Alles für Ihr Sicherheitsteam an einem Ort
Wir werben mit DSGVO und EU-Datenresidenz — also zeigen wir es auch. Hier liegen Ihre Daten, hier sind die Schutzmechanismen und die Verträge, die Sie unterzeichnen können.
Die Kurzfassung
EU-Datenresidenz
Kundendaten werden standardmäßig in der EU gespeichert und verarbeitet.
DSGVO integriert
Consent-Tracking, Sperrlisten, Löschworkflows und ein Audit-Log bei jedem Versand.
AVV verfügbar
Ein Auftragsverarbeitungsvertrag zum Prüfen und Unterzeichnen, mit veröffentlichter Unterauftragsverarbeiter-Liste.
Isolation & Zugriff
Jedes Konto ist durch eigene Schlüssel begrenzt; Zugriff ist authentifiziert, berechtigungsgeprüft und protokolliert.
So werden Ihre Daten geschützt
Datenschutz
- EU-Datenhaltung standardmäßigKundendaten werden in der EU verarbeitet und gespeichert. Der Auftragsverarbeitungsvertrag und die öffentliche Unterauftragsverarbeiter-Liste sind unter Legal veröffentlicht — kein NDA nötig, um sie zu lesen.
- Verschlüsselung bei Übertragung und im RuhezustandDer gesamte Verkehr läuft über TLS. Anbieter-Zugangsdaten und Kanal-Secrets sind im Ruhezustand mit einem dedizierten Schlüssel verschlüsselt, Passwörter werden als bcrypt-Hashes gespeichert — nie in wiederherstellbarer Form.
- DSGVO-Werkzeuge integriertVollständiger Datenexport als JSON, irreversible Anonymisierung über alle Module, automatisierte Aufbewahrungsrichtlinien und ein DSGVO-Audit-Log — je ein API-Aufruf, öffentlich dokumentiert.
Zugriffskontrolle
- Abgegrenzte Rollen, ein Login pro PersonAdmin-, Editor- und Viewer-Rollen erzwingen das Prinzip der geringsten Rechte. Rollenänderungen gelten ab der nächsten Anfrage; das Entfernen eines Mitglieds widerruft dessen Sitzungen sofort per Session-Epoch-Invalidierung.
- Zwei-Faktor-Authentifizierung (TOTP)Standardbasiertes TOTP funktioniert mit jeder Authenticator-App. Admins können MFA kontoweit vorschreiben — damit meldet sich kein Mitglied ohne zweiten Faktor an.
- API-Schlüssel mit sicherer RotationDie Schlüsselrotation stellt den neuen Schlüssel sofort aus, während der alte in einem 24-Stunden-Kulanzfenster weiter funktioniert — bei jedem Offboarding rotieren, ohne Deployment-Hektik.
Plattform-Integrität
- Signierte WebhooksJeder Webhook trägt eine HMAC-Signatur (X-WeZend-Signature), berechnet mit Ihrem kontospezifischen Secret, sodass Ihre Systeme beweisen können, dass ein Callback wirklich von uns kam. Secrets rotieren bei Bedarf.
- Nichts scheitert lautlosFehlgeschlagene Nachrichten landen in einer Dead-Letter-Queue zur Prüfung und Wiederholung. Die Anbieter-Gesundheit wird pro Ziel mit automatischem Failover überwacht. Jede Zustellung hat eine Klartext-Zeitleiste im Delivery Inspector.
- Audit-Trail bei KontoänderungenRollenänderungen, Schlüsselerstellung, Preisänderungen und DSGVO-Aktionen werden mit Akteur und Zeitstempel protokolliert. Wenn sich etwas geändert hat und niemand sich erinnert, steht die Antwort im Log.
Versand-Compliance
- Einwilligung beim Versand erzwungenEinwilligung pro Kanal, die Sperrliste, Frequenz-Limits und Ruhezeiten werden bei jedem einzelnen Versand geprüft — Kampagne, Journey oder API-Aufruf gleichermaßen. Kein Codepfad kann versehentlich jemanden ohne Rechtsgrundlage kontaktieren.
- Ein-Klick-Abmeldung und STOP-VerarbeitungRFC-8058-Ein-Klick-Abmeldung in jeder Marketing-E-Mail, STOP-Schlüsselwörter bei SMS sofort abgefangen und verarbeitet — Compliance-Ereignisse mit vollständiger Historie erfasst, nicht nur als Flag.
- Verantwortungsvolle OffenlegungEine Schwachstelle gefunden? Schreiben Sie an security@wezend.com. Wir bestätigen den Eingang innerhalb eines Werktags, halten Sie auf dem Laufenden und würdigen Forscher, die verantwortungsvoll melden.
Verträge & Dokumente
Daten, die Sie vertreten können. Kostenlos starten.
- Keine Kreditkarte
- EU-Datenresidenz
- 6 Kanäle, eine API
- DSGVO integriert
Häufig gestellte Fragen
Wo werden meine Daten gespeichert?
Standardmäßig in der EU. Kundendaten werden innerhalb der EU gespeichert und verarbeitet.
Unterzeichnen Sie einen AVV?
Ja. Unser AVV steht zur Prüfung bereit, und unsere Unterauftragsverarbeiter sind veröffentlicht.
Wie handhaben Sie Consent und Abmeldungen?
Consent wird am Profil erfasst, Sperrlisten werden bei jedem Versand durchgesetzt, Abmeldungen automatisch beachtet.
Kann ich die Daten eines Kunden löschen?
Ja — Löschworkflows bearbeiten DSGVO-Betroffenenanfragen und entfernen die Daten plattformweit.
Eine Plattform. Jede Kundeninteraktion.
Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.
Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA