Gebaut für Organisationen, die zur Rechenschaft gezogen werden.
Freiwillige Rettungsdienste verantworten sich gegenüber Fördermittelgebern, Prüfern und der Öffentlichkeit. Standby ist so gebaut, dass die Antworten bereits an einem Ort sind – Zugriff kontrolliert, Änderungen protokolliert, Daten dort, wo sie sein sollten.
Mitgliedschaftsrollen grenzen jede Ansicht und Aktion ein, durchgesetzt an der API durch mandantenspezifische Richtlinien – nicht bloß in der UI verborgen. Eine Führungskraft sieht ihre Einheit, ein Sektorleiter seinen Sektor, ein nationaler Leiter jede Einheit.
TOTP-Zweifaktor mit Wiederherstellungscodes, über OIDC-Single-Sign-on mit E-Mail-Fallback. Freiwillige registrieren sich selbst über den Kontobildschirm.
Jede Zustandsänderung und jeder Datensatzzugriff wird mit Akteur und Zeitstempel protokolliert, einsehbar im Audit-Protokoll der Konsole. Nichts wird wegbearbeitet.
Jede Organisation ist ein eigener Mandant. Die mandantenübergreifende Isolation ist sowohl auf Abfrage- als auch auf Anfrageebene nachgewiesen – Daten überschreiten nie die Grenze zwischen Organisationen.
Mandantendaten werden im EWR gehostet und im Ruhezustand verschlüsselt, ausgerichtet an ISO 27001-Kontrollen.
Einwilligungshistorie, Datenexport und Kontolöschung sind für jeden Nutzer im Selbstbedienungsverfahren möglich – die von GDPR geforderten Betroffenenrechte, ins Produkt eingebaut.
Vertrauen & Compliance, beantwortet
Wo werden unsere Daten gehostet?
Im EWR, verschlüsselt im Ruhezustand, ausgerichtet an ISO 27001-Kontrollen. Die Daten jeder Organisation sind in ihrem eigenen Mandanten isoliert.
Wie wird der Zugriff kontrolliert?
Rollenbasierter Zugriff wird an der API durch mandantenspezifische Richtlinien durchgesetzt, nicht bloß in der Oberfläche verborgen. Die Anmeldung fügt TOTP-Mehrfaktor über OIDC-Single-Sign-on hinzu.
Können wir unsere Daten herausbekommen?
Ja. Berichte werden mit einem Klick als CSV exportiert, und der GDPR-Datenexport ist pro Nutzer im Selbstbedienungsverfahren möglich. Ihre Daten gehören Ihnen.
Gibt es ein Audit-Protokoll?
Jede Zustandsänderung und jeder Datensatzzugriff wird mit Akteur und Zeitstempel in ein unveränderliches Audit-Protokoll geschrieben, einsehbar in der Konsole.
Bringen Sie Ihre Compliance-Fragen mit.
Wir führen Ihr Team in einem 30-minütigen Gespräch durch Zugriffskontrolle, Hosting und Audit.