Velmio wurde von Anfang an für deutsche Datenschutzanforderungen gebaut. Server in Deutschland, Verschlüsselung auf Bank-Niveau, Audit-Logs für jede Aktion.
Der Standard-AVV liegt als Entwurf vor und wird vor dem Launch final geprüft. Sub-Auftragsverarbeiter sind dokumentiert und werden bei Änderungen 30 Tage vorher angekündigt.
Der Produktivbetrieb läuft auf einem deutschen Server bei Hetzner (Nürnberg). Keine Datenverarbeitung außerhalb der EU — auch keine US-Subdienstleister für Logging, E-Mail oder Backups.
Daten werden vor der Speicherung mit AES-256 verschlüsselt. Dokumente liegen in einem separaten Object-Store, Zugriff nur über zeitlich begrenzte, signierte URLs.
TOTP-Apps oder ein Einmalcode per E-Mail stehen als zweiter Faktor zur Verfügung. 2FA kann unternehmensweit erzwungen werden.
Anmeldungen, Dokumentenzugriffe, Signaturen, Rollenänderungen — alles wird unveränderlich gespeichert und ist im Workspace als CSV exportierbar.
Firmen-Admins können den Datenexport und die Löschung einzelner Mitarbeiter direkt in der App auslösen — die Löschung erfolgt sofort. Gesetzliche Aufbewahrungsfristen (HGB/AO) werden dabei automatisch beachtet.
Vollständige Liste — wird bei Änderungen 30 Tage vorher angekündigt.
Fragen zu Datenschutz, TOMs oder dem AVV? Schicken Sie eine kurze Mail — Antwort in der Regel innerhalb eines Werktags.