Trust Center

Ihre Unterlagen sind oft Ihre sensibelsten Daten.

So genau handhabt Formalini sie – in klarer Sprache, ohne Sicherheitstheater.

Privater Speicher

Dateien liegen in privatem Speicher. Links sind kurzlebig und signiert – es gibt keine öffentliche URL für Ihre Dokumente.

Zugriffskontrolle

Jeder Datensatz ist an einen Arbeitsbereich gebunden. Persönliche Ablagen sind eigene Bereiche, die kein Team lesen kann.

KI-Verarbeitung

Dokumente werden nur zur Extraktion der von Ihnen angeforderten Felder an unseren KI-Anbieter gesendet und nicht zum Trainieren von Modellen verwendet.

Nachvollziehbarkeit

Originaldatei, extrahierte Werte, Korrekturen und Freigaben werden gemeinsam mit Zeitstempeln aufbewahrt.

Löschung

Wird eine Datei oder Ihr Konto gelöscht, werden das gespeicherte Original und die extrahierten Werte mitgelöscht.

Hosting

Anwendung und Datenbank laufen auf verwalteter, europafähiger Cloud-Infrastruktur mit Verschlüsselung während der Übertragung und im Ruhezustand.

So funktioniert es im Detail

Wo Ihre Daten liegen

Dokumente und extrahierte Daten liegen in verwalteter europäischer Infrastruktur. Jeder Arbeitsbereich hält seine Speicherregion fest, sichtbar in den Einstellungen.

Backups

Die Datenbank wird täglich gesichert, mit Wiederherstellung auf einen Zeitpunkt. Backups haben dieselben Zugriffsbeschränkungen wie Livedaten.

Aufbewahrungsfristen

Jeder Arbeitsbereich legt fest, wie lange Dokumente bleiben. Eine nächtliche Bereinigung löscht Älteres, außer bei aktivem Legal Hold.

Reaktion auf Vorfälle

Meldungen prüfen wir am selben Arbeitstag: zuerst eingrenzen, dann betroffene Inhaber per E-Mail über Ursache und Abhilfe informieren.

Zugriffsprotokoll

Jeder Arbeitsbereich führt ein unveränderliches Protokoll: Anmeldungen, Rollenänderungen, Dokumentzugriffe, Auslieferungen, Schlüssel und Löschungen.

Verschlüsselung

Übertragung mit TLS 1.2 oder neuer. Dateien und Datenbank sind im Ruhezustand verschlüsselt (AES-256). API-Schlüssel und Webhook-Geheimnisse werden nur als Hash gespeichert.

Trennung der Konten

Jeder Datensatz gehört zu genau einem Bereich und wird bei jedem Lesen und Schreiben durch Datenbankregeln gefiltert. Zugriff entsteht nur über eine angenommene Einladung.

Wer noch beteiligt ist

Hosting und Datenbank, KI-Extraktion, E-Mail-Versand und Zahlungen laufen über benannte Anbieter, aufgeführt auf der Seite der Unterauftragsverarbeiter.

Sicherheitsproblem melden

Schreiben Sie an contact@formalini.com mit den Schritten zur Reproduktion. Wir bestätigen Meldungen innerhalb von zwei Werktagen und gehen nicht gegen in gutem Glauben handelnde Forscher vor.

Sicherheitskontakt

Schreiben Sie an contact@formalini.com bei Sicherheitsfragen, Datenanfragen oder Auffälligkeiten.

Schwachstellen melden

Senden Sie Fund und Reproduktionsschritte an contact@formalini.com. Bitte testen Sie nicht mit Daten Dritter, keine Denial-of-Service-Versuche, und geben Sie uns 90 Tage vor einer Veröffentlichung. Wir antworten innerhalb von fünf Arbeitstagen und nennen Sie auf Wunsch.

Zertifizierungen

Formalini ist ein junges Produkt und verfügt noch nicht über ein ISO-27001- oder SOC-2-Zertifikat. Wir beschreiben oben unsere tatsächlichen Kontrollen, statt Audits anzudeuten, die wir nicht durchgeführt haben.