Ihr Steuerbüro fragt danach, Ihre Mitarbeiter haben ein Recht darauf, und Sie müssen es im Zweifel belegen können. Hier steht es: vollständig, ohne Werbesprache, jede Angabe im laufenden System geprüft.
Stand: 28.08.2026
Datenbank, Dokumente und Anwendung werden ausschließlich in Irland und den Niederlanden betrieben. Ihre Stammdaten, Arbeitszeiten und Dokumente verlassen die EU nicht.
Jeder Dienstleister ist vertraglich zu denselben Pflichten verpflichtet, die wir Ihnen zusagen (Art. 28 Abs. 4 DSGVO). Alle Verträge liegen vor und werden auf Anfrage nachgewiesen.
In die USA gehen ausschließlich: der Inhalt von System-E-Mails, Ihre Eingaben in KI-Funktionen, Zahlungsdaten bei Gutscheinkäufen und anonymisierte Nutzungsstatistik nach Einwilligung. Für jeden Fall gelten EU-Standardvertragsklauseln.
Jeder Betrieb sieht ausschließlich seine eigenen Daten. Die Zugehörigkeit wird bei jedem einzelnen Zugriff serverseitig geprüft, nicht nur beim Anmelden.
Weder Browser noch Kiosk sprechen direkt mit der Datenbank. Jeder Zugriff läuft über die Anwendung mit Anmeldeprüfung; auf Datenbankebene ist zusätzlich Zeilenschutz aktiv.
Passwörter nur als bcrypt-Hash, mindestens 12 Zeichen, geprüft gegen bekannt gewordene Datenlecks. Zwei-Faktor-Anmeldung verfügbar.
Übertragung durchgehend TLS. Steuer-ID, SV-Nummer, Bankverbindung und hochgeladene Dokumente zusätzlich AES-256 im Speicher.
Sicherheitsrelevante und ändernde Aktionen im Audit-Log. Wartungszugriffe unserer Mitarbeiter nur bei konkretem Anlass, gesondert protokolliert: Gesundheitsdaten werden dabei nicht abgerufen.
Die vollständige Übersicht als PDF, ergänzend zum Auftragsverarbeitungsvertrag. Oder sehen Sie sich Precoria zuerst drei Minuten lang an, ohne Anmeldung.
Verbindlich sind der Auftragsverarbeitungsvertrag und die Datenschutzerklärung. Fragen: hallo@precoria.de