Sicherheit
Der Fragebogen, beantwortet mit aktuellen Kontrollen.
Temja trennt umgesetzte Kontrollen von Produktionsfreigaben und Integrationspiloten.
Diese Seite ist die Kurzfassung
Der vollständige Fragebogen — Datenstandort und Verschlüsselung, Mandantentrennung, Aufbewahrung und Löschung, unsere Einordnung unter der EU-KI-Verordnung, die Grenzen des Produkts und die koordinierte Offenlegung von Sicherheitslücken — ist auf der englischen Sicherheitsseite vollständig beantwortet. Vertrag, Auftragsverarbeitungsvertrag und Datenschutzerklärung sind englischsprachige Dokumente.
Vollständige Sicherheitsangaben (englisch) →Vertrauenswürdige Nachweisschreibvorgänge
Clients senden Rohantworten und Befehls-IDs. Der Server ermittelt Ergebnisse, Zeitstempel, Teilnahmebelege, Hashes und Audit-Einträge.
Identitätsstatus
Verifizierte Anmeldung mit E-Mail und Passwort ist verfügbar. MFA für Mandantenadministratoren, SSO und SCIM bleiben ausdrückliche Produktions- oder Enterprise-Abnahmekriterien.
Grenze der Audit-Kette
Die Kette ist unveränderlich fortgeschrieben und HMAC-signiert. Sie ist nicht unabhängig gegenüber einem Betreiber verankert, der den Signaturschlüssel hält.
Teilnahmenachweis, keine Zertifizierung
Temja dokumentiert Schulungsmaßnahmen und nachgewiesene Ergebnisse. Es ist keine Rechtsberatung und keine akkreditierte Zertifizierungsstelle.
Aufbewahrung und Löschung
Wir schlagen fünf Jahre als Standard vor und schreiben die Frist, die Sie tatsächlich brauchen, in Ihren Vertrag. Die Löschung zu diesem Termin ist heute ein manueller Vorgang — die Aufbewahrungsjobs und ihre Wiederherstellungstests sind nicht fertig.
Ein Löschverlangen entfernt oder anonymisiert Profildaten und lässt die fortschreibende Audit-Kette unverändert. Wir bearbeiten jedes Verlangen von Hand; ein automatisierter Anonymisierungspfad ist nicht gebaut.
Koordinierte Offenlegung von Sicherheitslücken
Melden Sie Schwachstellen an die untenstehende Adresse. Wir stimmen die Veröffentlichung innerhalb eines Zeitraums von 90 Tagen mit Ihnen ab, halten Sie auf dem Laufenden und nennen Sie als meldende Person.
Wer Ihre Daten verarbeitet
Diese Anbieter verarbeiten Daten im Auftrag von Temja. Der Produktivbetrieb setzt einen aktuellen Auftragsverarbeitungsvertrag mit jedem von ihnen voraus; dies ist die Liste, die unser Auftragsverarbeitungsvertrag als Unterauftragsverarbeiter zulässt.
Firebase / Google Cloud
- Rolle
- Authentifizierung, Datenbank, Hosting, Bot-Schutz (reCAPTCHA Enterprise)
- Region
- europe-west (EU)
Resend
- Rolle
- Ausgehende Transaktions-E-Mails (Verifizierung, Begrüßung, Hinweise)
- Region
- EU (Irland)
Migadu
- Rolle
- Eingehende E-Mails für die temja.eu-Postfächer
- Region
- EU / Schweiz (Angemessenheitsbeschluss)
Stripe
- Rolle
- Abonnementabrechnung, Checkout und Rechnungsstellung ab Vertragsabschluss
- Region
- EU-Gesellschaft; Abrechnungsdaten können außerhalb der EU verarbeitet werden
Ihre nationalen Behörden · Deutschland
Die Stellen, die dies in Ihrem Markt beaufsichtigen, nach unserem Stand. Die Zuständigkeiten unter der EU-KI-Verordnung sind noch in Bewegung: Sagen Sie uns, wenn sich eine Zuweisung geändert hat, wir korrigieren es hier.
- Datenschutzaufsicht
- Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) und die Landesdatenschutzbehörden
- Behörde nach der EU-KI-Verordnung
- Bundesnetzagentur (nationale Marktüberwachungsbehörde)
- Mitbestimmung
- BetriebsratNach dem Betriebsverfassungsgesetz hat der Betriebsrat bei der Einführung von Überwachungs- oder IT-Systemen echte Mitbestimmungsrechte (§ 87).