Überspringen zum Inhalt

Chainfill Trust Center

Sicherheit und Einhaltung

Wo Ihre Daten leben, wer sie erreichen kann und was wir schriftlich schreiben. Auf einer Seite, ohne uns vorher einen Fragebogen schicken zu müssen.

  • GDPR
  • EU-Hosting
  • ISO 27001 - in Arbeit
  • Pentested von WYKYK
  • NIS2-Lieferant
  • EU-KI-Gesetz

99,5%

Vertraglich garantierte Verfügbarkeit

24 Stunden

Maximales Benachrichtigungsfenster für eine Datenschutzverletzung

0

Sicherheitsvorfälle, die Kundendaten betreffen, wie im August 2026

EU

Verarbeitung und Lagerung innerhalb der Europäischen Union

Daten und Hosting

Die Hauptanwendung, die relationale Datenbank und der Dokumentenspeicher laufen auf Microsoft Azure in Westeuropa. Das öffentliche Frontend läuft auf Vercel. Die KI-Verarbeitung läuft auf Google Cloud Vertex AI im Rechenzentrum Eemshaven in den Niederlanden.

Der Verarbeitungsweg

Der genaue Workflow wird nach Kunden- und Dokumenttyp konfiguriert. Technisch sieht der Weg so aus.

  1. Ansaugen

    E-Mail über Microsoft Graph oder IMAP, manueller Upload, API, SFTP oder Webhook. Bei der Mailbox-Integration verarbeiten wir nur einen vereinbarten Ordner oder Unterordner.

  2. Einfangen

    Metadaten und E-Mail-Inhalte werden in PostgreSQL aufgezeichnet. Dateien und konvertierte Dokumente gehen in Azure Blob Storage.

  3. Vorverarbeitung

    Anlagen werden gelesen, bei Bedarf in PDF oder Text konvertiert und mit technischen Metadaten und extrahiertem Text angereichert.

  4. KI-Verarbeitung

    Die Klassifizierung wählt den Dokumenttyp und die Konfiguration aus. Das Extraktionsergebnis und der technische Output werden in die Datenbank zurückgeschrieben.

  5. Anreicherung und Validierung

    Geschäftsregeln, Referenztabellen, Typvalidierung, Lieferantenerkennung und menschliche Überprüfung korrigieren und bereichern die Daten.

  6. Ausfuhren

    Genehmigte Daten werden XML, JSON, CSV oder Excel zugeordnet und über REST API, SFTP, E-Mail oder manuellen Download bereitgestellt. Ihr TMS, ERP oder WMS bleibt das Aufzeichnungssystem.

Wo Daten auf dem Weg ruhen

Der Vollständigkeit halber sind dies alle Zwischenspeicherpunkte.

  • Die Mailbox des Kunden
  • Chainfill PostgreSQL
  • Azure Blob Storage
  • Temporäre Cache- und Warteschlangeninfrastruktur für asynchrone Verarbeitung
  • Der ausgewählte AI-Anbieter während der Inferenz
  • Das Bestimmungssystem

Was wir behalten und warum

Wir speichern nicht nur die extrahierten Felder. Das Datenmodell enthält das Thema, den ganzen Körper, HTML-Rendering, Absender und Empfänger, Anhang-Metadaten und optional die Roh-E-Mail. Anlagen werden als separate Aufzeichnungen gespeichert. Das bedeutet, dass Anhänge, die sich später als irrelevant herausstellen, auch im bearbeiteten Mailbox-Bereich abgeholt und gespeichert werden können. Die Mailbox-Integration kann daher auf einen vereinbarten Ordner beschränkt und irrelevante Anhänge gelöscht werden.

Nach einem erfolgreichen Export bleiben Extraktionsergebnisse, Versionen, Validierungsergebnisse, Export-Nutzlasten sowie Anforderungs- und Antwortprotokolle verfügbar. Dies unterstützt die Überprüfung, den Versionsverlauf, die Fehleranalyse, die Auditierbarkeit, das erneute Senden und die Aktualisierungserkennung. Bestellungen einer Benutzermarke als Lernbeispiel bewegen sich in den Firmenspeicher. Andere Daten können auf Anfrage auf Kosten der reduzierten Prüfbarkeit gelöscht werden.

Zugang, Isolierung und Verschlüsselung

Jeder Kunde ist ein separater Mieter. Der Zugriff wird auf mehreren Ebenen erzwungen und protokolliert.

