Ihre Daten, gesichert im Herzen Europas
Souverän konzipiert: mit Sitz in Luxemburg, gehostet in der EU, und Ihre Kundendaten verlassen niemals die EU-Jurisdiktion. Wir sind transparent über unseren Sicherheitsweg und teilen gerne Details.
Luxemburg-Basis, Europäische Stärke
Luxemburg-Führung
Mit Sitz in Luxemburg profitieren wir von einigen der stärksten Datenschutzgesetze Europas und bieten zusätzliche Sicherheitsebenen über die Standard-DSGVO-Anforderungen hinaus.
EU-Infrastruktur
Die gesamte Datenverarbeitung erfolgt innerhalb der Europäischen Union unter Verwendung hochverfügbarer Rechenzentren in den Niederlanden und Deutschland. Ihre Informationen verlassen niemals die EU-Jurisdiktion.
So schützen wir Ihre Daten
Datenschutz
Verschlüsselung
Alle Daten geschützt während der Übertragung und im Ruhezustand mit branchenüblicher Verschlüsselung
Netzwerksicherheit
Durchgesetzte Sicherheitsrichtlinien und Firewall-Schutz
Zugriffskontrollen
Strikte Zugriffsverwaltung und -überwachung
Infrastruktur-Belastbarkeit
Hohe Verfügbarkeit
Redundante Rechenzentren, ausgelegt darauf, den Service verfügbar zu halten
Überwachung
24/7 Systemüberwachung mit automatischen Warnmeldungen
Backup & Wiederherstellung
Mehrere Backup-Standorte mit umfassenden Disaster-Recovery-Plänen
Aktueller Status
DSGVO-konform
Vollständige Übereinstimmung mit EU-Datenschutzanforderungen
Peppol-Netzwerkmitglied
Offizieller Teilnehmer der EU E-Rechnungsinfrastruktur
Rechtliche Compliance
Log-Aufbewahrung und Datenverarbeitung entsprechend regulatorischer Anforderungen
In Arbeit
ISO 27001
Derzeit Durchführung der Gap-Analyse als Teil unseres Zertifizierungswegs
NIS2-Richtlinie
Erstbewertung abgeschlossen, derzeit setzen wir Richtlinien und Härtungsmaßnahmen gemäß der EU-Cybersicherheitsrichtlinie um
Wir glauben an Transparenz über unseren Sicherheitsweg. Wir werden diese Seite aktualisieren, sobald wir neue Meilensteine erreichen.
Maßnahmen, die wirheute betreiben
Wir veröffentlichen nur, was wir belegen können.
Umgang mit Vorfällen
Documented incident response plan
We maintain a written incident response plan that defines severity levels, assigns roles for detection and response, and sets out containment, eradication and recovery steps. It includes communication paths for notifying customers, authorities and CSIRTs.
Continuous automated monitoring
Production systems are monitored continuously rather than on a schedule. Alerting is automated, and runtime security policies detect unexpected behaviour on running workloads as well as at the network edge.
Centralised, tamper-resistant logging
Application access, authentication events, privileged activity, and changes to critical configuration and backup files are logged centrally. Archives are written to immutable, encrypted storage with a defined retention period so that records cannot be altered after the fact.
Independent availability monitoring
Availability is checked from outside our own infrastructure, by a monitoring system we run at a separate provider. If our primary environment fails, the system that notices is not part of it.
Event triage and classification
Suspicious events are assessed against criteria defined in advance to determine whether they are incidents and how severe they are. Logs are correlated as part of that assessment, and events are reclassified when new information emerges.
Security event reporting channel
Anyone can report a suspected security issue to security@invoro.lu. Reports reach the person responsible for incident response directly.
Post-incident review
After recovery we review what happened, identify the root cause, and feed the result back into our security measures rather than closing the incident and moving on.
Zugriffsverwaltung
Single sign-on with multi-factor authentication
Access to production systems and internal tooling goes through a single identity provider that we operate ourselves, with multi-factor authentication required.
Role-based access control
Permissions are granted by role on a least-privilege basis, both for our own staff and for users within a customer account. Access is only granted to users who have been authenticated.
Identities tied to a single person
Every identity belongs to one named individual. Shared accounts are used only where there is no technical alternative, and identity lifecycle changes are logged.
Separate administrative accounts
System administration is performed with accounts dedicated to that purpose and separate credentials. Administrative privileges are individualised and kept as narrow as the task allows.
Sender-constrained API tokens
Application API access uses DPoP (RFC 9449), which binds a token to the client that requested it. A stolen token cannot be replayed from somewhere else.
Access rights are registered and logged
We keep a register of granted access rights, changes to them are authorised and logged, and access is modified or removed when someone changes role or leaves.
Controlled administrative access paths
Administration systems are reachable only over a controlled network path, are separated from application workloads, and require authentication and encryption in their own right.
