Damit die Freigabe nicht am Datenschutz scheitert.
Ihre Kalkulationen enthalten das, was Ihr Unternehmen ausmacht: Preislogiken, Margen, Kundenkonditionen. Diese Seite beantwortet die vier Fragen, die Ihre IT und Ihr Einkauf stellen werden — bevor sie sie stellen.
Wo Ihre Daten liegen
Die erste Frage im Einkaufsprozess ist fast immer dieselbe: Verlassen unsere Daten Europa? Die Antwort ist nein.
Verarbeitung ausschließlich in der EU
Personenbezogene Daten werden ausschließlich auf Servern in der Europäischen Union verarbeitet. Es gibt keinen Umweg über Drittländer und keine stille Übermittlung an einen Cloud-Anbieter außerhalb der EU.
Auftragsverarbeitungsvertrag inklusive
Sie erhalten einen AVV nach Artikel 28 DSGVO — nicht auf Nachfrage, sondern als Teil des Vertrags. Ihr Vorteil: Ihr Datenschutzbeauftragter hat das Dokument, bevor er danach fragen muss.
Dokumentierte Verarbeitungsvorgänge
Alle Verarbeitungsvorgänge sind dokumentiert und lassen sich in Ihr Verzeichnis von Verarbeitungstätigkeiten übernehmen. Sie müssen die Beschreibung nicht selbst herleiten.
Löschfristen, die Sie festlegen
Personenbezogene Daten werden nach konfigurierbaren Fristen automatisch gelöscht. Ihr Vorteil: Die Löschpflicht wird nicht zur wiederkehrenden Handarbeit für jemanden in Ihrem Team.
Direkt zum Ansprechpartner
Lieber kurz sprechen als lange lesen?
Michael Bromberger geht selbst ans Telefon. In zehn Minuten ist geklärt, ob sich PM QuoteFlow für Ihre Anfragen rechnet — und wenn nicht, sagt er Ihnen das auch.
Michael Bromberger · Sales und Kontakt · Mo–Fr 8–17 Uhr
Wer was sehen darf
Eine Kalkulation zeigt Einkaufspreise, Zuschläge und Margen. Nicht jeder im Haus soll alles davon sehen — und schon gar nicht jeder Externe, der Zugriff auf ein Angebot bekommt.
Rollen, die Ihrer Organisation entsprechen
Kalkulator, Vertriebsmitarbeiter, Vertriebsleitung, Geschäftsführung, Einkauf und Systemadministration sind als Rollen angelegt. Jede erhält nur die Rechte, die ihre Aufgabe verlangt.
Berechtigungen bis auf Feldebene
Rechte lassen sich auf einzelne Felder, Dokumente oder Prozessschritte setzen. Ihr Vorteil: Der Vertrieb kann ein Angebot herausgeben, ohne die dahinterliegende Kostenstruktur zu sehen.
Nachvollziehbar, wenn jemand nachfragt
Die unangenehmste Frage kommt oft Monate später: Warum wurde dieses Angebot so kalkuliert, und wer hat es freigegeben? Wenn die Antwort im Gedächtnis eines Mitarbeiters liegt, der inzwischen woanders arbeitet, ist das ein Problem.
Jede Änderung protokolliert
Kalkulation, Änderung und Freigabe werden mit Zeitstempel, Benutzer und Begründung festgehalten. Nicht als Nebenprodukt, sondern als Teil des Vorgangs.
Unveränderliches Protokoll
Das Audit-Log lässt sich nicht nachträglich bearbeiten. Ihr Vorteil: Es taugt als Nachweis, gerade weil niemand daran drehen kann — auch Sie nicht.
Jederzeit exportierbar
Für interne Revisionen und externe Prüfungen exportieren Sie den Vorgang, statt ihn zu rekonstruieren. Ihr Vorteil: Aus einem Tag Suchen wird ein Klick.
Was Ihre IT wissen will
Der Teil, den Sie an Ihre Systemadministration weiterleiten können, ohne ihn zu übersetzen.
- Verschlüsselung ruhender Daten mit AES-256 und in der Übertragung mit TLS 1.3.
- Zwei-Faktor-Authentifizierung für Konten mit erhöhtem Schutzbedarf.
- Single Sign-On über SAML 2.0 oder OpenID Connect — Ihre Nutzer behalten die Anmeldung, die sie kennen.