Multitenant-Isolation

Chainfill ist eine Multi-Tenant-Plattform mit logischer, anwendungsweiter Trennung pro Unternehmen. Kerndatensätze tragen eine Unternehmensbeziehung; Anforderungskontext, von Mandanten erfasste Abfragesätze, Berechtigungsprüfungen und explizite Unternehmensvalidierung beschränken den Zugriff. Sensible Operationen tragen zusätzliche Schutz vor gemischten Unternehmen Operationen. Dies ist keine physisch getrennte Datenbank oder dedizierte Infrastruktur pro Kunde: Die Trennung ist logisch, durch Mandanten-IDs, Autorisierung, RBAC und Scope-Abfragen innerhalb der gemeinsamen Plattforminfrastruktur.

Authentifizierung

Rollenbasierte Zugriffskontrolle mit fein abgestimmten Rechten pro Rolle und Abschnitt. Account Management ist einladungsbasiert; es gibt keine Selbstregistrierung. Die Multi-Faktor-Authentifizierung (TOTP) steht jedem Benutzer zur Verfügung und ist pro Benutzer aktiviert. Single Sign-On via WorkOS ist eine Enterprise-Option, die pro Organisation konfiguriert wird; damit gelten die Authentifizierungs- und MFA-Richtlinie Ihres eigenen Identitätsanbieters.

Verschlüsselung

AES-256 für Daten im Ruhezustand und HTTPS mit TLS 1.3 und Perfect Forward Secrecy Intransit. Die Produktionsinfrastruktur weigert sich, unverschlüsselt einzudringen. Dateispeicher läuft über HTTPS mit verwalteter Identität; Geheimnisse leben in Azure Key Vault. Spezifische sensible Datenbankfelder tragen zusätzliche Fernet-Verschlüsselung.

Auditprotokollierung

Wesentliche Änderungen an Dokumentdaten, Status, Workflows, Konfigurationen, Rollen und Anmeldeinformationen werden mit Akteur, Zeitstempel und Feldänderung protokolliert. Workflow-Ausführungen und Exportversuche tragen ihren eigenen Status und Anfrage- und Antwortverlauf.

Keine Unterauftragnehmer

Chainfill verwendet keine Subunternehmer oder Freiberufler mit Zugriff auf Kundenumgebungen oder den Code.

Backups

Backups werden separat von der Produktionsumgebung verschlüsselt und gespeichert. Point-in-time Recovery ist verfügbar.

Entwicklungs- und Sicherheitstests

Jede Änderung an Chainfill durchläuft eine feste Kette von Überprüfungen und automatisierten Tests, bevor sie die Produktion erreicht.

Pull Request erforderlich

Main akzeptiert nur Pull-Requests mit Backend- und Frontend-Tests, Typprüfungen, Linting, Integrationstests, synthetischen Tests, Workflow-Replays und einer Vorschauumgebung pro Änderung.

Risikobasiertes Review-Gate

P0-Pfade sind die missionskritischen Codepfade für Identitäts- und Mandantenisolation, Dokumenten- und Workflow-Verarbeitung einschließlich Export und die Kern-Dashboard- und Inspect-Routen. Änderungen fallen dort unter CODEOWNERS und bedürfen einer aktuellen Genehmigung durch das P0 Review Team. Ein neuer Push macht jede frühere Genehmigung ungültig.

Automatisierte Sicherheitstests

Bandit SAST läuft auf jeder Backend-PR. Darüber hinaus deckt ein nächtlicher Repository-weiter Security-Audit-Workflow die gesamte Codebasis ab.

Scannen von Sicherheitslücken

Kontinuierliches Schwachstellen-Scannen über alle Systeme hinweg sowie tägliche automatisierte Penetrationstests mit unseren eigenen Tools.

WYKYK Logo

Prüfung der äußeren Penetration

Neben unseren eigenen Werkzeugen haben wir Penetrationstests von WYKYK durchgeführt, einer niederländischen offensiven Sicherheitsfirma, die selbst ISO 27001 und ISO 9001 zertifiziert ist. Das Engagement ist im Gange. Wir teilen den Bericht mit Kunden auf Anfrage unter NDA.

Bescheinigung und Zusicherung

Wir sagen genau, wo wir stehen. Keine Markierungen, die wir noch nicht halten.

ISO 27001

Im Gange

Chainfill ist in der ISO / IEC 27001 Zertifizierung Track. Ein externer ISO-Berater leitet den Prozess, die Lückenanalyse ist im Gange und die Auswahl der Zertifizierungsstelle ist im Gange. Wir haben uns gegenüber bestehenden Kunden vertraglich verpflichtet, dass die Zertifizierung vor dem 1. Januar 2027 erfolgt.

