Sicherheit & Datenschutz

Ihre Daten. Ihre Kontrolle.

Passkey-Pflicht, getrennte Workspaces, Supportzugriff nur mit Ihrer Freigabe und DSGVO-Prozesse ab Werk – gebaut nach deutschem Recht, in jede Schicht von Mattzen.

Zur Statusseite

Infrastruktur

Betrieben auf zertifizierter Infrastruktur.

Mattzen setzt auf etablierte Anbieter, die unabhängig geprüft sind.

Lovable

Hosting & Betrieb

SOC 2 Typ IIISO 27001
Supabase

Datenbank, Anmeldung & Speicher

SOC 2 Typ IIISO 27001
Resend

E-Mail-Versand

SOC 2 Typ II

Die Nachweise gelten für die jeweiligen Anbieter, nicht für Mattzen selbst. Mattzen hält derzeit keine eigene ISO- oder SOC-Zertifizierung – das sagen wir lieber offen.

Grundlagen

Datenschutz, der im Produkt steckt.

DSGVO ab Werk

Auskunft, Export, Löschfristen und AVV direkt in Mattzen.

Deutsches Recht

Gerichtsstand Deutschland, Rechtstexte versioniert und nachweisbar.

Verschlüsselt

Übertragung per TLS, gespeicherte Daten verschlüsselt beim Anbieter.

KI mit Freigabe

Der Assistent ändert nichts ohne Ihre ausdrückliche Bestätigung.

01

Zugang

Passkey-Pflicht

Jede Anmeldung wird mit Fingerabdruck, Gesichtserkennung oder Sicherheitsschlüssel bestätigt.

Wiederherstellungscodes

Einmalcodes für den Fall, dass ein Gerät verloren geht.

Rollen im Team

Inhaber, Admin, Mitglied und Betrachter mit klar getrennten Rechten.

02

Trennung

Getrennte Workspaces

Jede Abfrage ist in der Datenbank auf Ihren Workspace beschränkt.

Geschützte Dateien

Bilder und Dokumente liegen privat und werden nur geprüft ausgeliefert.

Zugangsschutz für Seiten

Eventseiten per Passwort oder persönlichem Gastlink schützen.

03

Support & Nachvollziehbarkeit

Zugriff nur mit Freigabe

Support sieht Daten nur befristet nach Ihrer Freigabe – jederzeit widerrufbar.

Jeder Zugriff protokolliert

Supportzugriffe erscheinen mit Begründung in Ihrem Protokoll.

Vier-Augen-Prinzip

Kritische interne Aktionen brauchen eine zweite Freigabe.

04

Betroffenenrechte

Auskunft & Export

Daten zu Gästen und Konten für Auskunftsersuchen exportieren.

Löschung mit Frist

Gelöschte Konten und Workspaces werden nach 30 Tagen endgültig entfernt.

AVV per Passkey

Den Auftragsverarbeitungsvertrag direkt in Mattzen unterschreiben.

Rechtliche Dokumente

Der Zustand aller Module ist öffentlich einsehbar. Welche Dienstleister wir einsetzen, steht in unserer Datenschutzerklärung.

Trust Center

Nachweise direkt beim Anbieter prüfen.

Berichte und Zertifikate unserer Infrastruktur-Anbieter liegen in deren Trust Centern. Manche Berichte gibt es dort nur auf Anfrage.

Meldestelle

Sicherheitslücke gefunden?

Melden Sie uns Schwachstellen vertraulich. Wir bestätigen den Eingang mit einer Vorgangsnummer, prüfen jede Meldung und beheben bestätigte Lücken so schnell wie möglich.

  • Testen Sie nur mit eigenen Konten und greifen Sie nicht auf fremde Daten zu.
  • Keine Angriffe auf die Verfügbarkeit, kein Spam, kein Social Engineering.
  • Geben Sie uns angemessen Zeit zur Behebung, bevor Sie etwas veröffentlichen.
  • Wer sich an diese Regeln hält, muss von uns keine rechtlichen Schritte befürchten.

Wir verwenden Ihre Angaben nur zur Bearbeitung dieser Meldung.

Häufige Fragen

Ist Mattzen zertifiziert?
Mattzen selbst hält derzeit keine ISO- oder SOC-Zertifizierung. Unsere Infrastruktur-Anbieter sind SOC 2 Typ II geprüft; Hosting und Datenbank zusätzlich nach ISO 27001 zertifiziert.
Wer kann meine Daten sehen?
Nur Mitglieder Ihres Workspaces entsprechend ihrer Rolle. Unser Support nur nach Ihrer befristeten Freigabe – jeder Zugriff wird protokolliert.
Wie schließe ich einen AVV ab?
Direkt im Workspace unter Rechtliches – unterschrieben mit Ihrem Passkey.

Ihr nächstes Event. Einfacher geplant.

Testen Sie alle Funktionen Ihres Plans 14 Tage kostenlos.