Sicherheitsprogramm
Datensicherheit
Bei Liros treffen wir technische und organisatorische Maßnahmen, die personenbezogene Daten schützen und ein hohes Sicherheitsniveau auf der gesamten Plattform gewährleisten sollen.
Konform mit der DSGVO und der KI-Verordnung der EU.
Zuletzt aktualisiert am 05.09.2026
Auf einen Blick
So schützt Liros Ihre Daten
Unser Sicherheitsansatz folgt bewährten Branchenpraktiken für Infrastruktur, Anwendungsentwicklung und Datenschutz und wird laufend überprüft und verbessert.
- EUDie Infrastruktur wird innerhalb der Europäischen Union betrieben
- TLSVerschlüsselt bei der Übertragung und im Ruhezustand in Datenbank und Speicher
- RLSRow Level Security hält die Daten jedes Unternehmens getrennt
- NieKundendaten zum Training externer KI-Modelle verwendet
Infrastruktur und Hosting
Unsere Infrastruktur wird innerhalb der Europäischen Union bei vertrauenswürdigen Cloud-Anbietern betrieben:
- Supabase (Datenbankinfrastruktur)
- Amazon Web Services (AWS)
Wir nutzen Cloud-Infrastruktur auf Unternehmensniveau mit eingebauter Redundanz, physischer Sicherung und hoher Verfügbarkeit.
Die Infrastruktur wird laufend gewartet und aktualisiert, um eine sichere und widerstandsfähige Umgebung zu gewährleisten.
Datenschutz und Verschlüsselung
Alle Daten werden mit branchenüblichen Verschlüsselungsverfahren geschützt:
- Verschlüsselung bei der Übertragung mit TLS (HTTPS)
- Verschlüsselung im Ruhezustand in unserer Datenbank und unseren Speichersystemen
Sensible Daten werden mit strengen Kontrollen behandelt, damit Vertraulichkeit und Integrität über den gesamten Lebenszyklus gewahrt bleiben.
Zugriffskontrolle und Datenisolierung
Der Zugriff auf Systeme und Daten ist streng kontrolliert und auf berechtigte Personen beschränkt.
Wir setzen ein:
- Rollenbasierte Zugriffskontrolle (RBAC)
- Row Level Security (RLS) auf Datenbankebene
- Das Prinzip der geringsten Rechte in allen internen Systemen
Kundendaten sind in einer mandantenfähigen Architektur logisch getrennt, sodass jedes Unternehmen nur auf die eigenen Daten zugreifen kann.
Zugriffsrechte werden regelmäßig überprüft und angepasst, sobald sie nicht mehr erforderlich sind.
Anwendungssicherheit
Wir folgen über den gesamten Softwarelebenszyklus hinweg sicheren Entwicklungspraktiken.
Dazu gehören:
- Validierung von Eingaben und Bereinigung von Ausgaben
- Schutz vor verbreiteten Web-Schwachstellen (etwa XSS, Injection und CSRF)
- Sichere Sitzungsverwaltung
- Kontrollierte Fehlerbehandlung, die Informationsabfluss verhindert
Wir prüfen und verbessern unsere Codebasis laufend, um Sicherheitsrisiken zu senken.
API- und Systemsicherheit
Sämtliche Systeminteraktionen sind durch sichere APIs und kontrollierte Zugriffsmechanismen geschützt.
Wir setzen ein:
- Authentifizierung und Autorisierung für jeden API-Zugriff
- Ratenbegrenzung und Mechanismen gegen Missbrauch
- Validierung ein- und ausgehender Daten
Diese Maßnahmen helfen, unbefugten Zugriff und Missbrauch der Plattform zu verhindern.
Überwachung, Protokollierung und Erkennung
Wir überwachen und protokollieren Infrastruktur und Anwendungsebenen fortlaufend.
Dazu gehören:
- Überwachung der Systemaktivität in Echtzeit
- Protokollierung von Zugriffen, Anmeldeereignissen und Systemänderungen
- Erkennung ungewöhnlichen oder verdächtigen Verhaltens
So können wir mögliche Sicherheitsbedrohungen schnell erkennen, untersuchen und darauf reagieren.
Umgang mit Sicherheitsvorfällen
Wir halten Verfahren vor, um Sicherheitsvorfälle zu erkennen, zu untersuchen und zu bearbeiten.
Bei einer Datenschutzverletzung oder einem Sicherheitsvorfall werden wir:
- Umgehend handeln, um das Problem einzugrenzen und abzumildern
- Die Auswirkungen auf betroffene Systeme und Personen bewerten
- Betroffene und zuständige Behörden nach geltendem Recht benachrichtigen
Wir verbessern unsere Prozesse laufend anhand der Erkenntnisse und der sich wandelnden Risiken.
Sicherung und Wiederherstellung
Wir setzen sichere, automatisierte Sicherungsmechanismen ein, damit Daten dauerhaft erhalten und verfügbar bleiben.
