In Deutschland gehostet
Code und Infrastruktur werden in Deutschland betrieben; Ihre Prüfdaten werden in Deutschland gespeichert und verarbeitet. Welche Dienstleister dabei mitwirken, legen wir in der Unterauftragsverarbeiter-Liste zum AVV offen.
Sicherheit & Datenschutz
Quilva Inspect dokumentiert Qualität für den Streitfall — also gelten für die Plattform selbst dieselben Maßstäbe: nachvollziehbare Zugriffe, verpflichtende Zwei-Faktor-Authentifizierung und Prüfdaten, die in Deutschland gespeichert und verarbeitet werden.
Code und Infrastruktur werden in Deutschland betrieben; Ihre Prüfdaten werden in Deutschland gespeichert und verarbeitet. Welche Dienstleister dabei mitwirken, legen wir in der Unterauftragsverarbeiter-Liste zum AVV offen.
Wir verarbeiten Ihre Daten im Auftrag und schließen mit Ihnen einen Auftragsverarbeitungsvertrag (AVV nach Art. 28 DSGVO) — inklusive Liste der eingesetzten Unterauftragsverarbeiter und technisch-organisatorischer Maßnahmen.
Diese Website setzt keine Cookies und keine Tracking-Dienste ein. Auch in der Anwendung gilt: Es werden keine Daten zu Werbezwecken ausgewertet.
Jede Organisation sieht ausschließlich ihre eigenen Daten — die Trennung ist auf Datenebene durchgesetzt, nicht nur in der Oberfläche.
Quilva Inspect ist auf die Anforderungen der DSGVO ausgelegt und unterstützt Sie bei Ihren Datenschutzpflichten — die Verantwortung für Ihre Verarbeitungen bleibt dabei, wie rechtlich vorgesehen, bei Ihnen. Details zur Verarbeitung auf dieser Website finden Sie in der Datenschutzerklärung.
Die meisten Datenpannen beginnen bei Konten, nicht bei Servern. Deshalb ist die Kontosicherheit keine Einstellungssache, sondern verbindlich:
Jedes Konto — vom Prüfer bis zum Admin — ist mit Zwei-Faktor-Authentifizierung geschützt. Sie ist verpflichtend und kann nicht abgeschaltet werden, auch nicht „nur kurz“.
Neue Nutzer werden per E-Mail-Einrichtungscode eingeladen und vergeben ihr erstes Passwort selbst. Es gibt keine vom Admin gesetzten Passwörter, die auf Zetteln durch die Halle wandern.
Passwörter müssen Mindestanforderungen erfüllen und werden gegen bekannte kompromittierte Passwörter abgeglichen, bevor sie akzeptiert werden.
Beim Einrichten der Zwei-Faktor-Authentifizierung erhält jeder Nutzer einmalige Wiederherstellungscodes. Admins können Konten deaktivieren und die Zwei-Faktor-Einrichtung eines Nutzers kontrolliert zurücksetzen.
Erfassen, Freigeben und Verwalten sind getrennte Rollen mit getrennten Rechten — und freigegebene Prüfungen sind für alle unveränderlich.
Prüffotos liegen in nicht öffentlich zugänglichem Speicher; der Zugriff erfolgt über kurzlebige, ablaufende Links statt über offene Adressen.
Eine freigegebene Prüfung ist abgeschlossen — für alle. Änderungen davor laufen über den kontrollierten Zurückweisen-Weg, nicht an der Dokumentation vorbei.
Erfasst durch, freigegeben durch — mit Name und Zeitstempel. Der Bericht nennt die Person, die tatsächlich freigegeben hat.
Prüfvorlagen sind unveränderlich versioniert; jeder Bericht entsteht aus der Version, die bei der Prüfung galt — nachvollziehbar dokumentiert.
Jeder freigegebene Bericht trägt ein fortgeschrittenes elektronisches Siegel und einen vertrauenswürdigen Zeitstempel. Jede nachträgliche Änderung bricht das Siegel — und der Bericht bleibt über Jahre offline nachprüfbar.
Wir beantworten sie direkt — AVV-Entwurf, Unterauftragsverarbeiter und technisch-organisatorische Maßnahmen stellen wir Ihnen auf Anfrage zur Verfügung.