Background Image

DSGVO & Datensicherheit in Fuxam

Bildung verdient höchste Sicherheitsstandards

Fuxam wird ausschließlich in europäischen Rechenzentren betrieben. Regelmäßige automatische Backups mit nachweisbarer Wiederherstellungsfähigkeit und laufende Sicherheitsupdates sichern den Betrieb. Die Daten sind durchgängig verschlüsselt über HTTPS und TLS, sensible Daten werden zusätzlich auf Datenbank-Ebene verschlüsselt gespeichert.

Hosting in Europa

Hosting in Europa

Daten, die in Europa bleiben

Fuxam hält alle personenbezogenen Daten ausschließlich in zertifizierten EU-Rechenzentren in Frankfurt am Main und Dublin vor (ISO 27001, SOC 2, C5/BSI). Die Daten verlassen den europäischen Speicherraum nicht. Wo spezialisierte Dienstleister eingebunden sind, geschieht das auf Grundlage von EU-Standardvertragsklauseln nach Art. 46 DSGVO und begrenzt auf das technisch Notwendige.

Verschlüsselung

Verschlüsselung

Verschlüsselt unterwegs, verschlüsselt gespeichert

Jede Datenübertragung läuft durchgehend verschlüsselt über etablierte Verfahren (HTTPS, STARTTLS, AES). Auch ruhende Daten sind verschlüsselt, auf Datenbank- wie auf Dateiebene, besonders sensible Informationen zusätzlich mit AES-256. Zugangsschlüssel werden über ein dediziertes Secret-Management verwaltet und regelmäßig rotiert. So bleiben Noten, Bewerbungen und Personaldaten auch dann geschützt, wenn jemand sie abfangen wollte.

Backups & Verfügbarkeit

Backups & Verfügbarkeit

Kein Datenverlust, auch im Ernstfall

Datenbanken und Dateien werden alle zwei Stunden automatisch gesichert und in Echtzeit auf geografisch getrennte Standorte repliziert. Selbst beim vollständigen Ausfall eines Rechenzentrums läuft das System mit minimalem Datenverlust wieder an: Wiederherstellung innerhalb von vier Stunden, maximal zwei Stunden Datenverlust. Die Verfügbarkeit ist vertraglich mit mindestens 99,5 % pro Jahr zugesichert.

Mandantenfähigkeit

Mandantenfähigkeit

Ihre Daten, Ihr isolierter Bereich

Jede Bildungseinrichtung erhält in Fuxam einen vollständig isolierten Mandanten. Daten verschiedener Einrichtungen werden nicht vermischt, nicht zusammengeführt und nicht gegenseitig sichtbar gemacht. Jede Abfrage wird automatisch auf den eigenen Datenbestand begrenzt. Ein Zugriff auf fremde Daten ist architektonisch ausgeschlossen. Was in Ihrer Instanz passiert, bleibt in Ihrer Instanz.

Authentifizierung & Zugriffsschutz

Authentifizierung & Zugriffsschutz

Mehrstufiger Schutz vor unbefugtem Zugriff

Die Anmeldung wird über einen spezialisierten Identitätsdienst abgesichert und durch Multi-Faktor-Authentifizierung ergänzt. Passwörter unterliegen klaren Komplexitätsregeln, Trivialpasswörter sind ausgeschlossen. Auf Systemebene prüft eine rollenbasierte Route-Protection jede Anfrage vor der Verarbeitung auf Berechtigung. Sicherheit nach dem Need-to-know-Prinzip. Jede Person sieht genau das, was sie für ihre Aufgabe braucht.

Granulares Berechtigungssystem

Granulares Berechtigungssystem

Über 100 Berechtigungen, auf vier Ebenen

Über 100 einzelne Berechtigungen steuern den Zugriff auf jede Funktion. Berechtigungen lassen sich auf vier Ebenen vergeben, institutionsweit, fachbereichsbezogen, kursbezogen oder personenbezogen. Rollen werden hierarchisch vererbt, sodass übergeordnete Berechtigungen automatisch auf untergeordnete Strukturebenen übertragen werden. Drei Standardrollen plus beliebig viele benutzerdefinierte Rollen pro Einrichtung.

Lückenlose Protokollierung

Lückenlose Protokollierung

Wer wann was geändert hat, ist jederzeit nachvollziehbar

Alle administrativen Änderungen werden lückenlos protokolliert. Wer hat wann welche Note geändert? Wer hat einen Studierenden auf welchen Status gesetzt? Wer hat eine Bewerbung genehmigt? Jede Aktion ist mit Zeitstempel, verantwortlicher Person und Vorher-/Nachher-Werten dokumentiert. Das schützt die Bildungseinrichtung rechtlich und schafft Vertrauen bei Studierenden.

DSGVO-Rechte für Betroffene

DSGVO-Rechte für Betroffene

Auskunft, Löschung, Berichtigung als Standard-Feature

Auskunfts-, Löschungs- und Berichtigungsrechte werden in Fuxam technisch unterstützt. Datenexporte für betroffene Personen sind ein Standard-Feature, kein nachträglicher Sonderfall. Anfragen lassen sich strukturiert bearbeiten, ohne dass jemand Datenbanken durchforsten oder Excel-Listen exportieren muss.

Geprüfte Sicherheit

Geprüfte Sicherheit

Sicherheit, die regelmäßig auf die Probe gestellt wird

Die Wirksamkeit aller Schutzmaßnahmen wird durch regelmäßige Penetrationstests überprüft. Sicherheitsupdates werden automatisch eingespielt, ein Dependabot warnt vor verwundbaren Komponenten und stößt Korrekturen an. Ein durchgehendes Monitoring erkennt Anomalien automatisch, oft bevor Nutzerinnen und Nutzer etwas bemerken. Alle Mitarbeitenden werden mindestens jährlich zu Datenschutz und Informationssicherheit geschult.

Datenlebenszyklus

Datenlebenszyklus

Daten, die gehen, wenn sie gehen sollen

Lösch- und Aufbewahrungsfristen sind konfigurierbar und werden automatisch durchgesetzt. Gelöschte Inhalte lassen sich 30 Tage über einen Soft-Delete wiederherstellen, danach werden sie endgültig entfernt. Bei Vertragsende erhalten Sie alle Daten in einem maschinenlesbaren Format zurück oder lassen sie löschen, inklusive schriftlichem Löschnachweis. Inaktive Konten werden nach vier Jahren automatisch bereinigt.

Identity & Single Sign-On

Identity & Single Sign-On

Anbindung an Ihre bestehende Identity-Landschaft

Fuxam bindet sich an Active Directory, LDAP und gängige SSO-Provider über die Standards SAML 2.0, OAuth 2.0 und OIDC an. Lehrkräfte, Studierende und Verwaltung melden sich mit ihrem bestehenden Account an, ein Login, ein Identity-Provider, eine Spur weniger Passwörter zu verwalten.

FAQs

Häufige Fragen zu Datenschutz und Datensicherheit

Wo werden die Daten von Fuxam gehostet?
Ist Fuxam DSGVO-konform?
Wie sind die Daten technisch geschützt?
Wie funktioniert das Berechtigungssystem in Fuxam?
Welche Aktionen werden für die Revisionssicherheit protokolliert?
Sind die Daten verschiedener Bildungseinrichtungen in Fuxam getrennt?
Wie können wir DSGVO-Auskunftsanfragen von Studierenden bearbeiten?
Was passiert bei einem Systemausfall?
Was passiert mit unseren Daten am Vertragsende?
Wie wird die Sicherheit unabhängig überprüft?