SupaMaritime
Gratis-Tarif für Ferry, Merchant & Guild|Daten in Europa gehostet|Nautik-Innovationspreis 2025
SICHERHEIT & VERTRAUEN

Sicherheit und Datenschutz, schriftlich festgehalten

Ihre maritimen Daten umfassen Crew-Akten, Zertifikate, Verträge und Betriebsaufzeichnungen. Hier beschreiben wir, wie wir sie schützen; verbindlich ist der Auftragsverarbeitungsvertrag (AVV), den jeder Kunde akzeptiert.

GDPR DPAEU & UK hostingTLS encryptionMFA
ENISA-zertifiziertes StartupLey 28/2022

Von ENISA als innovatives und skalierbares Unternehmen nach dem spanischen Startup-Gesetz (Ley 28/2022) anerkannt — Ministerio de Industria y Turismo.

SupaMaritime und SupaSailing sind Marken der SupaSailing S.L.

Mehr erfahren →

Sicherheit, entwickelt für die maritime Branche

Jede Funktion entwickelt, um Ihr Geschäft zu schützen — ohne Kompromisse.

Verschlüsselung bei Übertragung und Speicherung

TLS bei der Übertragung und Verschlüsselung im Ruhezustand durch unsere Hosting-Anbieter, dazu Verschlüsselung auf Anwendungsebene für MFA-Geheimnisse, Zahlungstoken und Signaturschlüssel.

In Europa gehostet

Anwendungsserver in Paris. Datenbanken in London (EU-Angemessenheitsbeschluss für das Vereinigte Königreich) für Fährenbetrieb, Handelsschiffe und Schiffsagentur sowie in Frankfurt für Guild. Die Liste der Unterauftragsverarbeiter ist veröffentlicht.

Berechtigungen auf Zeilenebene

Rollenbasierter Zugriff nach Organisation und Schiff, Row-Level-Security in der Datenbank und serverseitige Prüfungen bei jeder Anfrage, die Kundendaten liest.

Sicherheitsprotokollierung

Sicherheitsereignisse und administrative Zugriffe unserer Mitarbeitenden werden protokolliert, soweit das Modul es unterstützt.

Tägliche Backups

Verwaltete PostgreSQL-Datenbanken mit täglichen Backups, die 7 Tage aufbewahrt werden. Hochgeladene Dateien werden täglich gespiegelt, gelöschte Dateien 90 Tage aufbewahrt.

Serverseitige Autorisierung

Jede Anfrage, die Kundendaten liest, wird auf dem Server geprüft, zusätzlich zu den Zeilenrichtlinien der Datenbank.

Ihre Daten gehören Ihnen

Exportieren Sie Ihre Daten als CSV, JSON oder XLSX und Ihre Dateien im Originalformat, selbst oder auf Anfrage. Anbieterwechsel und Löschung folgen den Bestimmungen des EU Data Act in unserem Vertrag.

Multi-Faktor-Authentifizierung

MFA steht allen Nutzern zur Verfügung, per Authenticator-App, E-Mail- oder SMS-Code je nach Modul.

Verfügbarkeitsziel 99,5 %

Wir streben eine monatliche Verfügbarkeit von 99,5 % an, angekündigte Wartung ausgenommen. Das ist ein Ziel, keine Garantie, sofern Ihr Bestellformular keine Service-Gutschriften vorsieht.

Maritime Compliance

In Fährenbetrieb und Handelsschiffe: Ruhezeiten gegen die Grenzen von MLC und STCW geprüft, Crew-Zertifikate mit Ablaufwarnungen sowie ISM-, ISPS- und Übungsaufzeichnungen.

Auftragsverarbeitungsvertrag

Ein DSGVO-Auftragsverarbeitungsvertrag ist Teil der Bedingungen, die jeder Kunde akzeptiert, mit Standardvertragsklauseln für Unterauftragsverarbeiter außerhalb des EWR.

Eigene Datenbank pro Modul

Jedes Modul läuft auf einer eigenen Datenbank; innerhalb eines Moduls werden Organisationen durch Row-Level-Security getrennt.

Vertragliche Zusagen

Wir nehmen keine Zertifizierungen in Anspruch, die wir nicht besitzen. Dies sind die Zusagen aus dem AVV und den Allgemeinen Geschäftsbedingungen, die jeder Kunde akzeptiert.

DSGVO-Auftragsverarbeitungsvertrag

Ein Vertrag nach Artikel 28 DSGVO, mit Standardvertragsklauseln für Unterauftragsverarbeiter außerhalb des EWR. Veröffentlicht unter supasailing.com/legal/dpa.

