- GDPR
- EU-Hosting
- ISO 27001 - in Arbeit
- Pentested von WYKYK
- NIS2-Lieferant
- EU-KI-Gesetz
99,5%
Vertraglich garantierte Verfügbarkeit
24 Stunden
Maximales Benachrichtigungsfenster für eine Datenschutzverletzung
0
Sicherheitsvorfälle, die Kundendaten betreffen, wie im August 2026
EU
Verarbeitung und Lagerung innerhalb der Europäischen Union
Daten und Hosting
Die Hauptanwendung, die relationale Datenbank und der Dokumentenspeicher laufen auf Microsoft Azure in Westeuropa. Das öffentliche Frontend läuft auf Vercel. Die KI-Verarbeitung läuft auf Google Cloud Vertex AI im Rechenzentrum Eemshaven in den Niederlanden.
Der Verarbeitungsweg
Der genaue Workflow wird nach Kunden- und Dokumenttyp konfiguriert. Technisch sieht der Weg so aus.
Ansaugen
E-Mail über Microsoft Graph oder IMAP, manueller Upload, API, SFTP oder Webhook. Bei der Mailbox-Integration verarbeiten wir nur einen vereinbarten Ordner oder Unterordner.
Einfangen
Metadaten und E-Mail-Inhalte werden in PostgreSQL aufgezeichnet. Dateien und konvertierte Dokumente gehen in Azure Blob Storage.
Vorverarbeitung
Anlagen werden gelesen, bei Bedarf in PDF oder Text konvertiert und mit technischen Metadaten und extrahiertem Text angereichert.
KI-Verarbeitung
Die Klassifizierung wählt den Dokumenttyp und die Konfiguration aus. Das Extraktionsergebnis und der technische Output werden in die Datenbank zurückgeschrieben.
Anreicherung und Validierung
Geschäftsregeln, Referenztabellen, Typvalidierung, Lieferantenerkennung und menschliche Überprüfung korrigieren und bereichern die Daten.
Ausfuhren
Genehmigte Daten werden XML, JSON, CSV oder Excel zugeordnet und über REST API, SFTP, E-Mail oder manuellen Download bereitgestellt. Ihr TMS, ERP oder WMS bleibt das Aufzeichnungssystem.
Wo Daten auf dem Weg ruhen
Der Vollständigkeit halber sind dies alle Zwischenspeicherpunkte.
- Die Mailbox des Kunden
- Chainfill PostgreSQL
- Azure Blob Storage
- Temporäre Cache- und Warteschlangeninfrastruktur für asynchrone Verarbeitung
- Der ausgewählte AI-Anbieter während der Inferenz
- Das Bestimmungssystem
Was wir behalten und warum
Wir speichern nicht nur die extrahierten Felder. Das Datenmodell enthält das Thema, den ganzen Körper, HTML-Rendering, Absender und Empfänger, Anhang-Metadaten und optional die Roh-E-Mail. Anlagen werden als separate Aufzeichnungen gespeichert. Das bedeutet, dass Anhänge, die sich später als irrelevant herausstellen, auch im bearbeiteten Mailbox-Bereich abgeholt und gespeichert werden können. Die Mailbox-Integration kann daher auf einen vereinbarten Ordner beschränkt und irrelevante Anhänge gelöscht werden.
Nach einem erfolgreichen Export bleiben Extraktionsergebnisse, Versionen, Validierungsergebnisse, Export-Nutzlasten sowie Anforderungs- und Antwortprotokolle verfügbar. Dies unterstützt die Überprüfung, den Versionsverlauf, die Fehleranalyse, die Auditierbarkeit, das erneute Senden und die Aktualisierungserkennung. Bestellungen einer Benutzermarke als Lernbeispiel bewegen sich in den Firmenspeicher. Andere Daten können auf Anfrage auf Kosten der reduzierten Prüfbarkeit gelöscht werden.
Zugang, Isolierung und Verschlüsselung
Jeder Kunde ist ein separater Mieter. Der Zugriff wird auf mehreren Ebenen erzwungen und protokolliert.
Multitenant-Isolation
Chainfill ist eine Multi-Tenant-Plattform mit logischer, anwendungsweiter Trennung pro Unternehmen. Kerndatensätze tragen eine Unternehmensbeziehung; Anforderungskontext, von Mandanten erfasste Abfragesätze, Berechtigungsprüfungen und explizite Unternehmensvalidierung beschränken den Zugriff. Sensible Operationen tragen zusätzliche Schutz vor gemischten Unternehmen Operationen. Dies ist keine physisch getrennte Datenbank oder dedizierte Infrastruktur pro Kunde: Die Trennung ist logisch, durch Mandanten-IDs, Autorisierung, RBAC und Scope-Abfragen innerhalb der gemeinsamen Plattforminfrastruktur.
