockiert - ein Ausfall auf unserer Seite wird niemals zu einem Compliance-Verstoß auf Ihrer Seite. Es kann auch keinen Einwilligungsprotokoll verlieren: Entscheidungen, die getroffen werden, während der Dienst nicht erreichbar ist, werden im Browser des Besuchers gespeichert und genau einmal geliefert, wenn er wieder verfügbar ist, gestempelt mit der Zeit, zu der die Einwilligung tatsächlich erfolgt ist. Und da der Kern Open Source ist, kann Ihr Sicherheitsteam den tatsächlichen Code überprüfen, der Ihre Daten verarbeitet.

Eine Schwachstelle melden: Unser Sicherheitskontakt ist als maschinenlesbare security.txt im RFC 9116-Format veröffentlicht, und unsere Offenlegungspolitik legt fest, was passiert, nachdem Sie es gesendet haben - innerhalb von zwei Werktagen anerkannt, innerhalb von fünf bewertet, mit einem Plan zur Behebung und einem benannten Ansprechpartner anstelle einer Ticketnummer. Bitte öffnen Sie kein öffentliches Problem für einen Sicherheitsbericht: Unser Kern ist Open Source, sodass ein öffentlicher Bericht ein funktionierender Exploit ist, der an alle weitergegeben wird, die ihn ausführen.

Barrierefreiheit

Das Einwilligungsbanner erfüllt die WCAG 2.1 AA: Tastaturbedienung durchgehend, korrekte Dialogsemantik für Screenreader, sichtbarer Fokus, beschriftete Steuerelemente und Standardfarben, die die Kontrastanforderungen erfüllen. Dies wird verifiziert, nicht nur behauptet: Jedes integrierte Layout durchläuft automatisierte axe-core-Barrierefreiheitstests bei jeder Veröffentlichung und jede Nacht, und die Banner-Einstellungen warnen Sie, wenn Ihre eigenen Markenfarben unter den AA-Kontrastschwellenwert fallen würden. Ihre Barrierefreiheits-Erklärung kann die Verifizierungsmethode angeben, nicht nur die Absicht.

Sicherungen und Kontinuität

Die Datenbank wird jede Nacht in unabhängige Offsite-Speicher gesichert. Und die tiefste Kontinuitätsgarantie ist strukturell: Wenn Conzent ApS morgen verschwinden würde, halten Ihr Export plus der öffentliche Open-Source-Kern Ihr Einwilligungsmanagement ohne uns am Laufen.

Subunternehmer

Wir halten die Liste kurz: Hetzner (EU-Hosting), Cloudflare (Inhaltsbereitstellung), Amazon Web Services SES (transaktionale E-Mails, Vereinigte Staaten - siehe oben), Stripe (Zahlungsabwicklung). Wir verkaufen keine Daten, teilen sie nicht mit Werbetreibenden oder verwenden sie für etwas anderes als zur Bereitstellung des Dienstes.

Noch ein Name, offengelegt, weil wir lieber möchten, dass Sie ihn hier lesen, als ihn später zu finden. Die Anmeldeinformationen, mit denen unser Mailversender authentifiziert wird, werden in endpointr, einem von SitePoint Systems ApS betriebenen Credential Vault, aufbewahrt - einem separaten Unternehmen unter demselben Eigentum wie Conzent ApS. Es hält Anmeldeinformationen, nicht Ihre Daten: Nachrichteninhalte und Empfängeradressen gehen an den E-Mail-Anbieter und durchlaufen es niemals. Streng genommen ist es kein Verarbeiter von irgendetwas, das Ihnen gehört, weshalb es hier genannt wird und nicht in der obigen Liste. Wir nennen es, weil eine nicht offengelegte verwandte Partei schlimmer ist als eine offengelegte.

Unternehmensvereinbarungen

Für Unternehmenskunden bieten wir Datenverarbeitungsvereinbarungen, definierte Support-Antwortzeiten und Bereitstellungsüberprüfungen an - einschließlich vollständig selbstgehosteter Setups, bei denen Ihre Daten niemals unsere Infrastruktur berühren. Siehe Conzent für Unternehmen oder sprechen Sie mit uns.