Zum Inhalt springen

Start Sicherheit

Sicherheit und Datenschutz

Creator-Listen, Konditionen und Kampagnenpläne sind Geschäftsgeheimnisse. So schützt CREETOO sie.

Strikt getrennte Daten

Mehrere Unternehmen arbeiten in CREETOO, keines sieht die Daten eines anderen. Die Trennung ist im Kern der Anwendung verankert und greift bei jeder Abfrage, nicht nur in der Oberfläche.

  • Jeder Datensatz gehört fest zu genau einem Unternehmen
  • Abfragen werden automatisch auf das eigene Unternehmen beschränkt
  • Ist kein Unternehmen zugeordnet, liefert eine Abfrage nichts statt alles
  • Wer die Adresse eines fremden Datensatzes aufruft, bekommt „nicht gefunden“
  • Auch Auswahllisten und Prüfungen beim Speichern sind auf das eigene Unternehmen beschränkt
  • Automatische Tests prüfen diese Trennung

Technische Schutzmaßnahmen

Die wichtigsten Maßnahmen im Überblick.

Technische Schutzmaßnahmen
BereichUmsetzung
VerbindungAusschließlich HTTPS, Browser werden angewiesen, nur verschlüsselt zu verbinden
AnmeldungPasswörter nur als sicherer Hash gespeichert, mindestens 10 Zeichen, höchstens 8 Anmeldeversuche pro Minute
Zwei-Faktor-AnmeldungCode aus einer Authenticator-App, jeder Code gilt nur einmal, Sperre nach wiederholten Fehlversuchen, Wiederherstellungscodes für den Notfall. Administratoren können sie für das ganze Team verlangen.
Passwort ändernBeim Ändern des Passworts oder Einschalten der Zwei-Faktor-Anmeldung werden alle anderen Geräte abgemeldet
SitzungenVerschlüsselt gespeichert, Cookies nur über HTTPS
Kunden-LoginAuf der Login-Seite eines Unternehmens können sich nur dessen Mitglieder anmelden
ExporteExcel-Listen werden gegen eingeschleuste Formeln geschützt; jeder Export wird protokolliert
DateienPrivat gespeichert und nur nach Anmeldung als Download erreichbar. Erlaubt sind PDF, Office-Dateien, CSV, Text und Bilder bis 10 MB.
UploadsLogos nur als PNG, JPG oder WebP, keine SVG-Dateien mit eingebettetem Code
Browser-SchutzSicherheits-Header gegen Einbetten in fremde Seiten und gegen Datei-Verwechslung
SchriftenWerden vom eigenen Server geladen, keine Anfragen an Google

Nachvollziehbar durch das Protokoll

Was sicherheitsrelevant ist, wird protokolliert. Auch Zugriffe der Plattform-Administration, etwa bei Support-Anfragen, sind nicht unsichtbar.

  • Anmeldungen und fehlgeschlagene Anmeldeversuche
  • Jeder Zugriff der Plattform-Administration auf ein Unternehmen, sichtbar auch in der Oberfläche
  • Wichtige Änderungen wie neue Benutzer, Rollen, Passwörter, Zwei-Faktor-Anmeldung, Branding, Kampagnen, Einschätzungen, Konditionen und Freigaben
  • Exporte von Listen und Berichten
  • Einträge werden nach 180 Tagen automatisch gelöscht

DSGVO

Datenschutz ist für eine Plattform mit personenbezogenen Creator-Daten kein Anhang, sondern Teil des Produkts.

Diese Seite ersetzt keine Rechtsberatung.

Auftragsverarbeitung

CREETOO verarbeitet die Daten Ihres Unternehmens in Ihrem Auftrag. Dafür schließen wir mit jedem Kunden einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

KI-Anbieter

Für Einschätzungen und Entwürfe werden die dafür nötigen Angaben an Anthropic übermittelt. Welche Angaben das sind, steht auf der Seite zur KI-Einschätzung.

Creator-Daten

Wenn Sie Creator speichern und anschreiben, informieren Sie diese über die Speicherung ihrer Daten (Art. 14 DSGVO). Für die Erstansprache gelten die Regeln des Wettbewerbsrechts. Wie das praktisch geht, besprechen wir beim Start.

Export und Löschung

Auf Wunsch erhalten Sie alle Daten Ihres Unternehmens samt Dateien als Export. Nach Vertragsende löschen wir das Unternehmen mit allen Daten, Zugängen und Dateien vollständig.

Speicherbegrenzung

Protokolleinträge werden nach 180 Tagen gelöscht. Creator und Kampagnen löschen Sie selbst, sobald Sie sie nicht mehr brauchen.

CREETOO mit Ihrer nächsten Kampagne ausprobieren

In einer 30-minütigen Demo zeigen wir CREETOO an einem Briefing aus Ihrem Alltag. Für die Beta nehmen wir eine kleine Zahl von Marken und Agenturen auf.