Trust Center

Sicherheit und Datenschutz. Nachvollziehbar dokumentiert.

Synordis schützt vertrauliche Rechts-, Vertrags- und Unternehmensdaten durch technische und organisatorische Maßnahmen, europäische Datenverarbeitung und kontrollierte Zugriffe.

BRAO-konformFür eine Nutzung nach §§ 43a und 43e BRAO ausgelegt
DSGVO-konformAuftragsverarbeitung und TOM nach Art. 28 und 32 DSGVO
ISO-27001-InfrastrukturBetrieb innerhalb der EU

Sicherheitsgrundlage

Kontrollen, die zum Schutz vertraulicher Arbeit gehören.

Synordis wird auf ISO-27001-zertifizierter Infrastruktur innerhalb der EU betrieben. Unsere Sicherheitsmaßnahmen wurden anhand ausgewählter Anforderungen der ISO/IEC 27001 und des OWASP Application Security Verification Standard dokumentiert.

Hostingland und Anbieter

Betrieb in Deutschland bei IONOS SE auf ISO-27001-zertifizierter Rechenzentrumsinfrastruktur.

EU-Datenverarbeitung

Produktive Synordis-Daten werden grundsätzlich innerhalb der Europäischen Union verarbeitet. Abweichungen bedürfen einer vertraglichen Vereinbarung und zulässiger Transfergrundlage.

Mandantentrennung

Organisationsbezogene Datenräume und Mandantenkennungen trennen Inhalte, Konfigurationen und Zugriffe logisch voneinander.

Verschlüsselung

TLS schützt Daten bei der Übertragung. Produktivdaten und Sicherungen werden bei der Speicherung verschlüsselt.

Rollen und Berechtigungen

Rollenbasierte Zugriffe, minimale Berechtigungen und organisationsbezogene Freigaben begrenzen den Zugriff auf erforderliche Daten und Funktionen.

Backup und Wiederherstellung

Regelmäßige verschlüsselte Sicherungen, definierte Aufbewahrung und kontrollierte Wiederherstellungsverfahren schützen die Verfügbarkeit.

Protokollierung

Sicherheits- und betriebsrelevante Ereignisse werden zweckgebunden protokolliert, vor unbefugtem Zugriff geschützt und nach definierten Fristen gelöscht.

Löschkonzept

Daten werden nach Vertragsende, Kundenweisung und gesetzlichen Aufbewahrungspflichten gesperrt, zurückgegeben oder kontrolliert gelöscht.

Sicherheitsvorfälle

Ein dokumentierter Incident-Prozess regelt Bewertung, Eindämmung, Beweissicherung, Wiederherstellung und erforderliche Benachrichtigungen.

Dokumente

Prüfbar vor dem Vertragsabschluss.

Die Dokumente schaffen eine belastbare Grundlage für Datenschutz-, Informationssicherheits- und Beschaffungsprüfungen. Der AVV wird vor Abschluss mit den konkreten Vertrags- und Verarbeitungsangaben vervollständigt.

Version 1.3 · 12.07.2026

Auftragsverarbeitungsvertrag

Muster nach Art. 28 DSGVO einschließlich Weisungen, Vertraulichkeit, Unterauftragnehmern, Löschung, Kontrollrechten und BRAO-Verpflichtung.

AVV herunterladen

Version 1.1 · 20.05.2026

Technische und organisatorische Maßnahmen

Dokumentation zu Zutritt, Zugriff, Mandantentrennung, Verschlüsselung, Protokollierung, Backup, Löschung und Incident Response.

TOM herunterladen

Unterauftragnehmer

Wesentliche Dienstleister.

IONOS SEHosting- und RechenzentrumsinfrastrukturDeutschland / EU
Stripe Payments Europe, Ltd.Optionale Zahlungsabwicklung; keine produktiven Mandats- oder VertragsdatenIrland / EU

Kundenindividuell aktivierte Signatur-, Recherche-, KI- oder Integrationsdienste werden vor ihrer Nutzung im Vertrag beziehungsweise in der jeweils aktuellen Unterauftragnehmerliste konkret benannt.

Sicherheitsmeldungen

Vertrauliche Schwachstelle melden

Bitte senden Sie eine nachvollziehbare Beschreibung, betroffene URL oder Funktion und mögliche Auswirkungen. Keine personenbezogenen Produktivdaten mitsenden.

hello@synordis.comBetreff „Vertrauliche Sicherheitsmeldung“. Wir bestätigen den Eingang und koordinieren die weitere Bearbeitung vertraulich.