
Pakera
Trust Center
Sicherheit, Datenschutz und Compliance sind zentrale Bestandteile der Pakera-Plattform. Erfahren Sie, wie wir Ihre Daten schützen und welche technischen und organisatorischen Maßnahmen für einen sicheren Betrieb eingesetzt werden.
99,6 %
Uptime-SLA
ISO 27001
Zertifizierung in Vorbereitung
DSGVO
Datenschutz nach DSGVO
AES-256-GCM
Verschlüsselung ruhender Daten
TLS 1.3
Verschlüsselte Datenübertragung
bcrypt
Passwort-Hashing
Pakera orientiert sich an anerkannten Sicherheitsstandards und unterstützt die Umsetzung relevanter Datenschutz- und Compliance-Anforderungen.
Zertifizierung des Informationssicherheits-Managementsystems. Pakera arbeitet an der Implementierung eines umfassenden ISMS, um Kundendaten vor Bedrohungen und Schwachstellen zu schützen.
Pakera berücksichtigt die Anforderungen der DSGVO durch geeignete technische und organisatorische Maßnahmen sowie Privacy by Design.
Pakera unterstützt Unternehmen dabei, PPWR-relevante Verpackungsdaten strukturiert zu erfassen, Verpackungskonzepte zu bewerten und relevante Informationen nachvollziehbar zu dokumentieren.
Verschlüsselt
AES-256-GCM-Verschlüsselung
Ruhende Daten werden mit AES-256-GCM verschlüsselt. Die Datenübertragung erfolgt geschützt über TLS 1.3. Keine Klartextspeicherung.
Optional
Bring Your Own Key (BYOK)
Verfügbar für Business und Enterprise
Optional
SSO, MFA & Passkeys
Sicherer Zugriff durch Single Sign-On, Multi-Faktor-Authentifizierung und Passkeys. Bieten Sie Ihren Teams eine zentralisierte Identitätsverwaltung, strengere Verifizierung und passwortlose Anmeldung.
Verfügbar für Enterprise
Sicherheitsmaßnahmen sind in Pakera auf mehreren Ebenen verankert – von der Infrastruktur und Anwendung bis zu Zugriffsrechten und internen Prozessen.
Der Betrieb von Pakera erfolgt auf hochverfügbarer Cloud-Infrastruktur in Deutschland. Physische Sicherheitsmaßnahmen, redundante Stromversorgung und Netzwerkisolation sorgen für zusätzliche Ausfallsicherheit. Bei Pakera-Workflow-Funktionen findet keine Datenübermittlung in Drittstaaten statt.
Rollenbasierte Zugriffsrechte (RBAC) und Multi-Faktor-Authentifizierung (MFA) ermöglichen eine gezielte Steuerung von Berechtigungen. Sicherheitsrelevante Aktivitäten werden nachvollziehbar protokolliert.
Regelmäßige Penetrationstests durch qualifizierte Sicherheitsexperten helfen dabei, potenzielle Schwachstellen frühzeitig zu erkennen und strukturiert zu beheben.
Automatisierte Sicherheitsprüfungen unterstützen die kontinuierliche Erkennung von Schwachstellen in Code und Abhängigkeiten. Kritische Findings werden priorisiert bewertet und nach definierten Prozessen bearbeitet.
Sicherheitsstatus
Verschlüsselung
100 %
Datenschutzmaßnahmen
100 %
Sicherheitsschulungen
100 %
ISO 27001-Maßnahmen
83 %
0
Bisherige Datenpannen
24 Std.
Reaktion auf kritische Patches
365
Überwachte Tage/Jahr
SSO in Arbeit
Enterprise Single Sign-On
Tägliche Backups
Automatisiert & verschlüsselt
Audit-Logs
Lückenlose Aktivitätsverfolgung
Netzwerkisolation
VPC mit restriktiven Egress-Regeln
Pakera verarbeitet personenbezogene Daten transparent und zweckgebunden. Dabei berücksichtigen wir die Grundsätze der DSGVO und unterstützen Sie bei der Wahrnehmung Ihrer Datenschutzrechte.
Wir beschränken die Verarbeitung personenbezogener Daten auf das für den jeweiligen Zweck erforderliche Maß und verwenden sie ausschließlich für festgelegte Verarbeitungszwecke.
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen. Entsprechende Anfragen bearbeiten wir im Rahmen der gesetzlichen Fristen.
Sie können unter den Voraussetzungen der DSGVO die Löschung Ihrer personenbezogenen Daten verlangen. Entsprechende Anfragen bearbeiten wir gemäß den geltenden gesetzlichen Vorgaben.
Unter den Voraussetzungen der DSGVO können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen oder deren Verarbeitung einschränken lassen. Wenden Sie sich hierzu gerne an uns.
