Trust Center
Sicherheit und Datenschutz. Nachvollziehbar dokumentiert.
Synordis schützt vertrauliche Rechts-, Vertrags- und Unternehmensdaten durch technische und organisatorische Maßnahmen, europäische Datenverarbeitung und kontrollierte Zugriffe.
Sicherheitsgrundlage
Kontrollen, die zum Schutz vertraulicher Arbeit gehören.
Synordis wird auf ISO-27001-zertifizierter Infrastruktur innerhalb der EU betrieben. Unsere Sicherheitsmaßnahmen wurden anhand ausgewählter Anforderungen der ISO/IEC 27001 und des OWASP Application Security Verification Standard dokumentiert.
Hostingland und Anbieter
Betrieb in Deutschland bei IONOS SE auf ISO-27001-zertifizierter Rechenzentrumsinfrastruktur.
EU-Datenverarbeitung
Produktive Synordis-Daten werden grundsätzlich innerhalb der Europäischen Union verarbeitet. Abweichungen bedürfen einer vertraglichen Vereinbarung und zulässiger Transfergrundlage.
Mandantentrennung
Organisationsbezogene Datenräume und Mandantenkennungen trennen Inhalte, Konfigurationen und Zugriffe logisch voneinander.
Verschlüsselung
TLS schützt Daten bei der Übertragung. Produktivdaten und Sicherungen werden bei der Speicherung verschlüsselt.
Rollen und Berechtigungen
Rollenbasierte Zugriffe, minimale Berechtigungen und organisationsbezogene Freigaben begrenzen den Zugriff auf erforderliche Daten und Funktionen.
Backup und Wiederherstellung
Regelmäßige verschlüsselte Sicherungen, definierte Aufbewahrung und kontrollierte Wiederherstellungsverfahren schützen die Verfügbarkeit.
Protokollierung
Sicherheits- und betriebsrelevante Ereignisse werden zweckgebunden protokolliert, vor unbefugtem Zugriff geschützt und nach definierten Fristen gelöscht.
Löschkonzept
Daten werden nach Vertragsende, Kundenweisung und gesetzlichen Aufbewahrungspflichten gesperrt, zurückgegeben oder kontrolliert gelöscht.
Sicherheitsvorfälle
Ein dokumentierter Incident-Prozess regelt Bewertung, Eindämmung, Beweissicherung, Wiederherstellung und erforderliche Benachrichtigungen.
Dokumente
Prüfbar vor dem Vertragsabschluss.
Die Dokumente schaffen eine belastbare Grundlage für Datenschutz-, Informationssicherheits- und Beschaffungsprüfungen. Der AVV wird vor Abschluss mit den konkreten Vertrags- und Verarbeitungsangaben vervollständigt.
Version 1.3 · 12.07.2026
Auftragsverarbeitungsvertrag
Muster nach Art. 28 DSGVO einschließlich Weisungen, Vertraulichkeit, Unterauftragnehmern, Löschung, Kontrollrechten und BRAO-Verpflichtung.
AVV herunterladenVersion 1.1 · 20.05.2026
Technische und organisatorische Maßnahmen
Dokumentation zu Zutritt, Zugriff, Mandantentrennung, Verschlüsselung, Protokollierung, Backup, Löschung und Incident Response.
TOM herunterladenUnterauftragnehmer
Wesentliche Dienstleister.
Kundenindividuell aktivierte Signatur-, Recherche-, KI- oder Integrationsdienste werden vor ihrer Nutzung im Vertrag beziehungsweise in der jeweils aktuellen Unterauftragnehmerliste konkret benannt.
Sicherheitsmeldungen
Vertrauliche Schwachstelle melden
Bitte senden Sie eine nachvollziehbare Beschreibung, betroffene URL oder Funktion und mögliche Auswirkungen. Keine personenbezogenen Produktivdaten mitsenden.
hello@synordis.comBetreff „Vertrauliche Sicherheitsmeldung“. Wir bestätigen den Eingang und koordinieren die weitere Bearbeitung vertraulich.„BRAO-konform“ beschreibt die technische und vertragliche Auslegung für eine Nutzung unter Beachtung insbesondere der Verschwiegenheits- und Dienstleisterpflichten. Die konkrete berufsrechtliche Bewertung, Konfiguration und Mandanteninformation obliegt dem nutzenden Unternehmen. Die ISO/IEC-27001-Aussage bezieht sich auf die zertifizierte Hosting-Infrastruktur; sie ist keine Behauptung einer eigenen ISO-Zertifizierung der Octramind AI GmbH oder von Synordis.