
Vertraulichkeit und Verschwiegenheit
Cortea ist auf die Sicherheits- und Verschwiegenheitsstandards ausgelegt, die der Berufsstand der Wirtschaftsprüfer verlangt.





Unsere KI-Methodik
Kein Training mit Kundendaten
Ihre Daten trainieren oder verbessern niemals ein KI-Modell. Vertraglich zugesichert.
Vollständige Datenisolation
Strikte Datentrennung über alle Mandanten und Mandate hinweg.
Keine Weitergabe an Dritte, kein Verkauf
Mandantendaten werden nie an Dritte weitergegeben.
Datenlöschung auf Anfrage
Ihre Daten lassen sich jederzeit auf Anfrage vollständig löschen. Sofort wirksam.
Nachvollziehbarkeit bei jedem Schritt
Jede Handlung wird protokolliert, jedes Ergebnis zeigt Quellen, Änderungen und Begründung. Jeder Schritt ist nachprüfbar.
Transparenz, über alle Entscheidungen
Volle Einsicht in jede KI-Handlung, jede Entscheidung und jedes Ergebnis. Keine Black-Box-KI.
Sicherheit als Grundprinzip
- Hosting nach Wahl, EU oder USA
Sämtliche Mandantendaten werden in der EU oder den USA gespeichert und verarbeitet, je nach Ihren Anforderungen.
Verschlüsselte Datenspeicherung
AES-256-Verschlüsselung für alle gespeicherten Daten, über die gesamte Plattform hinweg. Keine Ausnahmen, keine Lücken.
Verschlüsselte Datenübertragung
Alle Verbindungen über HTTPS/TLS abgesichert.
- Strikte Datentrennung
Strikte Trennung durch Kontrollen auf Anwendungs- und Datenbankebene. So bleiben Daten über alle Organisationen und Mandate hinweg vertraulich.
Multi-Faktor-Authentifizierung
Multi-Faktor-Authentifizierung für alle Accounts verfügbar.
Technische Infrastruktur & IT-Operations
Penetrationstests
Regelmäßige unabhängige Tests und automatisiertes Schwachstellen-Scanning.
Verschlüsselte Backups
Tägliche Backups mit räumlich getrennter Speicherung innerhalb der EU.
Reaktion auf Sicherheitsvorfälle
Dokumentiertes und eingeübtes Verfahren mit schneller Triage und Benachrichtigung.
Documentation & Compliance
SOC 2 Typ I Report
Auf Anfrage verfügbar (NDA erforderlich).
ISO 27001 Zertifikat
Auf Anfrage verfügbar.
Sicherheitsfragebögen für Anbieter
Wir sind gerne bereit, Sicherheitsfragebögen für Lieferanten auszufüllen. Auf Anfrage stellen wir zudem Compliance Dokumente, AVV/DPA und unsere Subprozessoren zur Verfügung.
