Überblick
Datenschutz ist bei Ottili ONE keine Option, sondern Teil der gemeinsamen Steuerungsebene. Ottili ONE ist für die DSGVO (EU-Datenschutzgrundverordnung) gebaut: Personenbezogene Daten werden strikt unternehmensbezogen (company-scoped) verarbeitet, und Ihr Unternehmen behält die Kontrolle über seine Daten — wer sie sieht, wie sie gespeichert werden und wann sie gelöscht werden.
Dieser Artikel fasst die Datenschutz-Kontrollen zusammen, die Ottili ONE heute bietet, und unterscheidet klar zwischen Live, Beta, Private Beta, In Development, Planned und Concept. Vertiefende Artikel verlinken wir am Ende unter [Verwandte Artikel](#verwandte-artikel).
Betroffenenrechte nach DSGVO
Über das Backup and Data Export Center* können berechtigte Unternehmensadministratoren DSGVO-rechtliche Betroffenenrechte für die Daten Ihres Unternehmens umsetzen:
- Recht auf Datenübertragung (Portabilität):* Exportieren Sie Ihre Unternehmensdaten (z. B. CSV, JSON) für die eigene Archivierung oder die Übertragung an einen anderen Anbieter.
- Recht auf Löschung:* Legen Sie DSGVO-Datenanfragen für Sicherung und Löschung an und verfolgen Sie diese nach. Die Löschung erfolgt unternehmensbezogen und innerhalb der korrekten Mandantengrenze — sie betrifft ausschließlich die Daten Ihres Unternehmens.
- Nachvollziehbarkeit:* Jede export- oder löschungsbezogene Aktion erzeugt ein unternehmensbezogenes Audit-Event.
Details und die genauen Schritte beschreibt [Datenaufbewahrung](/docs/data-retention).
Unternehmensbezogene Mandanten-Isolation
Ihre Daten bleiben Ihre Daten — und die eines anderen Unternehmens bleiben dessen Daten. Ottili ONE ist mandantenbezogen (company-scoped):
- Fail-closed Prüfung:* Die gemeinsame Funktion
assert_same_company()lehnt jede Anfrage ohne oder mit falschem Unternehmenskontext ab. - Datenbank-Zeilensicherheit (RLS):* PostgreSQL filtert jede Plattformzeile nach der verifizierten
company_id; der Laufzeit-Standardzustand ist „verweigern" (deny-by-default). - Kein Cross-Tenant:* Ein Unternehmen kann niemals die Daten eines anderen Unternehmens einsehen oder verändern.
Mehr dazu in [Mandanten-Isolation](/docs/tenant-isolation).
Verschlüsselung (at rest und in transit)
Ottili ONE wendet verschlüsselte Speicherung und Übertragung an:
- Passwörter:* Benutzer-Passwörter werden mit Argon2id* gehasht; Ottili ONE speichert Passwörter nirgends im Klartext.
- JWT-Zugriffstoken:* Ottili ONE stellt signierte JWT-Zugriffstoken (HS256*) aus und prüft sie bei jeder authentifizierten Anfrage.
- Verschlüsselung at rest:* Backups können at rest mit AES-256-GCM* verschlüsselt werden, sofern die Backup-Verschlüsselung aktiviert und eine Passphrase konfiguriert ist (konfigurationsabhängig/opt-in).
- Übertragung (TLS):* Service-zu-Service-Verkehr verifiziert TLS/SSL-Zertifikate; ausgehender Mail-Verkehr nutzt STARTTLS, sofern aktiviert. Der öffentliche Website-Traffic wird über das Plattform-Gateway (Caddy) abgesichert.
Einzelheiten zu Sitzungen, Token-Rotation und weiteren Mechanismen finden Sie in [Konto- und Datensicherheit](/docs/account-and-data-security).
