FunktionenPreis
FMCG-HerstellerLebensmitteleinzelhandelDrogerie & ParfümerieHandelsagenturenÜbersicht
DE|EN
Anmelden
FunktionenPreis
AnwendungsfälleFMCG-HerstellerLebensmitteleinzelhandelDrogerie & ParfümerieHandelsagenturenÜbersicht
DE|EN
Anmelden

Die Außendienst App für FMCG-Teams
im DACH-Raum. Einfach. Schnell. Deutsch.

EU-DatenschutzEU-ServerSSLEntwickelt in Düsseldorf
exali IT-Haftpflichtsiegel – Benedikt Bimmerle
ProduktFunktionenPreisFür Ihre TeamgrößeFür Ihre RolleNach BrancheAnwendungsfälleFMCG-HerstellerLebensmitteleinzelhandelDrogerie & ParfümerieHandelsagenturenROI-RechnerBlogKostenlos starten
RatgeberAußendienst-SoftwareAußendienststeuerungBesuchsberichteTourenplanungAußendienst-KPIsApp-AuswahlVorlagen
Vergleichevs. Konzern-Lösungenvs. Excel & WhatsApp
RechtlichesTeamPresseSicherheitImpressumDatenschutzAGBAVVAnbieterwechselBarrierefreiheit
Kontaktinfo@aussendienstapp.de+49 211 15 888 623
© 2026 Außendienstapp. Alle Rechte vorbehalten.
DatenschutzAGBEnglish

Sicherheit & Datenschutz

Außendienstapp speichert Kerndaten (Datenbank, Auth, Dateispeicher) ausschließlich in der EU (Frankfurt am Main), schließt einen AV-Vertrag nach Art. 28 DSGVO ab, verschlüsselt Daten at rest mit AES-256 und in transit mit TLS 1.2+, erzwingt Mandantentrennung per Row-Level-Security und nutzt cookieless Analytics. Drittland-Transfers nur für spezialisierte Dienstleister (Zahlung, E-Mail-Versand) über EU-US Data Privacy Framework.

Datenschutzkonzept für DACH-B2B-Teams, transparent dokumentiert mit konkreten technischen und organisatorischen Maßnahmen.

Sicherheits-Grundprinzipien

EU-Hosting (Frankfurt)

Kerndaten — Datenbank, Dateispeicher und Application-Hosting — laufen ausschließlich in der EU (AWS eu-central-1, Frankfurt). Eng definierte Spezial-Dienstleister (z. B. Zahlung, E-Mail, Karten) sind über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert — Details in Datenschutzerklärung und AVV.

Verschlüsselung

TLS/HTTPS für alle Datenübertragungen. Verschlüsselung at rest auf Datenbankebene (AES-256). Passwörter werden mit bcrypt (Cost Factor 10) gehasht — niemals im Klartext gespeichert.

Row Level Security

Jede Datenbankabfrage wird durch Row Level Security (RLS) auf Ihre Organisation beschränkt. Mandantentrennung auf Datenbankebene — nicht nur in der Anwendungslogik.

Rollenbasierte Zugriffskontrolle

Manager sehen Teamdaten, Außendienstler nur eigene. Kein Nutzer kann auf Daten anderer Organisationen zugreifen. Einladung neuer Nutzer nur durch Manager.

Tägliche Backups

Automatische tägliche Datenbank-Backups beim EU-Hosting-Partner (7 Tage Vorhaltung) plus ein verschlüsseltes Off-Site-Backup in einem getrennten Speicher (90 Tage Vorhaltung). Im Ernstfall stellen wir Ihre Daten aus der letzten Tagessicherung wieder her.

Cookieless Analytics

Wir verwenden Vercel Analytics — komplett ohne Cookies und ohne Zählpixel. Erfasst werden nur aggregierte Metriken, die nicht zur Identifikation einzelner Personen genutzt werden. Daher ist kein Cookie-Banner erforderlich.

Compliance & Dokumentation

Alle Dokumente, die Sie für Ihre eigene DSGVO-Compliance brauchen — fertig und einsehbar.

AV-Vertrag (AVV)

Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO — inklusive TOMs, Subprocessor-Liste und Breach-Notification-Pflicht.

AVV einsehen

DSGVO-Rechte in Eigenregie

Ihre Mitarbeiter können die von ihnen bereitgestellten personenbezogenen Daten jederzeit als ZIP exportieren (Recht auf Datenübertragbarkeit nach Art. 20 DSGVO) und ihr Konto selbstständig löschen (Art. 17 DSGVO) — direkt in den Einstellungen. Org-weiter Datenexport durch den Manager ist davon zu unterscheiden und erfolgt im Rahmen der Auftragsverarbeitung.

Datenschutzerklärung

Vollständige Transparenz über alle Datenverarbeitungen, Rechtsgrundlagen, Aufbewahrungsfristen und Sub-Processors.

Datenschutzerklärung lesen

DSFA für GPS-Ortung

Für die optionale GPS-Standorterfassung stellen wir eine DSFA-Vorlage (Art. 35 DSGVO) bereit, die Sie als Arbeitgeber direkt verwenden können.