Authentifizierung
Rollenbasierte Zugriffskontrolle mit fein abgestimmten Rechten pro Rolle und Abschnitt. Account Management ist einladungsbasiert; es gibt keine Selbstregistrierung. Die Multi-Faktor-Authentifizierung (TOTP) steht jedem Benutzer zur Verfügung und ist pro Benutzer aktiviert. Single Sign-On via WorkOS ist eine Enterprise-Option, die pro Organisation konfiguriert wird; damit gelten die Authentifizierungs- und MFA-Richtlinie Ihres eigenen Identitätsanbieters.
Verschlüsselung
AES-256 für Daten im Ruhezustand und HTTPS mit TLS 1.3 und Perfect Forward Secrecy Intransit. Die Produktionsinfrastruktur weigert sich, unverschlüsselt einzudringen. Dateispeicher läuft über HTTPS mit verwalteter Identität; Geheimnisse leben in Azure Key Vault. Spezifische sensible Datenbankfelder tragen zusätzliche Fernet-Verschlüsselung.
Auditprotokollierung
Wesentliche Änderungen an Dokumentdaten, Status, Workflows, Konfigurationen, Rollen und Anmeldeinformationen werden mit Akteur, Zeitstempel und Feldänderung protokolliert. Workflow-Ausführungen und Exportversuche tragen ihren eigenen Status und Anfrage- und Antwortverlauf.
Keine Unterauftragnehmer
Chainfill verwendet keine Subunternehmer oder Freiberufler mit Zugriff auf Kundenumgebungen oder den Code.
Backups
Backups werden separat von der Produktionsumgebung verschlüsselt und gespeichert. Point-in-time Recovery ist verfügbar.
Entwicklungs- und Sicherheitstests
Jede Änderung an Chainfill durchläuft eine feste Kette von Überprüfungen und automatisierten Tests, bevor sie die Produktion erreicht.
Pull Request erforderlich
Main akzeptiert nur Pull-Requests mit Backend- und Frontend-Tests, Typprüfungen, Linting, Integrationstests, synthetischen Tests, Workflow-Replays und einer Vorschauumgebung pro Änderung.
Risikobasiertes Review-Gate
P0-Pfade sind die missionskritischen Codepfade für Identitäts- und Mandantenisolation, Dokumenten- und Workflow-Verarbeitung einschließlich Export und die Kern-Dashboard- und Inspect-Routen. Änderungen fallen dort unter CODEOWNERS und bedürfen einer aktuellen Genehmigung durch das P0 Review Team. Ein neuer Push macht jede frühere Genehmigung ungültig.
Automatisierte Sicherheitstests
Bandit SAST läuft auf jeder Backend-PR. Darüber hinaus deckt ein nächtlicher Repository-weiter Security-Audit-Workflow die gesamte Codebasis ab.
Scannen von Sicherheitslücken
Kontinuierliches Schwachstellen-Scannen über alle Systeme hinweg sowie tägliche automatisierte Penetrationstests mit unseren eigenen Tools.
Prüfung der äußeren Penetration
Neben unseren eigenen Werkzeugen haben wir Penetrationstests von WYKYK durchgeführt, einer niederländischen offensiven Sicherheitsfirma, die selbst ISO 27001 und ISO 9001 zertifiziert ist. Das Engagement ist im Gange. Wir teilen den Bericht mit Kunden auf Anfrage unter NDA.
Bescheinigung und Zusicherung
Wir sagen genau, wo wir stehen. Keine Markierungen, die wir noch nicht halten.
ISO 27001
Im GangeChainfill ist in der ISO / IEC 27001 Zertifizierung Track. Ein externer ISO-Berater leitet den Prozess, die Lückenanalyse ist im Gange und die Auswahl der Zertifizierungsstelle ist im Gange. Wir haben uns gegenüber bestehenden Kunden vertraglich verpflichtet, dass die Zertifizierung vor dem 1. Januar 2027 erfolgt.
Umfang des Managementsystems
Das Informationssicherheitsmanagementsystem, das die Entwicklung, den Betrieb, die Wartung und den Support der Chainfill SaaS-Plattform für die KI-gesteuerte Dokumenten- und Datenverarbeitung für Logistik- und Supply-Chain-Kunden unterstützt, einschließlich Onboarding und Support für Kunden, wird vom Hauptsitz in Haarlem, Niederlande, aus betrieben.