Umfang des Managementsystems

Das Informationssicherheitsmanagementsystem, das die Entwicklung, den Betrieb, die Wartung und den Support der Chainfill SaaS-Plattform für die KI-gesteuerte Dokumenten- und Datenverarbeitung für Logistik- und Supply-Chain-Kunden unterstützt, einschließlich Onboarding und Support für Kunden, wird vom Hauptsitz in Haarlem, Niederlande, aus betrieben.

Penetrationsprüfung

Auf dem Weg

Externer Penetrationstest durch WYKYK, zusätzlich zum kontinuierlichen internen Scannen. Bericht auf Anfrage unter NDA verfügbar.

SOC 2

Nicht zutreffend

Chainfill hält keinen SOC 2-Bericht und hat keinen geplant. Unsere Kunden sind in der EU und beurteilen nach ISO 27001; dort setzen wir unsere Ressourcen ein.

Ereignisverlauf

Stand August 2026: Es gab keine Sicherheitsvorfälle oder Datenschutzverletzungen bei Kundendaten.

Verfügbarkeit und Kontinuität

Wenn Chainfill aufhört, stoppt Ihre Auftragsverarbeitung. Deshalb haben wir Verfügbarkeits- und Benachrichtigungsfenster in den Vertrag aufgenommen.

Verfügbarkeit
Vertraglich 99,5% pro Monat, gemessen über Arbeitstage. In der Praxis erreichen wir 99,9 %. Der aktuelle Status ist live verfügbar.
Dienstfenster
Montag bis Freitag von 09:00 bis 18:00 Uhr Niederlande-Zeit, ausgenommen Feiertage. Vorfälle werden P1 bis P4 klassifiziert, jeder mit seiner eigenen Reaktionszeit.
Verletzungsmeldung innerhalb von 24 Stunden
Wir melden eine Datenschutzverletzung ohne unnötige Verzögerung und in jedem Fall innerhalb von 24 Stunden, wenn möglich, nachdem wir davon erfahren haben. Das ist absichtlich kürzer als die 72 Stunden, die die DSGVO Ihnen gegenüber der Regulierungsbehörde gibt, so dass Sie innerhalb Ihrer eigenen Frist bleiben.
Ausfall und Fallback
Während eines Plattformausfalls bleiben die Eingangspfade von der Verarbeitung getrennt: Bestellungen können manuell hochgeladen oder per E-Mail zugestellt werden und werden nach Wiederherstellung des Dienstes verarbeitet. Wir erarbeiten mit Ihnen das konkrete Fallback-Szenario beim Onboarding, abgestimmt auf Ihr TMS und Volumen.
Exit und Datenübertragbarkeit
Sobald wir die Daten nicht mehr benötigen, löschen wir sie oder geben sie nach Ihrer Wahl zurück. Export ist in XML, JSON, CSV und Excel verfügbar, die gleichen Formate wie während der Laufzeit.

NIS2 und das niederländische Cybersecurity Act

Das Cyberbeveiligingswet, die niederländische Umsetzung von NIS2, tritt am 15. August 2026 ohne Übergangsfrist in Kraft. Der Transport ist ein ausgewiesener Sektor, so dass viele unserer Kunden in den Anwendungsbereich fallen. Diejenigen in Umfang müssen die Sicherheit ihrer direkten Lieferanten bewerten. Chainfill ist dieser Lieferant. Diese Seite existiert, so dass die Bewertung in einem Durchgang abgeschlossen werden kann.

Unsere Maßnahmen, abgebildet auf die zehn NIS2-Kategorien

  1. Risikoanalyse und Informationssicherheitspolitik

    Formalisiert in dem Managementsystem ISO 27001, das jetzt aufgebaut wird, mit einem definierten Umfang und einer externen Lückenanalyse.

  2. Behandlung von Vorfällen

    Monitoring via Datadog, automatisierte Benachrichtigungen, ein fester Support-Kanal mit P1- bis P4-Klassifizierung und ein vertragliches 24-Stunden-Benachrichtigungsfenster.

  3. Business Continuity und Backup

    Verschlüsselte, getrennte Backups mit Point-in-Time-Wiederherstellung, georedundanter Speicherung und Fallback-Szenarien, die pro Kunde vereinbart wurden.

  4. Sicherheit der Lieferkette

    Eine öffentliche, aktuelle Unterauftragsverarbeiterliste mit Standort- und Transfermechanismus, vertraglichen Äquivalenzanforderungen für jeden Unterauftragsverarbeiter und einem Einspruchsfenster von zehn Arbeitstagen zu Änderungen.

