Datenschutz & Datensicherheit

Stand: Juli 2025

1. Allgemeine Informationen zur Software

 

Produkt: Skalierbare, cloudbasierte SaaS-Lösung 

Anbieter: reputativ GmbH / repraise 

Zweck der Verarbeitung: Analyse von Reputationsdaten / Ursachenanalyse / Auswertung Akquisemaßnahmen und Befragungen (Mitarbeiter und/ oder Kunden)  

Kundenrolle: Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO 

Anbieterrolle: Auftragsverarbeiter gemäß Art. 28 DSGVO 

 

2. Hosting & Infrastruktur

 

Rechenzentrumsstandort: Deutschland 

Hostinganbieter: Hedgehog Applications AG 

Zertifizierungen des Rechenzentrums: 

• TÜV-zertifiziert nach: DIN EN 50600 Teil 1 und Teil 2  

• ISO zertifiziert nach: ISO/IEC 27017:2015 & ISO/IEC 27018:2019 

• Klimaneutral nach: DIN ISO 14064.2 

• ISAE zertifiziert nach: ISAE 3402 Typ 2  

Subunternehmerverzeichnis: Wird auf Anfrage zur Verfügung gestellt 

 

3. Technische und organisatorische Maßnahmen (TOM)

 

Datenverschlüsselung: 

• In Transit: TLS 1.2 oder höher 

• At Rest: AES-256 

Zugriffsschutz: 

• Rollenbasierte Zugriffskontrollen (RBAC)  

Monitoring & Logging: 

• Zugriffe und sicherheitsrelevante Ereignisse werden protokolliert 

Backups & Wiederherstellung:  

• Tägliche verschlüsselte Backups 

• Wiederherstellungszeit (RTO): < 24h 

• Wiederherstellungspunkt (RPO): max. 24h Datenverlust 

 

4. Auftragsverarbeitung

 

AVV verfügbar: Ja, gemäß Art. 28 DSGVO 

Bereitstellung: AVV wird auf Anfrage oder im Onboarding-Prozess zur Verfügung gestellt 

Verarbeitung personenbezogener Daten: 

• [z. B. Namen, E-Mail-Adressen, IP-Adressen, Nutzungsdaten] 

• Keine besonderen Kategorien von Daten i. S. d. Art. 9 DSGVO (sofern zutreffend) 

Speicherdauer: 

• Nutzungsdaten: 30 Tage]  

• Kundendaten: gemäß vertraglicher Regelung oder auf Anfrage löschbar 

Datenübermittlung für KI- gestützte Kommentierungsunterstützung und Analysen erfolgt in die USA durch den Unterauftragsverarbeiter OpenAI, L.L.C., auf Grundlage der Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Eine Verwendung der Daten zu Trainings- oder Modellweiterentwicklungszwecken ist vertraglich ausgeschlossen.  

 

5. Ansprechpartner & Datenschutzbeauftragter

 

Datenschutzbeauftragter: extern bestellt 

Kontakt Datenschutz: datenschutz@loewenstark.com 

 

FAQ


Was ist, wenn mir fehlerhafte Daten angezeigt werden?

Bitte wenden Sie sich an Ihren persönlichen Projektmanager, dieser prüft dies gerne und gibt Ihnen ein Feedback.


Wie kann das Passwort geändert werden?

Es gibt auf der Loginseite die Funktion Passwort vergessen.


Wie kann die E-Mail-Adresse geändert werden?

Um Ihre E-Mail-Adresse zu ändern, wenden Sie sich bitte an Ihren persönlichen Projektmanager. Dieser kann die Änderung für Sie vornehmen. Alternativ können Sie Ihre Anfrage auch über das Feedback-Formular stellen. Geben Sie dabei Ihre gewünschte E-Mail-Adresse an, damit wir Ihre Anfrage bearbeiten können.


 

War dieser Beitrag hilfreich?