ProcessMind SaaS-Hosting

ProcessMind SaaS-Hosting

ProcessMind SaaS-Hosting

Gültig ab: 14. September 2026

1. Einleitung

ProcessMind B.V. („wir“, „uns“, „unser“) stellt Software-as-a-Service-(SaaS-)Lösungen bereit, die auf einer in Frankfurt, Deutschland befindlichen Infrastruktur von Amazon Web Services (AWS) gehostet werden. Diese Hosting-Richtlinie beschreibt unsere Verpflichtungen gegenüber unseren Kunden und die Standards, nach denen wir arbeiten, um die Zuverlässigkeit, Sicherheit und Compliance unserer Hosting-Umgebung zu gewährleisten.

2. Hosting-Infrastruktur

Unsere SaaS-Lösungen werden auf AWS gehostet und nutzen die robuste, skalierbare und sichere Infrastruktur von Amazon Web Services. Der primäre Rechenzentrumsstandort für unsere Services befindet sich in Frankfurt, Deutschland, wodurch sichergestellt wird, dass Ihre Daten innerhalb der Europäischen Union (EU) gespeichert werden.

3. Datensicherheit

Wir verpflichten uns, die Sicherheit und Integrität der Daten unserer Kunden zu gewährleisten. AWS stellt eine hochsichere Umgebung mit einer umfassenden Reihe von Sicherheitsservices bereit, einschließlich, aber nicht beschränkt auf:

  • Physische Sicherheit: AWS-Rechenzentren sind durch umfangreiche physische Sicherheitsmaßnahmen vor unbefugtem Zugriff geschützt.
  • Netzwerksicherheit: Firewalls, Netzwerküberwachung und verschlüsselte Kommunikation schützen Daten während der Übertragung und im Ruhezustand.
  • Zugriffskontrollen: Strenge Zugriffskontrollen und Authentifizierungsmechanismen stellen sicher, dass nur autorisiertes Personal Zugriff auf Kundendaten hat.

4. Datenschutz

Ihre Privatsphäre ist uns wichtig. Wir halten alle einschlägigen Datenschutzgesetze ein, einschließlich der Datenschutz-Grundverordnung (DSGVO). Weitere Informationen darüber, wie wir Ihre personenbezogenen Daten verarbeiten, finden Sie in unserer Datenschutzrichtlinie.

5. Serviceverfügbarkeit

Wir konzipieren die Produktionsumgebung durch Redundanz, Überwachung, kontrollierte Releases und Verfahren zur betrieblichen Reaktion auf hohe Verfügbarkeit. Diese Hosting-Richtlinie dient Informationszwecken und begründet selbst keine vertraglichen Zusagen zur Betriebszeit.

ProcessMind veröffentlicht den aktuellen Status, Betriebszeitprozentsätze und die Historie der Reaktionszeiten unter processmind.com/status. Die Statusseite wird getrennt vom Anwendungsfrontend gehostet; ihre Live-Statusdaten werden von unserer API bereitgestellt, sodass die Seite selbst während eines API-Vorfalls verfügbar bleibt, jedoch möglicherweise nur eingeschränkte Statusinformationen anzeigt. Informationen zur Messung der Betriebszeit finden Sie im Service Level Agreement.

Vertragliche Zusagen zur Verfügbarkeit, Ziele für die Reaktion auf Vorfälle, Servicegutschriften und Supportbedingungen sind im Service Level Agreement beschrieben.

6. Backup und Notfallwiederherstellung

  • Backups: Automatisierte Backups von Kundendaten der Produktionsumgebung werden mindestens täglich erstellt und dauerhaft innerhalb der AWS-Region gespeichert; Backups werden derzeit nicht in eine zweite Region repliziert.
  • Notfallwiederherstellung: Maßnahmen und Prioritäten für die Wiederherstellung sind in der Zusammenfassung zu Notfallwiederherstellung, Geschäftskontinuität und Reaktion auf Vorfälle beschrieben.

7. Compliance

ProcessMind wird auf einer AWS-Infrastruktur gehostet, die über die folgenden Zertifizierungen verfügt:

  • ISO 27001: Informationssicherheitsmanagement
  • ISO 27017: Cloud-spezifische Kontrollen
  • ISO 27018: Schutz personenbezogener Daten in der Cloud
  • SOC 1, SOC 2, SOC 3: Kontrollen für Dienstleistungsorganisationen

Diese Zertifizierungen gelten für die AWS-Infrastruktur, auf der ProcessMind betrieben wird. ProcessMind übernimmt diese Kontrollen durch die Nutzung von verwalteten AWS-Services. ProcessMind hat seinen Zertifizierungspfad für die eigene ISO-27001-Zertifizierung und die SOC-2-Type-II-Bescheinigung ausgewählt; der formelle Prozess hat noch nicht begonnen.

ProcessMind hält die Datenschutz-Grundverordnung (DSGVO) zum Datenschutz und zum Schutz der Privatsphäre ein. Einzelheiten zu den eigenen technischen und organisatorischen Sicherheitsmaßnahmen von ProcessMind finden Sie im Dokument Sicherheitsmaßnahmen.

8. Verantwortlichkeiten der Kunden

Kunden sind für die Sicherheit ihrer Kontozugangsdaten und für alle unter Verwendung ihrer Konten vorgenommenen Handlungen verantwortlich. Kunden sollten:

  • Starke, einzigartige Passwörter für ihre Konten verwenden.
  • Die Multi-Faktor-Authentifizierung (MFA) verwenden, sofern verfügbar.
  • Zugriffsberechtigungen regelmäßig aktualisieren und überprüfen.
  • Verdächtige Aktivitäten oder Sicherheitsverletzungen unverzüglich unserem Supportteam melden.

9. Änderungen der Hosting-Richtlinie

Wir können diese Hosting-Richtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder rechtlicher Anforderungen Rechnung zu tragen. Wir werden Kunden über wesentliche Änderungen über unsere Website oder durch direkte Kommunikation informieren.

Zugehörige Richtlinien

Informationen zur Annahme von Supportanfragen, zur Priorisierung von Anfragen und zu vertraglichen Verpflichtungen finden Sie im Service Level Agreement.

Kontaktinformationen

Bei Fragen oder Bedenken zu dieser Hosting-Richtlinie kontaktieren Sie uns bitte unter:

ProcessMind B.V.
Willem Sandbergstraat 33,
7425RC, Deventer,
Niederlande
Telefon: +31 85 060 68 09
E-Mail: support@processmind.com

Durch die Nutzung unserer Services bestätigen Sie, dass Sie diese Hosting-Richtlinie gelesen haben. Sie dient Informationszwecken und begründet keine vertraglichen Verpflichtungen über diejenigen hinaus, die in der Kundenvereinbarung, dem Auftragsverarbeitungszusatz, dem Service Level Agreement und den Sicherheitsmaßnahmen festgelegt sind.