Sicherheitsprogramm

Datensicherheit

Bei Liros treffen wir technische und organisatorische Maßnahmen, die personenbezogene Daten schützen und ein hohes Sicherheitsniveau auf der gesamten Plattform gewährleisten sollen.

DSGVO-konformKI-Verordnung der EU (AI Act)

Konform mit der DSGVO und der KI-Verordnung der EU.

Zuletzt aktualisiert am 05.09.2026

Auf einen Blick

So schützt Liros Ihre Daten

Unser Sicherheitsansatz folgt bewährten Branchenpraktiken für Infrastruktur, Anwendungsentwicklung und Datenschutz und wird laufend überprüft und verbessert.

  • EUDie Infrastruktur wird innerhalb der Europäischen Union betrieben
  • TLSVerschlüsselt bei der Übertragung und im Ruhezustand in Datenbank und Speicher
  • RLSRow Level Security hält die Daten jedes Unternehmens getrennt
  • NieKundendaten zum Training externer KI-Modelle verwendet

Infrastruktur und Hosting

Unsere Infrastruktur wird innerhalb der Europäischen Union bei vertrauenswürdigen Cloud-Anbietern betrieben:

  • Supabase (Datenbankinfrastruktur)
  • Amazon Web Services (AWS)

Wir nutzen Cloud-Infrastruktur auf Unternehmensniveau mit eingebauter Redundanz, physischer Sicherung und hoher Verfügbarkeit.

Die Infrastruktur wird laufend gewartet und aktualisiert, um eine sichere und widerstandsfähige Umgebung zu gewährleisten.

Datenschutz und Verschlüsselung

Alle Daten werden mit branchenüblichen Verschlüsselungsverfahren geschützt:

  • Verschlüsselung bei der Übertragung mit TLS (HTTPS)
  • Verschlüsselung im Ruhezustand in unserer Datenbank und unseren Speichersystemen

Sensible Daten werden mit strengen Kontrollen behandelt, damit Vertraulichkeit und Integrität über den gesamten Lebenszyklus gewahrt bleiben.

Zugriffskontrolle und Datenisolierung

Der Zugriff auf Systeme und Daten ist streng kontrolliert und auf berechtigte Personen beschränkt.

Wir setzen ein:

  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Row Level Security (RLS) auf Datenbankebene
  • Das Prinzip der geringsten Rechte in allen internen Systemen

Kundendaten sind in einer mandantenfähigen Architektur logisch getrennt, sodass jedes Unternehmen nur auf die eigenen Daten zugreifen kann.

Zugriffsrechte werden regelmäßig überprüft und angepasst, sobald sie nicht mehr erforderlich sind.

Anwendungssicherheit

Wir folgen über den gesamten Softwarelebenszyklus hinweg sicheren Entwicklungspraktiken.

Dazu gehören:

  • Validierung von Eingaben und Bereinigung von Ausgaben
  • Schutz vor verbreiteten Web-Schwachstellen (etwa XSS, Injection und CSRF)
  • Sichere Sitzungsverwaltung
  • Kontrollierte Fehlerbehandlung, die Informationsabfluss verhindert

Wir prüfen und verbessern unsere Codebasis laufend, um Sicherheitsrisiken zu senken.

API- und Systemsicherheit

Sämtliche Systeminteraktionen sind durch sichere APIs und kontrollierte Zugriffsmechanismen geschützt.

Wir setzen ein:

  • Authentifizierung und Autorisierung für jeden API-Zugriff
  • Ratenbegrenzung und Mechanismen gegen Missbrauch
  • Validierung ein- und ausgehender Daten

Diese Maßnahmen helfen, unbefugten Zugriff und Missbrauch der Plattform zu verhindern.

Überwachung, Protokollierung und Erkennung

Wir überwachen und protokollieren Infrastruktur und Anwendungsebenen fortlaufend.

Dazu gehören:

  • Überwachung der Systemaktivität in Echtzeit
  • Protokollierung von Zugriffen, Anmeldeereignissen und Systemänderungen
  • Erkennung ungewöhnlichen oder verdächtigen Verhaltens

So können wir mögliche Sicherheitsbedrohungen schnell erkennen, untersuchen und darauf reagieren.

Umgang mit Sicherheitsvorfällen

Wir halten Verfahren vor, um Sicherheitsvorfälle zu erkennen, zu untersuchen und zu bearbeiten.

Bei einer Datenschutzverletzung oder einem Sicherheitsvorfall werden wir:

  • Umgehend handeln, um das Problem einzugrenzen und abzumildern
  • Die Auswirkungen auf betroffene Systeme und Personen bewerten
  • Betroffene und zuständige Behörden nach geltendem Recht benachrichtigen

Wir verbessern unsere Prozesse laufend anhand der Erkenntnisse und der sich wandelnden Risiken.

