Glitched black and white animated circle with horizontal white line in the center on black background.

Vertraulichkeit und Verschwiegenheit

Cortea ist auf die Sicherheits- und Verschwiegenheitsstandards ausgelegt, die der Berufsstand der Wirtschaftsprüfer verlangt.

Certified PCI DSS Compliant badge with circular border and text in gray.
ISO 27001
Circle of twelve five-pointed stars surrounding the word EUROPE in the center.
GDPR
Circular badge with text certifying compliance and encryption with security standards.
SOC 2 Type I
A circular badge labeled ISO 27001 Certified Information Security Management System Compliance.
Verschwiegenheitspflicht §203 StGB and WPO
No cannabis sign with gray cannabis leaf crossed out in a gray circle.
No AI Training

Unsere KI-Methodik

Kein Training mit Kundendaten

Ihre Daten trainieren oder verbessern niemals ein KI-Modell. Vertraglich zugesichert.

Vollständige Datenisolation

Strikte Datentrennung über alle Mandanten und Mandate hinweg.

Keine Weitergabe an Dritte, kein Verkauf

Mandantendaten werden nie an Dritte weitergegeben.

Datenlöschung auf Anfrage

Ihre Daten lassen sich jederzeit auf Anfrage vollständig löschen. Sofort wirksam.

Nachvollziehbarkeit bei jedem Schritt

Jede Handlung wird protokolliert, jedes Ergebnis zeigt Quellen, Änderungen und Begründung. Jeder Schritt ist nachprüfbar.

Transparenz, über alle Entscheidungen

Volle Einsicht in jede KI-Handlung, jede Entscheidung und jedes Ergebnis. Keine Black-Box-KI.

Sicherheit als Grundprinzip

  • Hosting nach Wahl, EU oder USA

Sämtliche Mandantendaten werden in der EU oder den USA gespeichert und verarbeitet, je nach Ihren Anforderungen.

Verschlüsselte Datenspeicherung

AES-256-Verschlüsselung für alle gespeicherten Daten, über die gesamte Plattform hinweg. Keine Ausnahmen, keine Lücken.

Verschlüsselte Datenübertragung

Alle Verbindungen über HTTPS/TLS abgesichert.

  • Strikte Datentrennung

Strikte Trennung durch Kontrollen auf Anwendungs- und Datenbankebene. So bleiben Daten über alle Organisationen und Mandate hinweg vertraulich.

Multi-Faktor-Authentifizierung

Multi-Faktor-Authentifizierung für alle Accounts verfügbar.

Technische Infrastruktur & IT-Operations

Penetrationstests

Regelmäßige unabhängige Tests und automatisiertes Schwachstellen-Scanning.

Verschlüsselte Backups

Tägliche Backups mit räumlich getrennter Speicherung innerhalb der EU.

Reaktion auf Sicherheitsvorfälle

Dokumentiertes und eingeübtes Verfahren mit schneller Triage und Benachrichtigung.

Documentation & 
Compliance

SOC 2 Typ I Report

Auf Anfrage verfügbar (NDA erforderlich).

ISO 27001 Zertifikat

Auf Anfrage verfügbar.

Sicherheitsfragebögen für Anbieter

Wir sind gerne bereit, Sicherheitsfragebögen für Lieferanten auszufüllen. Auf Anfrage stellen wir zudem Compliance Dokumente, AVV/DPA und unsere Subprozessoren zur Verfügung.

Haben Sie Fragen zur Sicherheit? Kontaktieren Sie uns ganz unverbindlich!