  5. Sicherheit bei Akquisition, Entwicklung und Wartung

    Obligatorische Pull Requests, ein CODEOWNERS-Gate auf P0-Pfaden, SAST in CI, Vorschauumgebungen und eine deterministische Replay-Simulation des vollständigen Dokumentenflusses.

  6. Bewertung der Wirksamkeit

    Kontinuierliches Schwachstellen-Scannen, ein nächtliches Repository-weites Sicherheitsaudit und ein externer Penetrationstest durch WYKYK.

  7. Cyber-Hygiene und -Training

    Informationssicherheit und Vertraulichkeitspolitik sowie Schulungen für das gesamte Team, das von einem einzigen Standort in Haarlem aus arbeitet.

  8. Kryptographie

    AES-256 im Ruhezustand, TLS 1.3 mit Perfect Forward Secrecy-Transit, Geheimnisse in Azure Key Vault und zusätzliche feldbasierte Verschlüsselung in sensiblen Datenbankspalten.

  9. Zugangskontrolle und Asset Management

    Rollenbasierte Zugriffskontrolle, Mandanten-Scoped-Abfragen, einladungsbasiertes Account-Management und Audit-Protokollierung bei jeder wesentlichen Änderung.

  10. MFA und gesicherte Kommunikation

    Multi-Faktor-Authentifizierung (TOTP), die jedem Benutzer zur Verfügung steht, Single Sign-On als Enterprise-Option, damit Ihr eigener Identitätsanbieter die MFA-Richtlinie durchsetzt, und verschlüsselte Kommunikation auf jeder Benutzeroberfläche.

Worauf es ankommt: Die Berichtskette

Wenn Sie unter NIS2 fallen, müssen Sie Ihrem Regulator innerhalb von 24 Stunden einen schweren Vorfall melden und innerhalb von 72 Stunden eine vollständige Benachrichtigung einreichen. Das funktioniert nur, wenn Ihr Lieferant schnell ist. Unsere Datenverarbeitungsvereinbarung behebt ein Benachrichtigungsfenster von höchstens 24 Stunden, das bewusst gewählt wurde, um in Ihrer NIS2-Uhr zu sitzen. Sie erhalten einen benannten Kontaktpunkt und einen Eskalationspfad.

Anhang NIS2 Lieferanten

Für Kunden im Rahmen des Cyberbeveiligingswet haben wir einen signierbaren Anhang, der Benachrichtigungsfenster, Sicherheitsverpflichtungen und Audit- und Beweisrechte abdeckt. Fordern Sie es von der Dokumentenseite an.

Anforderungsunterlagen

Unsere eigene Position

Chainfill ist ein niederländischer Softwareanbieter mit einem vierköpfigen Team an einem einzigen Standort in Haarlem. In der Lieferkette unserer Kunden sind wir ein direkter Lieferant, und das ist die Rolle, um die diese Seite herum aufgebaut ist. Die ISO 27001-Zertifizierung, die vor dem 1. Januar 2027 geplant ist, ist der Beweis, mit dem Sie Ihre Bewertung am schnellsten abschließen können.

KI und der EU AI Act

Das KI-Gesetz ist seit dem 2. August 2026 weitgehend anwendbar. Chainfill führt seine KI-Modelle in der Google Cloud in den Niederlanden aus, trainiert nicht mit Kundendaten und stellt die menschliche Überprüfung standardmäßig vor jede Extraktion.

Lesen Sie unsere AI Offenlegung

Subprozessoren

Die vollständige, aktuelle Liste der Subprozessoren mit Name, Standort, Dienst und Übertragungsmechanismus. Wir benachrichtigen Sie vor jeder Änderung und Sie haben zehn Arbeitstage Zeit, um zu widersprechen.

Anzeigen der Subprozessorliste

Dokumente

Datenverarbeitungsvereinbarung, SLA, AI Addendum, NDA, technischer Überblick, NIS2-Anhang und unser vorab ausgefüllter Sicherheitsfragebogen.

Anforderungsunterlagen

Häufig gestellte Fragen

Wo leben unsere Daten?

Innerhalb der Europäischen Union. Anwendungs-, Datenbank- und Dokumentenspeicher laufen auf Microsoft Azure in Westeuropa. Die KI-Verarbeitung läuft auf Google Cloud Vertex AI in Eemshaven, Niederlande. Monitoring läuft auf Datadog in den Niederlanden. Eine kleine Anzahl von Subprozessoren für Analysen und interne Operationen (teilweise) außerhalb des EWR, jeweils unter einem gültigen Übertragungsmechanismus; alle werden mit ihrem Standort und Mechanismus auf der Subprozessorseite benannt.