Penetrationsprüfung
Auf dem WegExterner Penetrationstest durch WYKYK, zusätzlich zum kontinuierlichen internen Scannen. Bericht auf Anfrage unter NDA verfügbar.
SOC 2
Nicht zutreffendChainfill hält keinen SOC 2-Bericht und hat keinen geplant. Unsere Kunden sind in der EU und beurteilen nach ISO 27001; dort setzen wir unsere Ressourcen ein.
Ereignisverlauf
Stand August 2026: Es gab keine Sicherheitsvorfälle oder Datenschutzverletzungen bei Kundendaten.
Verfügbarkeit und Kontinuität
Wenn Chainfill aufhört, stoppt Ihre Auftragsverarbeitung. Deshalb haben wir Verfügbarkeits- und Benachrichtigungsfenster in den Vertrag aufgenommen.
- Verfügbarkeit
- Vertraglich 99,5% pro Monat, gemessen über Arbeitstage. In der Praxis erreichen wir 99,9 %. Der aktuelle Status ist live verfügbar.
- Dienstfenster
- Montag bis Freitag von 09:00 bis 18:00 Uhr Niederlande-Zeit, ausgenommen Feiertage. Vorfälle werden P1 bis P4 klassifiziert, jeder mit seiner eigenen Reaktionszeit.
- Verletzungsmeldung innerhalb von 24 Stunden
- Wir melden eine Datenschutzverletzung ohne unnötige Verzögerung und in jedem Fall innerhalb von 24 Stunden, wenn möglich, nachdem wir davon erfahren haben. Das ist absichtlich kürzer als die 72 Stunden, die die DSGVO Ihnen gegenüber der Regulierungsbehörde gibt, so dass Sie innerhalb Ihrer eigenen Frist bleiben.
- Ausfall und Fallback
- Während eines Plattformausfalls bleiben die Eingangspfade von der Verarbeitung getrennt: Bestellungen können manuell hochgeladen oder per E-Mail zugestellt werden und werden nach Wiederherstellung des Dienstes verarbeitet. Wir erarbeiten mit Ihnen das konkrete Fallback-Szenario beim Onboarding, abgestimmt auf Ihr TMS und Volumen.
- Exit und Datenübertragbarkeit
- Sobald wir die Daten nicht mehr benötigen, löschen wir sie oder geben sie nach Ihrer Wahl zurück. Export ist in XML, JSON, CSV und Excel verfügbar, die gleichen Formate wie während der Laufzeit.
NIS2 und das niederländische Cybersecurity Act
Das Cyberbeveiligingswet, die niederländische Umsetzung von NIS2, tritt am 15. August 2026 ohne Übergangsfrist in Kraft. Der Transport ist ein ausgewiesener Sektor, so dass viele unserer Kunden in den Anwendungsbereich fallen. Diejenigen in Umfang müssen die Sicherheit ihrer direkten Lieferanten bewerten. Chainfill ist dieser Lieferant. Diese Seite existiert, so dass die Bewertung in einem Durchgang abgeschlossen werden kann.
Unsere Maßnahmen, abgebildet auf die zehn NIS2-Kategorien
Risikoanalyse und Informationssicherheitspolitik
Formalisiert in dem Managementsystem ISO 27001, das jetzt aufgebaut wird, mit einem definierten Umfang und einer externen Lückenanalyse.
Behandlung von Vorfällen
Monitoring via Datadog, automatisierte Benachrichtigungen, ein fester Support-Kanal mit P1- bis P4-Klassifizierung und ein vertragliches 24-Stunden-Benachrichtigungsfenster.
Business Continuity und Backup
Verschlüsselte, getrennte Backups mit Point-in-Time-Wiederherstellung, georedundanter Speicherung und Fallback-Szenarien, die pro Kunde vereinbart wurden.
Sicherheit der Lieferkette
Eine öffentliche, aktuelle Unterauftragsverarbeiterliste mit Standort- und Transfermechanismus, vertraglichen Äquivalenzanforderungen für jeden Unterauftragsverarbeiter und einem Einspruchsfenster von zehn Arbeitstagen zu Änderungen.
Sicherheit bei Akquisition, Entwicklung und Wartung
Obligatorische Pull Requests, ein CODEOWNERS-Gate auf P0-Pfaden, SAST in CI, Vorschauumgebungen und eine deterministische Replay-Simulation des vollständigen Dokumentenflusses.
