Datensicherheit

Wir nehmen Sicherheit und Transparenz ernst. Erfahre genau, wie wir sensible Daten verarbeiten und speichern.

Jedes rechtliche Detail

Alle AGB & Richtlinien

Lies nach, wie wir mit Datenschutz, Compliance und rechtlichen Themen umgehen – ganz transparent.

Nutzungsbedingungen

Datenschutzerichtlinie

Cookie-Richtlinie

Einverständniserklärung


Für unsere Geschäftsbedingungen und den Auftragsverarbeitungsvertrag wende dich bitte an support@famly.de.

Man and woman working on a computer and smiling
Woman writing code on a computer in office

DSGVO

Datenschutz

Du arbeitest täglich mit sensiblen Daten – deshalb ist es unsere höchste Priorität, diese zu schützen.

DSGVO

Personenbezogene Daten – auch die von Kindern und Familien – sind bei uns sicher, verschlüsselt und werden DSGVO-konform verarbeitet.

Auftragsverarbeitungsvertrag

Unser AVV gilt für alle personenbezogenen Daten. Du bist Verantwortliche:r (Controller), wir handeln in deinem Auftrag als Auftragsverarbeiter (Processor).

„Während du dich um die Kinder kümmerst, sorgen wir dafür, dass deine Daten sicher und verschlüsselt bleiben.“

Jan-Erik Revsbech, CTO of Famly

Jan-Erik Revsbech,
Chief Technical Officer

Compliance

Schutzmaßnahmen

Der Schutz deiner Daten steht bei uns im Mittelpunkt. Wir setzen auf starke Sicherheits- und Organisationsmaßnahmen und prüfen aktiv, ob alle Abläufe diesen Standards entsprechen.

Sicherheitsaudits

Im Rahmen dieser regelmäßigen Kontrollen werden unsere Sicherheitsmaßnahmen zusätzlich von unabhängigen externen Fachleuten geprüft. Mehr dazu findest du im Abschnitt Audits & Standards.

Rechenzentren

Die Famly-Plattform wird in einem Rechenzentrum in Deutschland gehostet.

Deine Daten sichern wir zusätzlich in einem separaten Rechenzentrum in der Schweiz – mit täglichen Komplett-Backups und zusätzlichen inkrementellen Sicherungen.

Unser Versprechen: Sicherheit

Audits & Standards

PWC certificate badge

ISAE 3000

Jährliches Audit durch PwC zur Überprüfung der Sicherheitsmaßnahmen laut unserem Auftragsverarbeitungsvertrag.

ISO security certification badge

Rechenzentrumskonformität

Unser Rechenzentrum entspricht anerkannten Industriestandards – einschließlich, aber nicht beschränkt auf ISO 27001.

Alle kleinen Details

Häufig gestellte Fragen

Female character catching money-birds
Sind die Abläufe bei Famly mit der DSGVO oder anderen relevanten Datenschutzgesetzen konform?

Ja, wir erfüllen sowohl die Vorgaben der DSGVO als auch des neuen Schweizer Datenschutzgesetzes (nDSG). Unser Auftragsverarbeitungsvertrag (AVV) ist automatisch Bestandteil der Allgemeinen Geschäftsbedingungen für die Nutzung der Famly-Plattform – du musst also nichts zusätzlich unterschreiben.

Wir haben starke technische und organisatorische Maßnahmen ergriffen – wie im AVV beschrieben – um deine Daten jederzeit sicher und geschützt zu halten.

Kann ich steuern, wer auf bestimmte Daten in der Famly-Plattform zugreifen kann?

Ja! Die Famly-Plattform wurde von Anfang an mit Blick auf die DSGVO entwickelt – nach dem Prinzip „Privacy by Design und by Default“. Das bedeutet: Du kannst genau festlegen, wer in eurer Einrichtung auf welche Daten zugreifen darf. Du kannst deinen Mitarbeitenden unterschiedliche Rollen und Zugriffsrechte zuweisen – so sieht jede:r nur die Informationen, die für die eigene Arbeit relevant sind.

Das schützt sensible personenbezogene Daten und sorgt dafür, dass sie nur von den Personen gesehen werden, die sie auch wirklich brauchen.

Welche Unterauftragsverarbeiter setzt Famly ein und wo befinden sie sich?

Wir arbeiten mit einer sorgfältig ausgewählten Gruppe vertrauenswürdiger Unterauftragsverarbeiter zusammen, um die Famly-Plattform und unsere Services bereitzustellen. Eine vollständige Liste mit den Standorten findest du im Anhang unseres Auftragsverarbeitungsvertrags. Bevor wir mit einem Dienstleister zusammenarbeiten, prüfen wir ihn genau – insbesondere in Bezug auf Sicherheit, Datenschutz und den Umgang mit Daten. Für alle Unterauftragsverarbeiter bestehen eigene AVV, sodass auch sie an dieselben DSGVO-Grundsätze gebunden sind wie Famly.Data Processing Agreement. Each sub-processor is carefully vetted for security, compliance, and data processing practices before engagement. We also have data processing agreements in place with all our sub-processors, ensuring they are bound by the same core GDPR obligations that apply to our agreement with you.

Wie werden Daten auf der Famly-Plattform gespeichert und verschlüsselt (bei der Übertragung und im Ruhezustand)?

Alle Daten auf der Famly-Plattform sind sowohl bei der Speicherung als auch bei der Übertragung verschlüsselt. Für ruhende Daten verwenden wir AES-256, bei der Übertragung setzen wir auf TLS 1.2 oder neuer.

Wenn Daten z. B. von der EU an geprüfte Unterauftragsverarbeiter außerhalb der EU übertragen werden, bleiben sie während der gesamten Übertragung vollständig verschlüsselt und geschützt. Du kannst dich darauf verlassen, dass deine Daten jederzeit nach höchsten Sicherheitsstandards und gemäß DSGVO verarbeitet werden.

Wie lange speichert Famly die Daten auf der Plattform – und wie werden sie sicher gelöscht?

Mitarbeitende mit entsprechenden Berechtigungen können Daten jederzeit selbst löschen – ganz nach euren internen Aufbewahrungsrichtlinien.Data Processing Agreement (DPA).

Im Fall einer Kündigung des Dienstes werden alle Kundendaten innerhalb von 60 Tagen nach Vertragsende sicher, dauerhaft und unwiderruflich gelöscht.Dabei folgen wir branchenüblichen Verfahren, die sicherstellen, dass gelöschte Daten nicht wiederhergestellt oder rekonstruiert werden können.

Mehr Details zu konkreten Aufbewahrungsfristen findest du in unserem Auftragsverarbeitungsvertrag (AVV).

Was passiert mit meinen Daten, wenn ich meinen Vertrag mit Famly kündige?

Bevor dein Zugang zur Famly-Plattform endet, solltest du alle Daten exportieren, die du behalten möchtest. Nach Deaktivierung deines Zugangs werden die Daten eurer Organisation innerhalb der nächsten 60 Tage sicher gelöscht. Danach sind sie dauerhaft gelöscht und können nicht wiederhergestellt werden.