Sicherheit & Nachweise

Alles, was Datenschutzbeauftragte, Kirchenkreise, Kommunen und Prüfer von einem Software-Anbieter sehen wollen – an einem Ort, ohne Anfrage.

🇩🇪

Eigenes Rechenzentrum in Deutschland

Wir hosten selbst: eigene Hardware, ein eigener virtueller Server und eine eigene Datenbank je App – kein externer Hoster, keine Daten in fremden Clouds.

🔐

Verschlüsselung & Härtung

TLS 1.3 mit HSTS, Content-Security-Policy, sichere Cookies (Secure/HttpOnly/SameSite), Geheimnisse verschlüsselt gespeichert.

🔑

Zwei-Faktor & Rechte je Person

Betreiber-Zugänge nur mit 2FA; Kundenkonten über Karl-SSO mit optionaler 2FA; Rollen und Rechte je Mandant und Person.

🧾

Audit-Log in jeder App

Jede sicherheitsrelevante Aktion wird protokolliert und zentral überwacht; Aufbewahrung je Mandant einstellbar.

💾

Tägliche Backups

Verschlüsselte Sicherungen je App mit mehreren Generationen, Wiederherstellung getestet, Monitoring mit Alarmierung.

🤖

KI nur auf Wunsch

KI-Funktionen sind standardmäßig aus; Aktivierung durch den Kunden, Kennzeichnung nach Art. 50 KI-VO, alternativer EU-Endpunkt möglich.

Status der Nachweise und Zertifizierungen

NachweisStatus
DSGVO Art. 28 – AVV mit Anhängen verfügbar
Kirchliches Datenschutzrecht (DSG-EKD / KDG) – AVV-Zusatz verfügbar
TOM · VVT · Lösch- und Notfallkonzept veröffentlicht
Allianz für Cyber-Sicherheit (BSI) Teilnehmer – bestätigt 09/2026
BITMi „Software Hosted in Germany" / „Made in Germany" Siegel erhalten 2026
CyberRisikoCheck DIN SPEC 27076 (BSI-Verfahren) durchgeführt 09/2026
Trusted Cloud Label / EU Cloud Code of Conduct geplant 2027
NIS2 nicht direkt betroffen (unter Schwellenwert) – Lieferketten-Nachweise auf dieser Seite

Dokumentenversion 2026-09. Fragen, Prüfanfragen oder Sicherheitsmeldungen: info@somalu.eu.

Technische und organisatorische Maßnahmen (TOM)

Unterauftragsverarbeiter

Verzeichnis der Verarbeitungstätigkeiten (Auftragsverarbeiter)

Lösch- und Aufbewahrungskonzept

Notfall- und Meldekonzept

AVV mit allen Anhängen → Erklärung zur Barrierefreiheit