Bewertung der Wirksamkeit
Kontinuierliches Schwachstellen-Scannen, ein nächtliches Repository-weites Sicherheitsaudit und ein externer Penetrationstest durch WYKYK.
Cyber-Hygiene und -Training
Informationssicherheit und Vertraulichkeitspolitik sowie Schulungen für das gesamte Team, das von einem einzigen Standort in Haarlem aus arbeitet.
Kryptographie
AES-256 im Ruhezustand, TLS 1.3 mit Perfect Forward Secrecy-Transit, Geheimnisse in Azure Key Vault und zusätzliche feldbasierte Verschlüsselung in sensiblen Datenbankspalten.
Zugangskontrolle und Asset Management
Rollenbasierte Zugriffskontrolle, Mandanten-Scoped-Abfragen, einladungsbasiertes Account-Management und Audit-Protokollierung bei jeder wesentlichen Änderung.
MFA und gesicherte Kommunikation
Multi-Faktor-Authentifizierung (TOTP), die jedem Benutzer zur Verfügung steht, Single Sign-On als Enterprise-Option, damit Ihr eigener Identitätsanbieter die MFA-Richtlinie durchsetzt, und verschlüsselte Kommunikation auf jeder Benutzeroberfläche.
Worauf es ankommt: Die Berichtskette
Wenn Sie unter NIS2 fallen, müssen Sie Ihrem Regulator innerhalb von 24 Stunden einen schweren Vorfall melden und innerhalb von 72 Stunden eine vollständige Benachrichtigung einreichen. Das funktioniert nur, wenn Ihr Lieferant schnell ist. Unsere Datenverarbeitungsvereinbarung behebt ein Benachrichtigungsfenster von höchstens 24 Stunden, das bewusst gewählt wurde, um in Ihrer NIS2-Uhr zu sitzen. Sie erhalten einen benannten Kontaktpunkt und einen Eskalationspfad.
Anhang NIS2 Lieferanten
Für Kunden im Rahmen des Cyberbeveiligingswet haben wir einen signierbaren Anhang, der Benachrichtigungsfenster, Sicherheitsverpflichtungen und Audit- und Beweisrechte abdeckt. Fordern Sie es von der Dokumentenseite an.
AnforderungsunterlagenUnsere eigene Position
Chainfill ist ein niederländischer Softwareanbieter mit einem vierköpfigen Team an einem einzigen Standort in Haarlem. In der Lieferkette unserer Kunden sind wir ein direkter Lieferant, und das ist die Rolle, um die diese Seite herum aufgebaut ist. Die ISO 27001-Zertifizierung, die vor dem 1. Januar 2027 geplant ist, ist der Beweis, mit dem Sie Ihre Bewertung am schnellsten abschließen können.
KI und der EU AI Act
Das KI-Gesetz ist seit dem 2. August 2026 weitgehend anwendbar. Chainfill führt seine KI-Modelle in der Google Cloud in den Niederlanden aus, trainiert nicht mit Kundendaten und stellt die menschliche Überprüfung standardmäßig vor jede Extraktion.
Lesen Sie unsere AI OffenlegungSubprozessoren
Die vollständige, aktuelle Liste der Subprozessoren mit Name, Standort, Dienst und Übertragungsmechanismus. Wir benachrichtigen Sie vor jeder Änderung und Sie haben zehn Arbeitstage Zeit, um zu widersprechen.
Anzeigen der SubprozessorlisteDokumente
Datenverarbeitungsvereinbarung, SLA, AI Addendum, NDA, technischer Überblick, NIS2-Anhang und unser vorab ausgefüllter Sicherheitsfragebogen.
AnforderungsunterlagenHäufig gestellte Fragen
Wo leben unsere Daten?
Innerhalb der Europäischen Union. Anwendungs-, Datenbank- und Dokumentenspeicher laufen auf Microsoft Azure in Westeuropa. Die KI-Verarbeitung läuft auf Google Cloud Vertex AI in Eemshaven, Niederlande. Monitoring läuft auf Datadog in den Niederlanden. Eine kleine Anzahl von Subprozessoren für Analysen und interne Operationen (teilweise) außerhalb des EWR, jeweils unter einem gültigen Übertragungsmechanismus; alle werden mit ihrem Standort und Mechanismus auf der Subprozessorseite benannt.
Trainieren Sie KI-Modelle mit unseren Daten?
