KanzleiPro
DSGVO
Hosting in Deutschland
Zurück zur Startseite
SICHERHEIT

Mandantendaten verdienen Kanzleistandards

Steuerkanzleien arbeiten mit den sensibelsten Daten ihrer Mandanten. Deshalb war Sicherheit bei KanzleiPro keine spätere Ergänzung, sondern die erste Designentscheidung.

100 %
Verarbeitung in deutschen Rechenzentren
0
Mandantendaten im Modelltraining
24/7
Monitoring und Protokollierung aller Zugriffe

Technische Maßnahmen

Hosting in Deutschland
Betrieb und Speicherung ausschließlich in Rechenzentren auf deutschem Boden, mit Georedundanz.
Verschlüsselung
TLS in der Übertragung, Verschlüsselung im Ruhezustand, getrennte Schlüsselverwaltung.
Mandantentrennung
Daten jeder Kanzlei sind logisch strikt getrennt; kein Zugriff über Kanzleigrenzen hinweg.
Rollen und Rechte
Granulare Berechtigungen bis auf Mandats- und Dokumentenebene, inklusive Vier-Augen-Freigaben.
Protokollierung
Jeder Zugriff und jede Generierung wird revisionssicher protokolliert und ist auswertbar.
Kein Modelltraining
Ihre Inhalte werden nicht zum Training von Modellen verwendet – vertraglich zugesichert.

Protokoll und Audit-Trail

Zu jedem Vorgang entsteht eine fortschreibende Chronik. Sie hält fest, was hereinkam und mit welcher Prüfsumme, wie klassifiziert wurde und mit welcher Modell- und Regelversion, welche Quellen herangezogen wurden, wie die Frist berechnet und welche Fassung dabei angewandt wurde, welche Korrekturen mit welchem Grund vorgenommen wurden, welche Entwurfsfassungen entstanden und wer wann freigegeben hat. Einträge werden angehängt, nicht überschrieben – eine nachträgliche Änderung ist nicht vorgesehen. Das ist die Antwort auf die Frage nach der Berufshaftpflicht, und die stellt früher oder später jeder.

PROTOKOLL EINES VORGANGSfortschreibend
  • Eingang
    E-Mail mit Anhang übernommen, Prüfsumme des Eingangs gebildet
  • Klassifikation
    Ereignisart erkannt, mit Modell- und Regelversion vermerkt
  • Quellen
    Herangezogene Fundstellen mit Fassung und Abrufstand festgehalten
  • Frist
    Berechnung Schritt für Schritt, mit der angewandten Fassung
  • Korrektur
    Änderung durch die Sachbearbeitung – mit Pflichtbegründung
  • Entwurf
    Fassung des Schreibens abgelegt, frühere Fassungen bleiben lesbar
  • Freigabe
    Berufsträger, Zeitpunkt und Umfang der Freigabe
Einträge werden angehängt, nicht überschrieben. Nachträgliche Änderungen sind nicht vorgesehen.

Organisatorische Maßnahmen

  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVO für jede Kanzlei
  • Verpflichtung aller Mitarbeitenden auf Vertraulichkeit und Verschwiegenheit
  • Need-to-know-Prinzip: kein Regelzugriff von Mitarbeitenden auf Kundeninhalte
  • Regelmäßige Penetrationstests durch unabhängige Dritte
  • Verschwiegenheitsvereinbarung nach § 62a StBerG – eine reine Auftragsverarbeitung nach Art. 28 DSGVO genügt hier ausdrücklich nicht
  • Nachweis der KI-Kompetenz nach Art. 4 EU-KI-VO für die eingesetzten Systeme
  • Dokumentierter Prozess für Sicherheitsvorfälle mit Meldeketten

Sicherheitslücke melden

Sie haben eine Schwachstelle entdeckt? Melden Sie sie bitte vertraulich an security@kanzleipro.de. Wir bestätigen den Eingang innerhalb von zwei Werktagen und halten Sie über die Behebung auf dem Laufenden.

Sicherheitsunterlagen anfordern

Wir stellen Ihrem IT- und Datenschutzteam gern die vollständige Dokumentation bereit.

Demo anfordern