- LDAP und Active Directory für die Benutzerverwaltung. Wer das Haus verlässt, verliert den Zugang dort, wo Sie ihn ohnehin entziehen.
- SIEM-Anbindung, damit sicherheitsrelevante Ereignisse in Ihrer bestehenden Überwachung auflaufen und nicht in einem zweiten Werkzeug.
- Webhook-Benachrichtigungen bei sicherheitsrelevanten Ereignissen.
- Penetrationstests auf Anfrage.
Der ehrlichste Weg, das zu prüfen
Laden Sie zum Demo-Termin jemanden aus IT oder Datenschutz dazu. Wir gehen die Punkte dieser Seite gemeinsam durch, statt sie Ihnen zu bestätigen. Fragen, die wir nicht beantworten können, sagen wir als solche.
Demo anfragenSie können vorab auch unsere eigene Datenschutzerklärung lesen — sie zeigt, wie wir mit Daten auf dieser Website umgehen.
Ihre PM QuoteFlow Demo.
In 20 Minuten klären wir an Ihren eigenen Bauteilen, ob QuoteFlow Ihren Kalkulationsprozess trägt. Ohne Verkaufsdruck.
- Eine ehrliche Einschätzung, ob Ihre Anfragestruktur passt — auch wenn die Antwort Nein lautet
- Ihr Einsparpotenzial in Stunden und Euro, gerechnet auf Ihre Zahlen
- Die drei größten Zeitfresser in Ihrem heutigen Angebotsprozess
Er meldet sich innerhalb eines Werktages und schlägt zwei Termine vor. Kein Verkaufsdruck, keine Warteschleife — und wenn QuoteFlow nicht zu Ihnen passt, sagt er Ihnen das auch.
- Verarbeitung in Deutschland beziehungsweise der EU, DSGVO-konform
- Ihre Zeichnungen werden nicht zum Training fremder Modelle verwendet
- Kostenlos und unverbindlich — kein Vertrag, keine Testphase, die abläuft
Was der Einkauf und die IT wissen wollen.
Wo werden unsere Daten verarbeitet?
In Deutschland beziehungsweise dem europäischen Raum. Ihre Zeichnungen, Modelle und Kalkulationsdaten verlassen die EU nicht.
Werden unsere Zeichnungen zum Training von KI-Modellen verwendet?
Nein. Ihre Kalkulationslogik und Ihre Unterlagen sind betriebsspezifisch hinterlegt und fließen nicht in Modelle für andere Kunden ein. Ihr Kalkulationswissen bleibt ein Wettbewerbsvorteil.
Gibt es einen Auftragsverarbeitungsvertrag?
Ja, nach Artikel 28 DSGVO. Die Verarbeitungstätigkeiten sind dokumentiert, Aufbewahrungsfristen und Löschregeln werden vertraglich festgelegt statt dem Zufall überlassen.
Wie lange werden Anfragen und Kalkulationen aufbewahrt?
So lange, wie Sie es festlegen. Die Löschfristen sind konfigurierbar und werden bei der Einführung mit Ihnen abgestimmt.
Wer in unserem Unternehmen sieht welche Daten?
Zugriffe laufen über Rollen und Rechte bis auf Feldebene. Ein Vertriebsmitarbeiter muss keine Kalkulationsgrundlagen sehen, ein Kalkulator keine Kundenkonditionen — beides lässt sich trennen.
Können wir nachweisen, wer wann worauf zugegriffen hat?
Ja. Zugriffe und Änderungen werden protokolliert. Das ist der Unterschied zwischen einer Behauptung und einem Nachweis, wenn ein Kunde oder ein Auditor nachfragt.
Welche technischen Schutzmaßnahmen sind umgesetzt?
Verschlüsselung im Transport und im Speicher, Zwei-Faktor-Authentifizierung, Anbindung an SSO über SAML 2.0 oder OpenID Connect sowie an LDAP und Active Directory, regelmäßige Sicherheitsprüfungen.
Können wir das System in unserer eigenen Umgebung betreiben?
Das ist im Einzelfall möglich und hängt von Ihrer Infrastruktur ab. Sinnvoll besprechen lässt sich das nur mit Ihrer IT am Tisch — bringen Sie sie zur Demo mit.