Zum Inhalt springen
Quilva Inspect

Sicherheit & Datenschutz

Prüfdaten sind Beweismittel. Wir behandeln sie so.

Quilva Inspect dokumentiert Qualität für den Streitfall — also gelten für die Plattform selbst dieselben Maßstäbe: nachvollziehbare Zugriffe, verpflichtende Zwei-Faktor-Authentifizierung und Prüfdaten, die in Deutschland gespeichert und verarbeitet werden.

Hosting & Datenschutz

In Deutschland gehostet

Code und Infrastruktur werden in Deutschland betrieben; Ihre Prüfdaten werden in Deutschland gespeichert und verarbeitet. Welche Dienstleister dabei mitwirken, legen wir in der Unterauftragsverarbeiter-Liste zum AVV offen.

Auftragsverarbeitung geregelt

Wir verarbeiten Ihre Daten im Auftrag und schließen mit Ihnen einen Auftragsverarbeitungsvertrag (AVV nach Art. 28 DSGVO) — inklusive Liste der eingesetzten Unterauftragsverarbeiter und technisch-organisatorischer Maßnahmen.

Keine Cookies, kein Tracking

Diese Website setzt keine Cookies und keine Tracking-Dienste ein. Auch in der Anwendung gilt: Es werden keine Daten zu Werbezwecken ausgewertet.

Daten je Organisation getrennt

Jede Organisation sieht ausschließlich ihre eigenen Daten — die Trennung ist auf Datenebene durchgesetzt, nicht nur in der Oberfläche.

Quilva Inspect ist auf die Anforderungen der DSGVO ausgelegt und unterstützt Sie bei Ihren Datenschutzpflichten — die Verantwortung für Ihre Verarbeitungen bleibt dabei, wie rechtlich vorgesehen, bei Ihnen. Details zur Verarbeitung auf dieser Website finden Sie in der Datenschutzerklärung.

Konten & Zugriffe

Die meisten Datenpannen beginnen bei Konten, nicht bei Servern. Deshalb ist die Kontosicherheit keine Einstellungssache, sondern verbindlich:

Zwei-Faktor: Pflicht für jedes Konto

Jedes Konto — vom Prüfer bis zum Admin — ist mit Zwei-Faktor-Authentifizierung geschützt. Sie ist verpflichtend und kann nicht abgeschaltet werden, auch nicht „nur kurz“.

Einladung statt Passwort-Zettel

Neue Nutzer werden per E-Mail-Einrichtungscode eingeladen und vergeben ihr erstes Passwort selbst. Es gibt keine vom Admin gesetzten Passwörter, die auf Zetteln durch die Halle wandern.

Geprüfte Passwörter

Passwörter müssen Mindestanforderungen erfüllen und werden gegen bekannte kompromittierte Passwörter abgeglichen, bevor sie akzeptiert werden.

Kontrollierte Wiederherstellung

Beim Einrichten der Zwei-Faktor-Authentifizierung erhält jeder Nutzer einmalige Wiederherstellungscodes. Admins können Konten deaktivieren und die Zwei-Faktor-Einrichtung eines Nutzers kontrolliert zurücksetzen.

Rollenbasierte Zugriffe

Erfassen, Freigeben und Verwalten sind getrennte Rollen mit getrennten Rechten — und freigegebene Prüfungen sind für alle unveränderlich.

Zeitlich begrenzte Foto-Zugriffe

Prüffotos liegen in nicht öffentlich zugänglichem Speicher; der Zugriff erfolgt über kurzlebige, ablaufende Links statt über offene Adressen.

Nachvollziehbarkeit im Produkt

Unveränderlich nach Freigabe

Eine freigegebene Prüfung ist abgeschlossen — für alle. Änderungen davor laufen über den kontrollierten Zurückweisen-Weg, nicht an der Dokumentation vorbei.

Echte Namen, echte Zeitpunkte

Erfasst durch, freigegeben durch — mit Name und Zeitstempel. Der Bericht nennt die Person, die tatsächlich freigegeben hat.

Versionen, die halten

Prüfvorlagen sind unveränderlich versioniert; jeder Bericht entsteht aus der Version, die bei der Prüfung galt — nachvollziehbar dokumentiert.

Versiegelt & manipulationssicher

Jeder freigegebene Bericht trägt ein fortgeschrittenes elektronisches Siegel und einen vertrauenswürdigen Zeitstempel. Jede nachträgliche Änderung bricht das Siegel — und der Bericht bleibt über Jahre offline nachprüfbar.

Fragen Ihrer IT oder Ihres Datenschutzbeauftragten?

Wir beantworten sie direkt — AVV-Entwurf, Unterauftragsverarbeiter und technisch-organisatorische Maßnahmen stellen wir Ihnen auf Anfrage zur Verfügung.