Start Sicherheit
Sicherheit und Datenschutz
Creator-Listen, Konditionen und Kampagnenpläne sind Geschäftsgeheimnisse. So schützt CREETOO sie.
Strikt getrennte Daten
Mehrere Unternehmen arbeiten in CREETOO, keines sieht die Daten eines anderen. Die Trennung ist im Kern der Anwendung verankert und greift bei jeder Abfrage, nicht nur in der Oberfläche.
- Jeder Datensatz gehört fest zu genau einem Unternehmen
- Abfragen werden automatisch auf das eigene Unternehmen beschränkt
- Ist kein Unternehmen zugeordnet, liefert eine Abfrage nichts statt alles
- Wer die Adresse eines fremden Datensatzes aufruft, bekommt „nicht gefunden“
- Auch Auswahllisten und Prüfungen beim Speichern sind auf das eigene Unternehmen beschränkt
- Automatische Tests prüfen diese Trennung
Technische Schutzmaßnahmen
Die wichtigsten Maßnahmen im Überblick.
| Bereich | Umsetzung |
|---|---|
| Verbindung | Ausschließlich HTTPS, Browser werden angewiesen, nur verschlüsselt zu verbinden |
| Anmeldung | Passwörter nur als sicherer Hash gespeichert, mindestens 10 Zeichen, höchstens 8 Anmeldeversuche pro Minute |
| Zwei-Faktor-Anmeldung | Code aus einer Authenticator-App, jeder Code gilt nur einmal, Sperre nach wiederholten Fehlversuchen, Wiederherstellungscodes für den Notfall. Administratoren können sie für das ganze Team verlangen. |
| Passwort ändern | Beim Ändern des Passworts oder Einschalten der Zwei-Faktor-Anmeldung werden alle anderen Geräte abgemeldet |
| Sitzungen | Verschlüsselt gespeichert, Cookies nur über HTTPS |
| Kunden-Login | Auf der Login-Seite eines Unternehmens können sich nur dessen Mitglieder anmelden |
| Exporte | Excel-Listen werden gegen eingeschleuste Formeln geschützt; jeder Export wird protokolliert |
| Dateien | Privat gespeichert und nur nach Anmeldung als Download erreichbar. Erlaubt sind PDF, Office-Dateien, CSV, Text und Bilder bis 10 MB. |
| Uploads | Logos nur als PNG, JPG oder WebP, keine SVG-Dateien mit eingebettetem Code |
| Browser-Schutz | Sicherheits-Header gegen Einbetten in fremde Seiten und gegen Datei-Verwechslung |
| Schriften | Werden vom eigenen Server geladen, keine Anfragen an Google |
Nachvollziehbar durch das Protokoll
Was sicherheitsrelevant ist, wird protokolliert. Auch Zugriffe der Plattform-Administration, etwa bei Support-Anfragen, sind nicht unsichtbar.
- Anmeldungen und fehlgeschlagene Anmeldeversuche
- Jeder Zugriff der Plattform-Administration auf ein Unternehmen, sichtbar auch in der Oberfläche
- Wichtige Änderungen wie neue Benutzer, Rollen, Passwörter, Zwei-Faktor-Anmeldung, Branding, Kampagnen, Einschätzungen, Konditionen und Freigaben
- Exporte von Listen und Berichten
- Einträge werden nach 180 Tagen automatisch gelöscht
DSGVO
Datenschutz ist für eine Plattform mit personenbezogenen Creator-Daten kein Anhang, sondern Teil des Produkts.
Diese Seite ersetzt keine Rechtsberatung.
Auftragsverarbeitung
CREETOO verarbeitet die Daten Ihres Unternehmens in Ihrem Auftrag. Dafür schließen wir mit jedem Kunden einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
KI-Anbieter
Für Einschätzungen und Entwürfe werden die dafür nötigen Angaben an Anthropic übermittelt. Welche Angaben das sind, steht auf der Seite zur KI-Einschätzung.
Creator-Daten
Wenn Sie Creator speichern und anschreiben, informieren Sie diese über die Speicherung ihrer Daten (Art. 14 DSGVO). Für die Erstansprache gelten die Regeln des Wettbewerbsrechts. Wie das praktisch geht, besprechen wir beim Start.
Export und Löschung
Auf Wunsch erhalten Sie alle Daten Ihres Unternehmens samt Dateien als Export. Nach Vertragsende löschen wir das Unternehmen mit allen Daten, Zugängen und Dateien vollständig.
Speicherbegrenzung
Protokolleinträge werden nach 180 Tagen gelöscht. Creator und Kampagnen löschen Sie selbst, sobald Sie sie nicht mehr brauchen.
CREETOO mit Ihrer nächsten Kampagne ausprobieren
In einer 30-minütigen Demo zeigen wir CREETOO an einem Briefing aus Ihrem Alltag. Für die Beta nehmen wir eine kleine Zahl von Marken und Agenturen auf.