Trainieren Sie KI-Modelle mit unseren Daten?

Nein. Das haben wir im vergangenen Jahr nicht getan und tun es auch heute nicht. Chainfill lernt nur durch unternehmensspezifischen Kontext und Speicher, der niemals auf einen anderen Kunden verallgemeinert wird. Unsere Vereinbarung behält sich das Recht vor, Daten zu verwenden, um den Service zu verbessern, einschließlich Modellschulungen, so dass wir dies für Ihre Organisation tun können, wenn Sie uns darum bitten. Wir handeln nicht ohne Sie und niemals zum Vorteil eines anderen Kunden.

Sind Sie nach ISO 27001 zertifiziert?

Noch nicht. Wir sind in der Zertifizierungsspur, mit einem externen Berater, einem definierten Umfang und einer Zertifizierungsstelle Auswahl in Arbeit. Wir haben uns gegenüber bestehenden Kunden vertraglich verpflichtet, dass die Zertifizierung vor dem 1. Januar 2027 erfolgt.

Wurde die Plattform extern getestet?

Ja. Neben kontinuierlichen Vulnerabilitätsscans und täglichen automatisierten Penetrationstests mit eigenen Werkzeugen lassen wir Penetrationstests von WYKYK durchführen. Wir teilen den Bericht auf Anfrage unter NDA.

Wie schnell melden Sie eine Datenschutzverletzung?

Ohne unnötige Verzögerung und in jedem Fall innerhalb von 24 Stunden, wenn möglich, nachdem Sie sich dessen bewusst geworden sind. Das ist in die Datenverarbeitungsvereinbarung geschrieben und ist absichtlich kürzer als die 72 Stunden, die die DSGVO Ihnen gegenüber der Regulierungsbehörde gibt.

Welche Verfügbarkeit ist garantiert?

Vertraglich 99,5% pro Monat, mit Service-Credits, wenn das strukturell verpasst wird. In der Praxis erreichen wir 99,9 %. Der aktuelle Status befindet sich unter status.chainfill.ai.

Bekommen wir eine Datenverarbeitungsvereinbarung?

Ja. Die Datenverarbeitungsvereinbarung ist Anhang 5 der SaaS-Vereinbarung und erfüllt Artikel 28 DSGVO, einschließlich Anweisungsbefugnis, Vertraulichkeit, Sicherheitsmaßnahmen, Unterauftragsverarbeiter und Prüfungsrechte. Auch als eigenständiges Dokument erhältlich.

Was passiert mit unseren Daten, wenn wir aufhören?

Sobald wir die Daten für den Dienst nicht mehr benötigen, löschen wir sie oder geben sie nach Ihrer Wahl zurück, außer für gesetzliche Aufbewahrungspflichten. Der Export ist in XML, JSON, CSV und Excel verfügbar.

Sind Sie NIS2-konform?

NIS2 verpflichtet die Organisationen in ihrem Anwendungsbereich, nicht ihre Softwareanbieter als solche. Entscheidend ist, dass Sie als in-scope Organisation Ihre direkten Lieferanten bewerten müssen. Wir liefern die Beweise dafür: das Maßnahmen-Mapping auf dieser Seite, ein 24-Stunden-Benachrichtigungsfenster, eine öffentliche Subprozessorliste und einen signierbaren NIS2-Anhang.

Wie melden wir eine Schwachstelle?

E-Mail security@chainfill.ai mit einer Beschreibung und Reproduktionsschritte. Wir bestätigen dies innerhalb von zwei Arbeitstagen. Wer die Grundregeln auf dieser Seite befolgt, hat von uns rechtlich nichts zu befürchten.

Fragen oder Bericht

Für Sicherheitsfragen, Fragebögen und Schwachstellenberichte gibt es eine feste Adresse.

Fragen oder Bericht

security@chainfill.ai

Verantwortliche Offenlegung

Wenn Sie eine Schwachstelle finden, melden Sie sie uns, bevor Sie sie an anderer Stelle teilen. Bleiben Sie innerhalb des Minimums, das erforderlich ist, um das Problem zu demonstrieren, berühren Sie nicht die Daten anderer, ändern oder löschen Sie nichts und führen Sie keine Denial-of-Service-, Phishing- oder physischen Angriffe durch. Wir bestätigen Ihren Bericht innerhalb von zwei Arbeitstagen und halten Sie auf dem Laufenden, bis er gelöst ist. Wer das verfolgt, hat von uns rechtlich nichts zu befürchten. Wir betreiben kein Bug Bounty Programm.