Nein. Das haben wir im vergangenen Jahr nicht getan und tun es auch heute nicht. Chainfill lernt nur durch unternehmensspezifischen Kontext und Speicher, der niemals auf einen anderen Kunden verallgemeinert wird. Unsere Vereinbarung behält sich das Recht vor, Daten zu verwenden, um den Service zu verbessern, einschließlich Modellschulungen, so dass wir dies für Ihre Organisation tun können, wenn Sie uns darum bitten. Wir handeln nicht ohne Sie und niemals zum Vorteil eines anderen Kunden.
Sind Sie nach ISO 27001 zertifiziert?
Noch nicht. Wir sind in der Zertifizierungsspur, mit einem externen Berater, einem definierten Umfang und einer Zertifizierungsstelle Auswahl in Arbeit. Wir haben uns gegenüber bestehenden Kunden vertraglich verpflichtet, dass die Zertifizierung vor dem 1. Januar 2027 erfolgt.
Wurde die Plattform extern getestet?
Ja. Neben kontinuierlichen Vulnerabilitätsscans und täglichen automatisierten Penetrationstests mit eigenen Werkzeugen lassen wir Penetrationstests von WYKYK durchführen. Wir teilen den Bericht auf Anfrage unter NDA.
Wie schnell melden Sie eine Datenschutzverletzung?
Ohne unnötige Verzögerung und in jedem Fall innerhalb von 24 Stunden, wenn möglich, nachdem Sie sich dessen bewusst geworden sind. Das ist in die Datenverarbeitungsvereinbarung geschrieben und ist absichtlich kürzer als die 72 Stunden, die die DSGVO Ihnen gegenüber der Regulierungsbehörde gibt.
Welche Verfügbarkeit ist garantiert?
Vertraglich 99,5% pro Monat, mit Service-Credits, wenn das strukturell verpasst wird. In der Praxis erreichen wir 99,9 %. Der aktuelle Status befindet sich unter status.chainfill.ai.
Bekommen wir eine Datenverarbeitungsvereinbarung?
Ja. Die Datenverarbeitungsvereinbarung ist Anhang 5 der SaaS-Vereinbarung und erfüllt Artikel 28 DSGVO, einschließlich Anweisungsbefugnis, Vertraulichkeit, Sicherheitsmaßnahmen, Unterauftragsverarbeiter und Prüfungsrechte. Auch als eigenständiges Dokument erhältlich.
Was passiert mit unseren Daten, wenn wir aufhören?
Sobald wir die Daten für den Dienst nicht mehr benötigen, löschen wir sie oder geben sie nach Ihrer Wahl zurück, außer für gesetzliche Aufbewahrungspflichten. Der Export ist in XML, JSON, CSV und Excel verfügbar.
Sind Sie NIS2-konform?
NIS2 verpflichtet die Organisationen in ihrem Anwendungsbereich, nicht ihre Softwareanbieter als solche. Entscheidend ist, dass Sie als in-scope Organisation Ihre direkten Lieferanten bewerten müssen. Wir liefern die Beweise dafür: das Maßnahmen-Mapping auf dieser Seite, ein 24-Stunden-Benachrichtigungsfenster, eine öffentliche Subprozessorliste und einen signierbaren NIS2-Anhang.
Wie melden wir eine Schwachstelle?
E-Mail security@chainfill.ai mit einer Beschreibung und Reproduktionsschritte. Wir bestätigen dies innerhalb von zwei Arbeitstagen. Wer die Grundregeln auf dieser Seite befolgt, hat von uns rechtlich nichts zu befürchten.
Fragen oder Bericht
Für Sicherheitsfragen, Fragebögen und Schwachstellenberichte gibt es eine feste Adresse.
Fragen oder Bericht
security@chainfill.aiVerantwortliche Offenlegung
Wenn Sie eine Schwachstelle finden, melden Sie sie uns, bevor Sie sie an anderer Stelle teilen. Bleiben Sie innerhalb des Minimums, das erforderlich ist, um das Problem zu demonstrieren, berühren Sie nicht die Daten anderer, ändern oder löschen Sie nichts und führen Sie keine Denial-of-Service-, Phishing- oder physischen Angriffe durch. Wir bestätigen Ihren Bericht innerhalb von zwei Arbeitstagen und halten Sie auf dem Laufenden, bis er gelöst ist. Wer das verfolgt, hat von uns rechtlich nichts zu befürchten. Wir betreiben kein Bug Bounty Programm.