Sicherheit & Datenschutz

Sicherheit bei FonAgent

Hunderte Unternehmen vertrauen auf die KI-Telefonie von FonAgent. Wir nehmen den Schutz Ihrer Daten sehr ernst — hier erfahren Sie, wie.

Compliance

100 % DSGVO-
konform

FonAgent erfüllt alle Anforderungen der EU-Datenschutz-Grundverordnung. Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO inklusive vollständiger Liste aller eingesetzten Sub-Auftragsverarbeiter (Fremdleistungen), Datenverarbeitung in der EU und transparente Aufklärung Ihrer Anrufer — selbstverständlich.

AVV inkl. Sub-Auftragsverarbeiter

Hosting & Speicherort

Daten bleiben
in der EU

Sämtliche Daten werden ausschließlich in zertifizierten Rechenzentren auf der Google Cloud Platform innerhalb der EU verarbeitet und gespeichert — niemals außerhalb.

Google Cloud · EU-Region

Daten im Ruhezustand

Alle gespeicherten Daten — Transkripte, Audio-Dateien und Konfigurationen — werden mit AES-256 verschlüsselt. Backups werden täglich erstellt und ebenfalls verschlüsselt abgelegt.

Daten im Transit

Sämtliche Verbindungen sind durchgehend mit TLS 1.3 abgesichert. SRTP-Verschlüsselung schützt Telefongespräche zwischen Anrufer, Telefonprovider und unseren Servern.

Datensparsamkeit

Wir speichern ausschließlich, was für Betrieb und Qualitätssicherung erforderlich ist. Audio-Aufzeichnungen können auf Wunsch deaktiviert oder nach 30 Tagen automatisch gelöscht werden.

Sicherheitskontrollen

Geprüft, dokumentiert,
gelebt

Wir setzen technische und organisatorische Maßnahmen auf allen Ebenen um — vom Rechenzentrum bis zum einzelnen Mitarbeitenden.

Infrastruktursicherheit

  • Hosting auf Google Cloud (EU-Region)
  • Zertifizierte Rechenzentren in der EU
  • Redundante Backups innerhalb der EU
  • DDoS-Schutz auf Netzwerkebene

Organisationssicherheit

  • Information-Security-Policy für alle Mitarbeitenden
  • Zwei-Faktor-Authentifizierung verpflichtend
  • Regelmäßige Security-Awareness-Trainings
  • Klare Notfall- und Incident-Response-Prozesse

Produktsicherheit

  • Sicherer Software-Entwicklungsprozess (SSDLC)
  • Code-Reviews und automatisierte Sicherheitstests
  • Regelmäßige externe Penetrationstests
  • Verantwortungsvolle Schwachstellen-Offenlegung

Interne Sicherheitsverfahren

  • Need-to-know-Prinzip beim Datenzugriff
  • Vollständiges Audit-Logging aller Admin-Aktionen
  • Verschlüsselte Mitarbeiter-Geräte (Festplatte + MDM)
  • Quartalsweise Zugriffsrechte-Reviews

Daten & Privatsphäre

  • 100 % DSGVO-konform mit AV-Vertrag (Art. 28)
  • Daten werden ausschließlich in der EU verarbeitet
  • Kein Verkauf oder Weitergabe an Dritte
  • Recht auf Auskunft, Berichtigung, Löschung jederzeit

Zugriffs- & Identitätssicherheit

  • Single Sign-On (SSO) für Enterprise-Pläne
  • Rollen- und Rechte-Konzept im Dashboard
  • Session-Timeout & verdächtige-Login-Erkennung
  • Sichere Schlüsselverwaltung über Google Cloud KMS

Responsible Disclosure

Verantwortungsvolle Offenlegung

Sicherheit ist ein Gemeinschaftsprojekt. Wenn Sie eine Schwachstelle entdecken, melden Sie diese bitte vertraulich an unser Security-Team. Wir bestätigen den Eingang innerhalb von 48 Stunden und arbeiten mit Ihnen an einer schnellen, koordinierten Behebung.

security@fonagent.de

FAQ

Antworten auf häufig gestellte Fragen

Wo werden meine Daten gespeichert?+

Alle Daten werden ausschließlich in zertifizierten EU-Rechenzentren auf der Google Cloud Platform verarbeitet und gespeichert. Eine Datenübermittlung außerhalb der EU findet im operativen Betrieb nicht statt.

Ist FonAgent DSGVO-konform?+

Ja. FonAgent erfüllt alle Anforderungen der DSGVO. Sie erhalten einen vollständigen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO sowie Verzeichnisse der Verarbeitungstätigkeiten.

Werden Anrufe aufgezeichnet?+

Anrufe werden standardmäßig transkribiert. Die Aufzeichnung von Audio kann pro Telefonnummer aktiviert oder deaktiviert werden. Anrufer werden gemäß § 26 BDSG am Gesprächsanfang transparent informiert.

Wer hat Zugriff auf meine Daten?+

Nur autorisierte Mitarbeitende mit ausdrücklicher Berechtigung — und ausschließlich nach dem Need-to-know-Prinzip. Jeder Zugriff wird vollständig protokolliert.

Wie lange werden Daten gespeichert?+

Aufbewahrungsfristen sind individuell konfigurierbar. Standardmäßig werden Audio-Dateien nach 30 Tagen, Transkripte nach 365 Tagen automatisch gelöscht. Auf Wunsch sofort.

Kann ich meine Daten exportieren oder löschen lassen?+

Ja. Über das Dashboard oder per Anfrage an datenschutz@fonagent.de können Sie jederzeit Daten exportieren oder vollständig löschen lassen.

Was passiert bei einem Sicherheitsvorfall?+

Wir folgen einem dokumentierten Incident-Response-Prozess. Betroffene Kunden werden gemäß Art. 33 DSGVO innerhalb von 72 Stunden informiert.

Sie haben noch offene Fragen zur Sicherheit?

Kontaktieren Sie uns

KI-Telefonie, der Sie vertrauen können

Starten Sie mit FonAgent — sicher, DSGVO-konform und mit Hosting auf Google Cloud in der EU.