Verschlüsselung bei Übertragung und Speicherung
TLS bei der Übertragung und Verschlüsselung im Ruhezustand durch unsere Hosting-Anbieter, dazu Verschlüsselung auf Anwendungsebene für MFA-Geheimnisse, Zahlungstoken und Signaturschlüssel.
Ihre maritimen Daten umfassen Crew-Akten, Zertifikate, Verträge und Betriebsaufzeichnungen. Hier beschreiben wir, wie wir sie schützen; verbindlich ist der Auftragsverarbeitungsvertrag (AVV), den jeder Kunde akzeptiert.
Von ENISA als innovatives und skalierbares Unternehmen nach dem spanischen Startup-Gesetz (Ley 28/2022) anerkannt — Ministerio de Industria y Turismo.
SupaMaritime und SupaSailing sind Marken der SupaSailing S.L.
Jede Funktion entwickelt, um Ihr Geschäft zu schützen — ohne Kompromisse.
TLS bei der Übertragung und Verschlüsselung im Ruhezustand durch unsere Hosting-Anbieter, dazu Verschlüsselung auf Anwendungsebene für MFA-Geheimnisse, Zahlungstoken und Signaturschlüssel.
Anwendungsserver in Paris. Datenbanken in London (EU-Angemessenheitsbeschluss für das Vereinigte Königreich) für Fährenbetrieb, Handelsschiffe und Schiffsagentur sowie in Frankfurt für Guild. Die Liste der Unterauftragsverarbeiter ist veröffentlicht.
Rollenbasierter Zugriff nach Organisation und Schiff, Row-Level-Security in der Datenbank und serverseitige Prüfungen bei jeder Anfrage, die Kundendaten liest.
Sicherheitsereignisse und administrative Zugriffe unserer Mitarbeitenden werden protokolliert, soweit das Modul es unterstützt.
Verwaltete PostgreSQL-Datenbanken mit täglichen Backups, die 7 Tage aufbewahrt werden. Hochgeladene Dateien werden täglich gespiegelt, gelöschte Dateien 90 Tage aufbewahrt.
Jede Anfrage, die Kundendaten liest, wird auf dem Server geprüft, zusätzlich zu den Zeilenrichtlinien der Datenbank.
Exportieren Sie Ihre Daten als CSV, JSON oder XLSX und Ihre Dateien im Originalformat, selbst oder auf Anfrage. Anbieterwechsel und Löschung folgen den Bestimmungen des EU Data Act in unserem Vertrag.
MFA steht allen Nutzern zur Verfügung, per Authenticator-App, E-Mail- oder SMS-Code je nach Modul.
Wir streben eine monatliche Verfügbarkeit von 99,5 % an, angekündigte Wartung ausgenommen. Das ist ein Ziel, keine Garantie, sofern Ihr Bestellformular keine Service-Gutschriften vorsieht.
In Fährenbetrieb und Handelsschiffe: Ruhezeiten gegen die Grenzen von MLC und STCW geprüft, Crew-Zertifikate mit Ablaufwarnungen sowie ISM-, ISPS- und Übungsaufzeichnungen.
Ein DSGVO-Auftragsverarbeitungsvertrag ist Teil der Bedingungen, die jeder Kunde akzeptiert, mit Standardvertragsklauseln für Unterauftragsverarbeiter außerhalb des EWR.
Jedes Modul läuft auf einer eigenen Datenbank; innerhalb eines Moduls werden Organisationen durch Row-Level-Security getrennt.
Wir nehmen keine Zertifizierungen in Anspruch, die wir nicht besitzen. Dies sind die Zusagen aus dem AVV und den Allgemeinen Geschäftsbedingungen, die jeder Kunde akzeptiert.
Ein Vertrag nach Artikel 28 DSGVO, mit Standardvertragsklauseln für Unterauftragsverarbeiter außerhalb des EWR. Veröffentlicht unter supasailing.com/legal/dpa.
Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, informieren wir Sie unverzüglich und in jedem Fall innerhalb von 48 Stunden.
Sie oder ein von Ihnen beauftragter unabhängiger Prüfer können unsere Einhaltung einmal alle 12 Monate mit 30 Tagen Vorankündigung prüfen.
Export jederzeit, mindestens 30 Tage zum Abruf Ihrer Daten nach Vertragsende und keine Gebühren für Wechsel oder Export.
Wir betreiben keine eigenen Rechenzentren. Der Dienst läuft auf verwalteter Infrastruktur, und jeder Anbieter ist mit Zweck und Standort aufgeführt.
Datenbanken, Authentifizierung und Dateispeicher laufen auf Supabase (gehostet auf AWS), die Anwendungsserver bei Hostinger in Paris, DNS, TLS und der verschlüsselte Backup-Speicher bei Cloudflare. Deren Zertifizierungen gehören ihnen, nicht uns.
Liste der Unterauftragsverarbeiter ansehenSenden Sie uns Ihren Fragebogen (SIG, CAIQ oder Ihr eigenes Format). Wir beantworten ihn auf Grundlage des AVV und seiner technischen und organisatorischen Maßnahmen.