Sicherheit
Diese Seite fasst zusammen, wie Tiero Audit Assessment-Daten schützt. Sie ergänzt die Datenschutzerklärung und ersetzt keine Zertifizierung.
Hosting & Region
Der Dienst wird auf europäischer Cloud-Infrastruktur betrieben. Datenbank und Datei-Speicher liegen in der EU.
Verschlüsselung
- Transport: HTTPS/TLS 1.2+ für alle Verbindungen.
- Speicherung: Verschlüsselung "at rest" auf Ebene des Datenbank- und Storage-Anbieters.
- API-Keys und Secrets serverseitig gespeichert, nicht im Client-Bundle.
Zugriffskonzept
- Row-Level-Security (RLS) auf allen Tabellen mit personen- oder unternehmensbezogenen Daten.
- Rollen-basierte Berechtigungen (Admin, Mitglied, Respondent) über separate Rollentabelle.
- Respondenten-Links sind nicht erratbare Tokens; Zugriffe laufen über abgesicherte Server-Funktionen.
- Kein direkter Datenbank-Zugriff aus dem Browser auf sensitive Auswertungen.
Authentifizierung
Login über E-Mail-Whitelist mit Passwort oder Google-OAuth. Serverseitige Validierung; Session-Tokens nur im lokalen Browser-Speicher.
Datenlöschung
Auf Anfrage per E-Mail an fvw@forestrock.ch löschen wir Konto, Antworten und Berichte innerhalb von 30 Tagen. Backups werden turnusmässig überschrieben.
Meldung von Schwachstellen
Bitte vertraulich an fvw@forestrock.ch — Eingang wird i. d. R. innerhalb von 2 Werktagen bestätigt.
