DSGVO-konform

Sicherheit & Datenschutz

Ihre Daten gehören Ihnen. Mandari wurde von Grund auf mit Datenschutz by Design entwickelt - DSGVO-konform, transparent und ohne Tracker.

Hosting in Deutschland
TLS 1.3 Verschlüsselung
Keine Tracker
AVV verfügbar

Unser Versprechen

Mandari ist keine Datensammel-Plattform, sondern ein Werkzeug für bessere Ratsarbeit. Wir speichern nur, was für die Funktion notwendig ist, verschlüsseln alles und halten uns strikt an die DSGVO.

Als Open-Source-Projekt ist unser Code öffentlich einsehbar - Sie können selbst prüfen, wie wir mit Daten umgehen.

  • Keine Weitergabe an Dritte
  • Keine Nutzung für Werbezwecke
  • Jederzeit Datenexport & Löschung möglich

Datenschutz by Design

Von Anfang an eingebaut

Datenschutz ist kein nachträglicher Add-on, sondern Teil der Architektur von Mandari:

  • Minimale Datenerhebung
  • Zweckbindung bei allen Daten
  • Automatische Löschfristen
  • Pseudonymisierung wo möglich
Infrastruktur

Technische Sicherheit

Modernste Sicherheitsstandards zum Schutz Ihrer Daten

Hosting in Deutschland

Alle Server stehen in zertifizierten deutschen Rechenzentren. Ihre Daten verlassen die EU nicht.

Verschlüsselung

TLS 1.3 für alle Verbindungen. Daten werden auch im Speicher verschlüsselt (AES-256).

Zugriffskontrolle

Rollen- und Berechtigungsmanagement, 2FA-Option, Audit-Logs für alle kritischen Aktionen.

Security-Audits

Regelmäßige Sicherheitsüberprüfungen, Penetrationstests und Updates nach Best Practices.

Backup & Recovery

Tägliche verschlüsselte Backups mit 30-Tage-Retention. Disaster-Recovery-Plan für alle Systeme.

Open Source

Quellcode öffentlich einsehbar. Sicherheitslücken können von jedem gemeldet werden.

Rechtlich konform

DSGVO & Datenschutz

Vollständige Umsetzung aller DSGVO-Anforderungen

Keine Tracker

Keine Google Analytics, keine Tracking-Cookies, keine Third-Party-Skripte. Kein Cookie-Banner nötig.

Datensparsamkeit

Wir speichern nur, was für die Funktion notwendig ist. Keine Datensammlung für Werbezwecke.

KI-Transparenz

Opt-in für alle KI-Features. Daten werden nur für die angeforderte Zusammenfassung genutzt.

AVV verfügbar

Auftragsverarbeitungsvertrag (AVV) für alle Organisationen - rechtskonform und transparent.

Datenexport

Jederzeit vollständiger Export Ihrer Daten in offenen Formaten (JSON, CSV, OParl).

Löschung

Vollständige Datenlöschung auf Anfrage. "Recht auf Vergessenwerden" wird umgesetzt.

Ihre Rechte nach DSGVO

Als betroffene Person haben Sie jederzeit folgende Rechte:

Auskunft

Welche Daten werden gespeichert?

Berichtigung

Fehlerhafte Daten korrigieren

Löschung

Daten vollständig löschen

Datenübertragbarkeit

Export in maschinenlesbarem Format

Anfragen richten Sie bitte an: datenschutz@mandari.de

Noch Fragen?

Unser Team beantwortet gerne alle Fragen zu Sicherheit, Datenschutz und DSGVO-Konformität.