Sub-Processors

Vollständige Liste aller Dienstleister, die an der Verarbeitung Ihrer Daten beteiligt sind. Die rechtsverbindliche Fassung mit allen Details und Pflichten finden Sie im Auftragsverarbeitungsvertrag (AVV).

AnbieterZweckDatenstandortTransfergrundlage
SupabaseDatenbank, Auth, StorageEU FrankfurtAVV nach Art. 28 DSGVO, EU-SCCs
VercelHosting, CDN, AnalyticsEU FrankfurtEU-US DPF
CloudflareVerschlüsseltes Off-Site-Backup (Disaster Recovery)EU-Jurisdiction-Bucket (Cloudflare R2; Anbietersitz USA)EU-US DPF + AVV (Cloudflare Customer DPA nach Art. 28 DSGVO); Inhalte client-seitig verschlüsselt — kein technischer Zugriff durch Anbieter
StripeZahlungsabwicklungUSAEU-US DPF, PCI DSS Level 1
ResendTransaktionale E-Mails (ausgehend)USAEU-US DPF
Google WorkspaceE-Mail-Postfach (eingehend)EU/USA (Google-Rechenzentren)AVV nach Art. 28 DSGVO, EU-US DPF, ergänzend EU-SCCs
SentryFehlerüberwachungEU (de.sentry.io)EU-Region; EU-US DPF, ergänzend EU-SCCs
CARTOKartenkachelnUSAEU-SCCs (Art. 46 DSGVO)
KomootGeocoding (Photon, server-seitig)Deutschland (Berlin)EU-Sitz, kein Drittlandtransfer
OpenStreetMap FoundationFallback-Geocoding (Nominatim, server-seitig)Vereinigtes KönigreichUK Adequacy Decision (28.06.2021)
AppleiOS Push Notifications (APNs), ActivityKit (Live Activities) — nur in iOS-App relevantUSAApple GDPR DPA, EU-SCCs
GoogleRouten-Export (optionaler User-initiierter Deeplink zu Google Maps)USAEU-US DPF (Angemessenheitsbeschluss 10.07.2023)
Have I Been PwnedPasswort-Sicherheitsprüfung via k-Anonymity (kein PII-Transfer)Australienk-Anonymity — keine personenbezogenen Daten übertragen
GitHubCI/CD-Automatisierung; technische Durchführung der Off-Site-Backups (Datenbank/Auth clientseitig verschlüsselt, Foto-/Dokumenten-Backups nur TLS + R2-Verschlüsselung)USAEU-US DPF, ergänzend EU-SCCs (GitHub DPA)

Stand der Liste: 6. August 2026

Zertifizierungen unserer Infrastruktur-Partner

Unsere Infrastruktur läuft auf Plattformen mit branchenführenden Sicherheitsstandards.

AWS SOC 2 Type II (Infrastruktur-Partner Supabase)
PCI DSS Level 1 (Zahlungspartner Stripe)
SOC 2 Type 2 (Hosting-Partner Vercel; siehe Vercel Trust Center)
EU-US Data Privacy Framework (Vercel, Stripe, Resend, GitHub) — Sentry-Fehlerprotokollierung über EU-Rechenzentrum

Automatische Datenlöschung

Fotos aus Besuchsberichten werden automatisch nach 24 Monaten gelöscht — sowohl aus der Datenbank als auch aus dem Dateispeicher. Nach Kündigung bleiben alle Daten 30 Tage zum Export verfügbar und werden anschließend unwiderruflich gelöscht. Datenminimierung ist kein Versprechen, sondern ein automatisierter Prozess.

Häufige Fragen zu Sicherheit, DSGVO und Compliance

Die acht Fragen, die DACH-B2B-Käufer und Datenschutzbeauftragte am häufigsten stellen — direkt beantwortet.

Mehr zu Außendienstapp

Preise & Lizenzlogik

Transparenter Tarif, 30 Tage Kündigungsfrist, ohne Kreditkarten-Pflicht.

Alle Funktionen

Was die App kann — Vorlagen-Baukasten, Dashboard, Tourenplanung — und was in welcher Stufe steckt.

AV-Vertrag einsehen

Vollständiger Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. TOMs.

Datenschutzerklärung

Alle Datenverarbeitungen, Rechtsgrundlagen und Aufbewahrungsfristen im Detail.

Mandanten-Trennung für Handelsagenturen

Wie Datentrennung pro Auftraggeber funktioniert — wichtig für externe Vertriebs-Konstellationen.

Außendienststeuerung — Pillar

Wie moderne FMCG-Teams Touren, Berichte und KPIs nach EU-Datenschutzstandards bündeln.

Fragen zur Sicherheit? Wir gehen sie mit Ihnen durch.

Sie können direkt selbst starten — oder wir richten die App gemeinsam mit Ihnen ein und beantworten dabei jede Datenschutz-Frage. AVV und DSFA-Vorlage liegen für Sie bereit.

Kostenlos startenKontakt aufnehmen