Kryptografie
Encryption in transit
All connections to our services use TLS. Documents exchanged over the Peppol network use AS4 with signed and encrypted payloads.
Encryption at rest
Databases, persistent volumes and backup archives are encrypted at rest. Selected sensitive fields are additionally encrypted at application level, so they stay protected even with database access.
Centralised secret management
Credentials and keys are held in a dedicated secret management system with audited access and injected into workloads at runtime. Secrets are never stored in source code or container images.
Short-lived database credentials
Database logins are issued dynamically with a limited lifetime rather than being long-lived shared passwords, so a leaked credential expires on its own.
Key management and rotation
Key generation, distribution, storage, rotation, revocation and handling of compromised keys follow a defined approach, and key management activity is logged.
Asset-Management
Infrastructure defined as code
Our infrastructure is described in version-controlled configuration and deployed from it. What is running is therefore inventoried by construction, and every change has an author, a review and a history.
Asset classification
Assets are classified so that the strength of the protection applied to them, including cryptographic protection and authentication requirements, matches their sensitivity. Classifications are reviewed periodically.
Container images scanned before release
Every container image is scanned for known vulnerabilities as part of the build. Critical findings stop the release rather than being recorded and shipped.
Provider register
We keep a register of the third-party providers we rely on, recording what each one does, how critical it is, and what data it can reach. The providers that process data for our customers are published on this page.
Wer Daten in IhremAuftrag verarbeitet
Diese Anbieter verarbeiten Daten für unsere Geschäftskunden. Wir informieren 30 Tage im Voraus, bevor wir einen Anbieter hinzufügen oder austauschen.
Zuletzt aktualisiert:
| Anbieter | Standort | Zweck |
|---|---|---|
| Hetzner Online GmbH | Germany | Cloud infrastructure hosting and data storage |
| Impossible Cloud GmbH | Germany, storage in the Netherlands | Storage of encrypted backups and log archives |
| Mistral AI SAS | France | Extraction of structured fields from PDF documents you upload or receive |
| Lettermint B.V. | Netherlands | Delivery of transactional email |
Anbieter, die wir für eigene Zwecke einsetzen, etwa für Abrechnung, Identitätsprüfung und Sanktionsprüfung, sind in unserer Datenschutzerklärung aufgeführt. Datenschutzerklärung
Klare Richtlinien, keine Überraschungen
Was wir sammeln
Nur die Geschäftsdaten, die zur Verarbeitung Ihrer Rechnungen und Verwaltung Ihres Kontos erforderlich sind. Keine unnötigen persönlichen Informationen.
- Geschäftsrechnungsdaten
- Konto-Anmeldeinformationen
- Service-Nutzungsprotokolle
Wie wir sie schützen
Ihre Daten werden verschlüsselt, überwacht und über mehrere EU-Standorte gesichert. Der Zugriff wird streng kontrolliert und protokolliert.
- Verschlüsselung bei Übertragung und Speicherung
- Multi-Standort-Backups
- Zugriffsüberwachung
Ihre Rechte
Vollständige DSGVO-Rechte gelten: Zugriff, Korrektur, Löschung und Portabilität. Kontaktieren Sie uns jederzeit zur Ausübung dieser Rechte.
- Datenzugriffsrechte
- Korrektur & Löschung
- Datenportabilität
Entwickelt, um Ihr Geschäft am Laufen zu halten
Auf Hochverfügbarkeit ausgelegt
Für hohe Verfügbarkeit konzipiert: mehrere Rechenzentren, redundante Infrastruktur und unabhängiges externes Monitoring.
Vorfallreaktion
Professionelle Vorfallreaktionsverfahren sind etabliert, und wir bemühen uns, Probleme, die den Service beeinträchtigen, schnell zu beheben.
Regelmäßige Tests
Disaster-Recovery- und Backup-Systeme werden regelmäßig getestet, um Zuverlässigkeit zu gewährleisten, wenn Sie sie benötigen.
Sicherheitsfragen? Wir helfen Ihnen gerne
Ob Sie detaillierte technische Dokumentation, ausgefüllte Sicherheitsfragebögen benötigen oder spezifische Compliance-Anforderungen besprechen möchten - unser Team steht bereit, um die benötigten Informationen bereitzustellen.
Sicherheitskontakt
Für detaillierte Sicherheitsdokumentation, Compliance-Fragebögen oder technische Fragen kontaktieren Sie unser Sicherheitsteam direkt.
- Technische Sicherheitsdokumentation
- Ausfüllen von Sicherheitsfragebögen
- Diskussionen über Compliance-Anforderungen
Allgemeiner Support
Für allgemeine Fragen zu unseren Sicherheitspraktiken oder Plattformfunktionen.
- Allgemeine Sicherheitsfragen
- Anfragen zu Plattformfunktionen
- Implementierungsberatung