Sicherheit und Datenschutz
Ihre E-Mails bleiben, wo sie sind.
Teamox ist so gebaut, dass die IT eines mittelständischen Unternehmens es ohne Bauchschmerzen freigeben kann. Hier steht, was wir speichern, wo und wie lange.
Hosting in deutschen Azure-Rechenzentren
Teamox läuft in Microsoft Azure, Region Germany West Central (Frankfurt). Datenbank und Backups verlassen Deutschland nicht.
Keine Kopie der E-Mails
E-Mails bleiben in Exchange Online. Teamox liest sie live über Microsoft Graph und hält nur einen flüchtigen Cache im Arbeitsspeicher. Gespeichert werden Zuweisung, Status, Notizen, Wiedervorlage und Verlauf.
Zugriff nur auf freigegebene Postfächer
Über eine Application Access Policy in Exchange legt Ihr Administrator fest, welche Postfächer Teamox sehen darf. Alle anderen bleiben unerreichbar, technisch erzwungen durch Microsoft.
Verschlüsselte Secrets
Zugangsdaten zu Microsoft, Shop, Telefonanlage und KI liegen verschlüsselt in Azure Key Vault. Übertragung ausschließlich über TLS 1.2 oder höher.
Tägliche Backups
Die Datenbank wird täglich gesichert, Aufbewahrung 30 Tage, verschlüsselt im selben Rechenzentrum. Wiederherstellung wird monatlich geprobt.
Löschung 30 Tage nach Kündigung
Nach Ende des Vertrags können Sie Notizen und Verlauf 30 Tage lang exportieren. Danach werden alle Daten Ihres Kontos unwiderruflich gelöscht, Backups eingeschlossen nach Ablauf ihrer Frist.
Vertrag zur Auftragsverarbeitung (AVV)
Teamox verarbeitet personenbezogene Daten in Ihrem Auftrag. Den Vertrag nach Art. 28 DSGVO schließen Sie beim Start digital ab, Sie können ihn vorab lesen und Ihrem Datenschutzbeauftragten geben.
AVV als PDF herunterladenPlatzhalter: Datei unter /public/downloads/teamox-avv.pdf ablegen.
Technische und organisatorische Maßnahmen
- Zugriff auf Produktionssysteme nur mit Mehrfaktor-Anmeldung, personengebunden, protokolliert
- Verschlüsselung in Übertragung (TLS) und im Ruhezustand (Azure Storage, AES-256)
- Mandantentrennung in der Datenbank, jeder Zugriff an die Organisation gebunden
- Protokollierung von Zuweisungen, Status, Versand und Löschungen im Verlauf
- Keine Tracking-Cookies auf Website und in der App
Unterauftragsverarbeiter
Wir setzen so wenige Dienstleister wie möglich ein. Änderungen kündigen wir Ihnen 30 Tage vorher per E-Mail an.
| Dienstleister | Zweck | Ort |
|---|---|---|
| Microsoft Ireland Operations Ltd.immer | Hosting (Azure, Region Deutschland), Exchange Online, Microsoft Teams, Entra ID | EU, Rechenzentrum Frankfurt |
| Stripe Payments Europe Ltd.immer | Rechnungsstellung und Zahlungsabwicklung | EU (Irland) |
| OpenAI Ireland Ltd.optional, nur mit eigenem API-Schlüssel des Kunden | KI-Entwürfe, Zusammenfassungen, KI-Regeln | EU-Vertragspartner, Verarbeitung in den USA |
Die KI-Funktionen sind freiwillig. Sie werden erst aktiv, wenn Sie Ihren eigenen OpenAI-Schlüssel hinterlegen. Dann gilt zwischen Ihnen und OpenAI deren Datenverarbeitungsvereinbarung. Ohne Schlüssel verlässt kein E-Mail-Inhalt die Microsoft-Umgebung.
Fragen zur Sicherheit
Direkt zum Menschen
Sicherheitsfragebogen, Pentest-Bericht oder ein Gespräch mit dem Entwickler: Schreiben Sie an hallo@teamox.app.
Starten Sie mit Ihrem Team in Microsoft Teams.
14 Tage kostenlos testen, ohne Kreditkarte. Einrichtung in einer Stunde, Kündigung monatlich.