Unser Vorgehen umfasst:
- Regelmäßige Sicherungen kritischer Daten
- Schutz der Sicherungsdaten
- Wiederherstellungsverfahren, die Daten im Fehlerfall zurückholen
Unsere Infrastruktur ist darauf ausgelegt, Ausfallzeiten gering zu halten und den Betrieb fortzuführen.
Datenschutz und Datenschutzeinstellungen
Wir wenden die Datenschutzgrundsätze auf der gesamten Plattform an:
- Datenminimierung (nur notwendige Daten werden verarbeitet)
- Zweckbindung (Daten werden nur für festgelegte Zwecke genutzt)
- Konfigurierbare Aufbewahrung und Löschung
Unternehmen, die Liros nutzen, können festlegen, wie lange Daten gespeichert werden; entsprechend werden sie automatisch gelöscht oder anonymisiert.
KI und Datennutzung
Wir setzen KI-Systeme ein, um innerhalb der Plattform Antworten zu erzeugen.
- Kundendaten werden nicht zum Training externer KI-Modelle verwendet
- Die KI arbeitet in kontrollierten Umgebungen
- Antworten sind unterstützend und erfordern menschliche Aufsicht
Wir treffen Schutzmaßnahmen, um Missbrauch zu verringern und einen verantwortungsvollen KI-Einsatz sicherzustellen.
Unterauftragsverarbeiter und Sicherheit bei Dritten
Wir arbeiten mit einer begrenzten Zahl vertrauenswürdiger Unterauftragsverarbeiter, darunter:
- Supabase
- Amazon Web Services (AWS)
- OpenAI
Mit allen Unterauftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV); sie werden auf die Einhaltung der Datenschutzstandards geprüft.
Werden Daten außerhalb der EU/des EWR verarbeitet, greifen geeignete Garantien wie die Standardvertragsklauseln (SCC).
Compliance
Liros arbeitet im Einklang mit den geltenden Datenschutzgesetzen und Rahmenwerken, darunter:
- DSGVO (Datenschutz-Grundverordnung)
- KI-Verordnung der EU
Wir folgen etablierten Sicherheits- und Datenschutzpraktiken auf dem Niveau moderner SaaS-Standards.
Rechtsgrundlage der Verarbeitung
Liros verarbeitet personenbezogene Daten nur, wenn dafür eine gültige Rechtsgrundlage nach der DSGVO besteht, damit jede Verarbeitung rechtmäßig, fair und transparent ist.
Die Verarbeitung stützt sich in erster Linie auf:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b), wenn die Verarbeitung erforderlich ist, um unsere Dienste bereitzustellen und zu betreiben
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f), darunter die Sicherheit der Plattform, die Verbesserung der Produktleistung und ein wirksamer Kundensupport
Wir stellen sicher, dass jede Verarbeitung erforderlich und verhältnismäßig ist und den Rechten und Erwartungen der betroffenen Personen entspricht.
Gesprächsdaten und Aufbewahrung
Als Teil unserer Dienste speichert Liros Supportgespräche, damit die Plattform vollständig funktioniert.
Diese Gespräche können personenbezogene Daten enthalten, etwa E-Mail-Adressen, Bestellinformationen und weitere Angaben, die Endnutzerinnen und Endnutzer im Support machen.
Die Speicherung von Gesprächsdaten dient unter anderem dazu:
- Unternehmen Zugriff auf frühere Gespräche zu geben
- Auswertungen und Erkenntnisse aus vergangenen Anfragen zu liefern
- Supportteams das Nachfassen bei unbeantworteten Gesprächen zu ermöglichen
- Den Kontext zu erhalten, damit Antworten korrekt und passend sind
Ohne gespeicherte Gesprächsdaten wären diese Kernfunktionen nicht möglich.
Unternehmen, die Liros nutzen, steuern die Aufbewahrung direkt in der Anwendung. Sie können wählen, wie lange Gesprächsdaten gespeichert werden, unter anderem:
- 30 Tage
- 60 Tage
- 90 Tage
- 6 Monate
- 1 Jahr
- Unbefristet
Daten werden entsprechend der gewählten Aufbewahrungsdauer automatisch gelöscht oder anonymisiert.
Rechte der betroffenen Personen
Personen, deren personenbezogene Daten von Liros verarbeitet werden, haben nach der DSGVO folgende Rechte:
- Das Recht auf Auskunft über ihre personenbezogenen Daten
- Das Recht auf Berichtigung unrichtiger Daten
- Das Recht auf Löschung ihrer Daten
- Das Recht auf Einschränkung der Verarbeitung
- Das Recht auf Widerspruch gegen die Verarbeitung
- Das Recht, ihre Daten in einem strukturierten, gängigen Format zu erhalten (Datenübertragbarkeit)
Anfragen zu diesen Rechten richten Sie bitte direkt an uns; wir antworten nach den geltenden Datenschutzgesetzen.
Kontakt
Fragen zur Sicherheit?
Schreiben Sie uns bei Fragen zur Sicherheit oder um mögliche Schwachstellen zu melden.