Meldung von Datenpannen binnen 48 Stunden

Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, informieren wir Sie unverzüglich und in jedem Fall innerhalb von 48 Stunden.

Auditrecht

Sie oder ein von Ihnen beauftragter unabhängiger Prüfer können unsere Einhaltung einmal alle 12 Monate mit 30 Tagen Vorankündigung prüfen.

Anbieterwechsel nach EU Data Act

Export jederzeit, mindestens 30 Tage zum Abruf Ihrer Daten nach Vertragsende und keine Gebühren für Wechsel oder Export.

Auf etablierten Anbietern aufgebaut

Wir betreiben keine eigenen Rechenzentren. Der Dienst läuft auf verwalteter Infrastruktur, und jeder Anbieter ist mit Zweck und Standort aufgeführt.

Datenbanken, Authentifizierung und Dateispeicher laufen auf Supabase (gehostet auf AWS), die Anwendungsserver bei Hostinger in Paris, DNS, TLS und der verschlüsselte Backup-Speicher bei Cloudflare. Deren Zertifizierungen gehören ihnen, nicht uns.

Liste der Unterauftragsverarbeiter ansehen

Sie führen eine Sicherheitsprüfung von Anbietern durch?

Senden Sie uns Ihren Fragebogen (SIG, CAIQ oder Ihr eigenes Format). Wir beantworten ihn auf Grundlage des AVV und seiner technischen und organisatorischen Maßnahmen.

Häufige Fragen

Wo werden meine Daten physisch gespeichert?+
Die Anwendungsserver stehen in Paris, Frankreich. Die Datenbanken liegen für Ferry, Merchant und Agent in London, Vereinigtes Königreich (durch einen Angemessenheitsbeschluss der EU abgedeckt), für Guild in Frankfurt, Deutschland. Einige Unterauftragsverarbeiter, etwa die KI-Funktionen, der SMS-Versand und der Support-Zugriff von Anbietern, können Daten außerhalb des EWR auf Grundlage des EU-US Data Privacy Framework oder von Standardvertragsklauseln verarbeiten. Die vollständige Liste ist unter supasailing.com/legal/subprocessors veröffentlicht.
Wer kann auf meine Daten zugreifen?+
Ihre Benutzer, entsprechend den von Ihnen vergebenen Rollen, beschränkt auf Organisation und Schiff. Der Zugriff von SupaSailing-Mitarbeitern ist auf namentlich benannte Personen beschränkt, wird protokolliert, wo das Modul es unterstützt, und erfolgt nur für Support auf Ihre Anfrage, für die Sicherheit oder zur Behebung von Störungen. Wir verkaufen Ihre Daten nicht, nutzen sie nicht für eigene Zwecke und nicht zum Training von KI-Modellen.
Was passiert, wenn ich mein Abonnement kündige?+
Sie können Ihre Daten jederzeit als CSV, JSON oder XLSX und Ihre Dateien im Originalformat exportieren. Nach Vertragsende haben Sie mindestens 30 Tage Zeit, sie abzurufen; danach werden sie gelöscht, und Restkopien in verschlüsselten Backups werden innerhalb von 90 Tagen überschrieben. Wechsel und Export sind kostenlos.
Kann ich einen Auftragsverarbeitungsvertrag (AVV) abschließen?+
Sie müssen ihn nicht anfordern: Der DSGVO-AVV ist Teil der Bedingungen, die jeder Kunde akzeptiert, und unter supasailing.com/legal/dpa veröffentlicht. Er enthält Standardvertragsklauseln für Unterauftragsverarbeiter außerhalb des EWR und die Meldung von Datenpannen innerhalb von 48 Stunden.
Unterstützen Sie SSO und MFA?+
Die Multi-Faktor-Authentifizierung steht jedem Benutzer zur Verfügung, je nach Modul per Authenticator-App, E-Mail- oder SMS-Code, und wir empfehlen, sie für alle Benutzer zu aktivieren. Unternehmens-Single-Sign-on (SAML) ist nicht Teil des Standarddienstes.
Wie werden Sicherheitslücken behandelt?+
Sicherheitskorrekturen haben Vorrang und können sofort eingespielt werden. Änderungen werden vor dem Produktivgang getestet, und Zugriffsrichtlinien und Abhängigkeiten werden regelmäßig überprüft. Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, informieren wir Sie innerhalb von 48 Stunden.