Konten- und Datensicherheit
Datenschutz beginnt beim Zugriff. Ottili ONE bietet kontrollierte Identität:
- Zweiter Faktor:* Wo aktiviert, fügen Passkeys (WebAuthn)* und Multi-Faktor-Authentifizierung (TOTP)* einen zweiten Verifizierungsschritt hinzu.
- Sitzungen:* Sitzungen laufen nach einer Idle-Zeit und einer absoluten Maximallebensdauer ab; beide sind durch Ihre Organisation konfigurierbar.
- Secrets-Management:* Alle Konfigurations- und Integrations-Secrets werden über Umgebungsvariablen injiziert und beim Start validiert; sensible Felder werden bei Prüfungen maskiert.
Mehr dazu in [Secrets-Management](/docs/secrets-management) und [Konto- und Datensicherheit](/docs/account-and-data-security).
Subprozessoren und Auftragsverarbeitung (DPA)
Wenn Ottili ONE externe Dienste im Auftrag Ihres Unternehmens einsetzt, erfolgt das transparent:
- Subprozessoren:* Eine veröffentlichte Subprozessoren-Liste dokumentiert, welche Auftragsverarbeiter personenbezogene Daten verarbeiten.
- Auftragsverarbeitung (DPA):* Ottili ONE stellt einen Auftragsverarbeitungsvertrag (Data Processing Agreement) bereit.
- Öffentliche Transparenz:* Diese Informationen sind über die öffentlichen Datenschutz-Seiten (z. B.
ottili.one/legal/data-processing) einsehbar.
Einwilligung und Cookies
Auf den öffentlichen Ottili-Websites regeln Sie Einwilligungen und Cookies über die dortigen Datenschutz- und Cookie-Hinweise. Die öffentliche Datenschutzerklärung ist unter ottili.one/legal/privacy (deutsch: ottili.one/legal/datenschutz) erreichbar; Cookie-Einstellungen unter ottili.one/legal/cookies.
Zertifizierungen und Compliance-Status
Ottili ONE ist für den Datenschutz gebaut. Der aktuelle, im Product-Truth-Register gepflegte Status:
- DSGVO (EU-Datenschutz):* Referenziert — Ottili ONE ist für die DSGVO konzipiert (Betroffenenrechte, Rechtsgrundlagen, Löschfristen, Subprozessor-Transparenz).
- SOC 2 Type II:* Geplant — noch keine Attestierung abgeschlossen; wir beanspruchen diese Zertifizierung nicht.
- ISO/IEC 27001:* Geplant — Ausrichtung ist geplant; Ottili ist noch nicht zertifiziert.
- ISO/IEC 27017:* Nicht gehalten — wir beanspruchen diese Zertifizierung nicht.
Aussagen, die noch nicht verifiziert sind, werden nicht als zertifiziert dargestellt.
Statusbegriffe
Ottili ONE unterscheidet klar zwischen Live, Beta, Private Beta, In Development, Planned und Concept. Was diese Begriffe bedeuten, beschreibt [Feature-Status-Labels verstehen](/docs/understand-feature-status-labels).
Verwandte Artikel
- [Konto- und Datensicherheit](/docs/account-and-data-security) — Authentifizierung, Sitzungen, Isolation, Audit.
- [Datenaufbewahrung](/docs/data-retention) — Speicherung, Export, DSGVO-Löschung.
- [Mandanten-Isolation](/docs/tenant-isolation) — warum Ihre Daten isoliert bleiben.
- [Secrets-Management](/docs/secrets-management) — wie sensitive Werte verwaltet werden.
- [Audit-Protokolle](/docs/audit-logs) — nachvollziehbare, unternehmensbezogene Protokolle.
- [Sicherheitsübersicht](/docs/security-overview) — wie die Sicherheitsarchitektur zusammenhängt.
- [Feature-Status-Labels verstehen](/docs/understand-feature-status-labels) — was die Statusbegriffe bedeuten.
- [Unternehmen, Team & Berechtigungen](/docs/company-administration) — Rollen und Zugriff verwalten.
War dieser Artikel hilfreich?