Sicherung und Wiederherstellung

Wir setzen sichere, automatisierte Sicherungsmechanismen ein, damit Daten dauerhaft erhalten und verfügbar bleiben.

Unser Vorgehen umfasst:

  • Regelmäßige Sicherungen kritischer Daten
  • Schutz der Sicherungsdaten
  • Wiederherstellungsverfahren, die Daten im Fehlerfall zurückholen

Unsere Infrastruktur ist darauf ausgelegt, Ausfallzeiten gering zu halten und den Betrieb fortzuführen.

Datenschutz und Datenschutzeinstellungen

Wir wenden die Datenschutzgrundsätze auf der gesamten Plattform an:

  • Datenminimierung (nur notwendige Daten werden verarbeitet)
  • Zweckbindung (Daten werden nur für festgelegte Zwecke genutzt)
  • Konfigurierbare Aufbewahrung und Löschung

Unternehmen, die Liros nutzen, können festlegen, wie lange Daten gespeichert werden; entsprechend werden sie automatisch gelöscht oder anonymisiert.

KI und Datennutzung

Wir setzen KI-Systeme ein, um innerhalb der Plattform Antworten zu erzeugen.

  • Kundendaten werden nicht zum Training externer KI-Modelle verwendet
  • Die KI arbeitet in kontrollierten Umgebungen
  • Antworten sind unterstützend und erfordern menschliche Aufsicht

Wir treffen Schutzmaßnahmen, um Missbrauch zu verringern und einen verantwortungsvollen KI-Einsatz sicherzustellen.

Unterauftragsverarbeiter und Sicherheit bei Dritten

Wir arbeiten mit einer begrenzten Zahl vertrauenswürdiger Unterauftragsverarbeiter, darunter:

  • Supabase
  • Amazon Web Services (AWS)
  • OpenAI

Mit allen Unterauftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV); sie werden auf die Einhaltung der Datenschutzstandards geprüft.

Werden Daten außerhalb der EU/des EWR verarbeitet, greifen geeignete Garantien wie die Standardvertragsklauseln (SCC).

Compliance

Liros arbeitet im Einklang mit den geltenden Datenschutzgesetzen und Rahmenwerken, darunter:

  • DSGVO (Datenschutz-Grundverordnung)
  • KI-Verordnung der EU

Wir folgen etablierten Sicherheits- und Datenschutzpraktiken auf dem Niveau moderner SaaS-Standards.

Gesprächsdaten und Aufbewahrung

Als Teil unserer Dienste speichert Liros Supportgespräche, damit die Plattform vollständig funktioniert.

Diese Gespräche können personenbezogene Daten enthalten, etwa E-Mail-Adressen, Bestellinformationen und weitere Angaben, die Endnutzerinnen und Endnutzer im Support machen.

Die Speicherung von Gesprächsdaten dient unter anderem dazu:

  • Unternehmen Zugriff auf frühere Gespräche zu geben
  • Auswertungen und Erkenntnisse aus vergangenen Anfragen zu liefern
  • Supportteams das Nachfassen bei unbeantworteten Gesprächen zu ermöglichen
  • Den Kontext zu erhalten, damit Antworten korrekt und passend sind

Ohne gespeicherte Gesprächsdaten wären diese Kernfunktionen nicht möglich.

Unternehmen, die Liros nutzen, steuern die Aufbewahrung direkt in der Anwendung. Sie können wählen, wie lange Gesprächsdaten gespeichert werden, unter anderem:

  • 30 Tage
  • 60 Tage
  • 90 Tage
  • 6 Monate
  • 1 Jahr
  • Unbefristet

Daten werden entsprechend der gewählten Aufbewahrungsdauer automatisch gelöscht oder anonymisiert.

Rechte der betroffenen Personen

Personen, deren personenbezogene Daten von Liros verarbeitet werden, haben nach der DSGVO folgende Rechte:

  • Das Recht auf Auskunft über ihre personenbezogenen Daten
  • Das Recht auf Berichtigung unrichtiger Daten
  • Das Recht auf Löschung ihrer Daten
  • Das Recht auf Einschränkung der Verarbeitung
  • Das Recht auf Widerspruch gegen die Verarbeitung
  • Das Recht, ihre Daten in einem strukturierten, gängigen Format zu erhalten (Datenübertragbarkeit)

Anfragen zu diesen Rechten richten Sie bitte direkt an uns; wir antworten nach den geltenden Datenschutzgesetzen.

Kontakt

Fragen zur Sicherheit?

Schreiben Sie uns bei Fragen zur Sicherheit oder um mögliche Schwachstellen zu melden.