Datenschutzbeauftragter
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich direkt an unseren Datenschutzbeauftragten wenden.
Pakera betreibt seine zentrale Plattforminfrastruktur und speichert alle zugehörigen Projekt- und Anwendungsdaten ausschließlich in Deutschland. Für ausgewählte unterstützende Services können dokumentierte Subprozessoren eingesetzt werden, darunter auch international tätige Dienstleister. Deren Einbindung erfolgt, soweit erforderlich, auf Grundlage entsprechender Auftragsverarbeitungsverträge sowie unter Anwendung geeigneter vertraglicher, technischer und organisatorischer Schutzmaßnahmen.
Deutsche Serverinfrastruktur
Rechenzentren in Frankfurt, Limburg und Nürnberg
Keine Übermittlung von Stammdaten in Drittländer
Verschlüsselung bei Übertragung und Speicherung
Physisch gesicherte Rechenzentren mit Brandfrüherkennung
91 % Ökostrom-Anteil bei Servern (OVHcloud)
Kernanwendungsdaten werden entsprechend der vereinbarten Hosting- und Vertragsbedingungen in Deutschland gespeichert. Die Regelungen zur Datenverarbeitung und zum Einsatz von Subprozessoren sind im Auftragsverarbeitungsvertrag (AVV) dokumentiert.
Automatisierte Backups unterstützen die Wiederherstellung von Daten im Störungsfall. Backups werden verschlüsselt und getrennt von den produktiven Daten gespeichert. Die Aufbewahrungsdauer beträgt 14 Tage.
Zertifizierungen & Compliance-Nachweise
Unser primärer Hosting-Provider verfügt über zahlreiche international anerkannte Zertifizierungen, Prüfberichte und Compliance-Nachweise in den Bereichen Informationssicherheit, Datenschutz, Gesundheitswesen, Finanzdienstleistungen und Umweltmanagement.
ISO 27001
ISO 27017
ISO 27018
SOC 1–3
HDS
HIPAA
EBA
C5
ACN
ENS
ACPR PSEE
G-Cloud UK
ISO 14001
ISO 50001
ISO 9001
DSGVO
Pakera erfüllt relevante regulatorische Anforderungen an industrielle Software, Informationssicherheit und Verpackungsprozesse.
DSGVO — Datenschutzgrundverordnung
EU Regulation 2016/679 · Datenschutzanforderungen berücksichtigt
DSGVO berücksichtigt
PPWR — Packaging and Packaging Waste Regulation
EU-PPWR 2025/40 · Unterstützt bei der Dokumentation
PPWR-Unterstützung
BDSG — Bundesdatenschutzgesetz
Bundesdatenschutzgesetz (BDSG) · Ergänzende nationale Anforderungen
BDSG berücksichtigt
ISO 27001
Informationssicherheits-Managementsystem · In Vorbereitung
In Vorbereitung
Erfahren Sie, wie Pakera Daten speichert, verarbeitet und schützt und welche Grundsätze für Aufbewahrung, Nutzung und den Einsatz von Dienstleistern gelten.
Pakera speichert Kunden- und Projektdaten entsprechend den vereinbarten Vertragsbedingungen und definierten Aufbewahrungsfristen. Nach Beendigung des Vertragsverhältnisses oder auf berechtigte Löschanfrage werden Daten gemäß den geltenden gesetzlichen und vertraglichen Vorgaben gelöscht.
CAD-Dateien und Verpackungsdaten
Kerndaten, Projektdaten, Geometriedaten und weitere prozessrelevante Informationen werden von Pakera nicht an Dritte weitergegeben. Soweit für den technischen Betrieb oder ausgewählte Marketingfunktionen erforderlich, können bestimmte Daten durch vertraglich gebundene Dienstleister verarbeitet werden. Die Verarbeitung erfolgt ausschließlich im Auftrag von Pakera und auf Grundlage entsprechender Vereinbarungen zur Auftragsverarbeitung.
Dokumentierte und vertraglich eingebundene Dienstleister
Pakera setzt ausgewählte und vertraglich eingebundene Unterauftragsverarbeiter für klar definierte technische und betriebliche Zwecke ein. Die eingesetzten Dienstleister und relevanten Informationen zur Datenverarbeitung finden Sie nachfolgend transparent aufgeführt.
Übermittlungsmechanismus
bei Drittlandtransfer
Standort (Unternehmen / Server)
EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar
Deutschland / Verarbeitung auf deutschen Servern
EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar
USA / Verarbeitung auf globalen Servern
EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar
Irland / Verarbeitung auf Servern in der EU
EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar
Irland / Verarbeitung auf globalen Servern
EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar
USA / Verarbeitung auf Servern in Deutschland