Datenschutz & Sicherheit

Datenschutz & Sicherheit

Pakera

Trust Center

Sicherheit, Datenschutz und Compliance sind zentrale Bestandteile der Pakera-Plattform. Erfahren Sie, wie wir Ihre Daten schützen und welche technischen und organisatorischen Maßnahmen für einen sicheren Betrieb eingesetzt werden.

99,6 %

Uptime-SLA

ISO 27001

Zertifizierung in Vorbereitung

DSGVO

Datenschutz nach DSGVO

AES-256-GCM

Verschlüsselung ruhender Daten

TLS 1.3

Verschlüsselte Datenübertragung

bcrypt

Passwort-Hashing

Zertifizierungen & Standards

Zertifizierungen & Standards

Sicherheit nach anerkannten Standards

Sicherheit nach anerkannten Standards

Pakera orientiert sich an anerkannten Sicherheitsstandards und unterstützt die Umsetzung relevanter Datenschutz- und Compliance-Anforderungen.

In Vorbereitung

In Vorbereitung

ISO 27001

ISO 27001

Zertifizierung des Informationssicherheits-Managementsystems. Pakera arbeitet an der Implementierung eines umfassenden ISMS, um Kundendaten vor Bedrohungen und Schwachstellen zu schützen.

Letztes Update: Aug. 2026

Letztes Update: Aug. 2026

Datenschutz nach DSGVO

Datenschutz nach DSGVO

DSGVO

DSGVO

Pakera berücksichtigt die Anforderungen der DSGVO durch geeignete technische und organisatorische Maßnahmen sowie Privacy by Design.

EU Regulation 2016/679

EU Regulation 2016/679

PPWR-ready

PPWR-ready

Bereit für die PPWR

Bereit für die PPWR

Pakera unterstützt Unternehmen dabei, PPWR-relevante Verpackungsdaten strukturiert zu erfassen, Verpackungskonzepte zu bewerten und relevante Informationen nachvollziehbar zu dokumentieren.

EU Regulation PPWR 2025/40

EU Regulation PPWR 2025/40

Verschlüsselt

AES-256-GCM-Verschlüsselung

Ruhende Daten werden mit AES-256-GCM verschlüsselt. Die Datenübertragung erfolgt geschützt über TLS 1.3. Keine Klartextspeicherung.

Immer auf dem neuesten Stand

Immer auf dem neuesten Stand

Optional

Bring Your Own Key (BYOK)

Mit „Bring Your Own Key“ (BYOK) können Kunden eigene Verschlüsselungscodes nutzen. Das gibt Unternehmen maximale Kontrolle über den Zugriff auf sensible Daten.

Mit „Bring Your Own Key“ (BYOK) können Kunden eigene Verschlüsselungscodes nutzen. Das gibt Unternehmen maximale Kontrolle über den Zugriff auf sensible Daten.

Verfügbar für Business und Enterprise

Optional

SSO, MFA & Passkeys

Sicherer Zugriff durch Single Sign-On, Multi-Faktor-Authentifizierung und Passkeys. Bieten Sie Ihren Teams eine zentralisierte Identitätsverwaltung, strengere Verifizierung und passwortlose Anmeldung.

Verfügbar für Enterprise

Sicherheit

Sicherheit

Technische und organisatorische Sicherheit bei Pakera

Technische und organisatorische Sicherheit bei Pakera

Sicherheitsmaßnahmen sind in Pakera auf mehreren Ebenen verankert – von der Infrastruktur und Anwendung bis zu Zugriffsrechten und internen Prozessen.

Infrastruktursicherheit

Infrastruktursicherheit

Der Betrieb von Pakera erfolgt auf hochverfügbarer Cloud-Infrastruktur in Deutschland. Physische Sicherheitsmaßnahmen, redundante Stromversorgung und Netzwerkisolation sorgen für zusätzliche Ausfallsicherheit. Bei Pakera-Workflow-Funktionen findet keine Datenübermittlung in Drittstaaten statt.

Identity & Access Management (IAM)

Identity & Access Management (IAM)

Rollenbasierte Zugriffsrechte (RBAC) und Multi-Faktor-Authentifizierung (MFA) ermöglichen eine gezielte Steuerung von Berechtigungen. Sicherheitsrelevante Aktivitäten werden nachvollziehbar protokolliert.

Penetrationstest

Penetrationstest

Regelmäßige Penetrationstests durch qualifizierte Sicherheitsexperten helfen dabei, potenzielle Schwachstellen frühzeitig zu erkennen und strukturiert zu beheben.

Schwachstellenmanagement

Schwachstellenmanagement

Automatisierte Sicherheitsprüfungen unterstützen die kontinuierliche Erkennung von Schwachstellen in Code und Abhängigkeiten. Kritische Findings werden priorisiert bewertet und nach definierten Prozessen bearbeitet.

Sicherheitsstatus

Technische und organisatorische Sicherheitsmaßnahmen im Überblick

Technische und organisatorische Sicherheitsmaßnahmen im Überblick

Verschlüsselung

100 %

Datenschutzmaßnahmen

100 %

Sicherheitsschulungen

100 %

ISO 27001-Maßnahmen

83 %

0

Bisherige Datenpannen

24 Std.

Reaktion auf kritische Patches

365

Überwachte Tage/Jahr

SSO in Arbeit

Enterprise Single Sign-On

Tägliche Backups

Automatisiert & verschlüsselt

Audit-Logs

Lückenlose Aktivitätsverfolgung

Netzwerkisolation

VPC mit restriktiven Egress-Regeln

Datenschutz

Datenschutz

Ihre Daten, Ihre Rechte

Ihre Daten, Ihre Rechte

Pakera verarbeitet personenbezogene Daten transparent und zweckgebunden. Dabei berücksichtigen wir die Grundsätze der DSGVO und unterstützen Sie bei der Wahrnehmung Ihrer Datenschutzrechte.

Datenminimierung

Datenminimierung

Wir beschränken die Verarbeitung personenbezogener Daten auf das für den jeweiligen Zweck erforderliche Maß und verwenden sie ausschließlich für festgelegte Verarbeitungszwecke.

Recht auf Berichtigung

Recht auf Berichtigung

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen. Entsprechende Anfragen bearbeiten wir im Rahmen der gesetzlichen Fristen.

Recht auf Löschung

Recht auf Löschung

Sie können unter den Voraussetzungen der DSGVO die Löschung Ihrer personenbezogenen Daten verlangen. Entsprechende Anfragen bearbeiten wir gemäß den geltenden gesetzlichen Vorgaben.

Widerspruch & Einschränkung

Widerspruch & Einschränkung

Unter den Voraussetzungen der DSGVO können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen oder deren Verarbeitung einschränken lassen. Wenden Sie sich hierzu gerne an uns.

Datenschutzbeauftragter

Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich direkt an unseren Datenschutzbeauftragten wenden.

privacy@pakera.com

privacy@pakera.com

Waakirchen, Deutschland

Waakirchen, Deutschland

Antwort innerhalb von 72 Stunden

Antwort innerhalb von 72 Stunden

Hosting & Infrastruktur

Hosting & Infrastruktur

Hosting in Deutschland. Ausgerichtet auf europäischen Datenschutz.

Hosting in Deutschland. Ausgerichtet auf europäischen Datenschutz.

Pakera betreibt seine zentrale Plattforminfrastruktur und speichert alle zugehörigen Projekt- und Anwendungsdaten ausschließlich in Deutschland. Für ausgewählte unterstützende Services können dokumentierte Subprozessoren eingesetzt werden, darunter auch international tätige Dienstleister. Deren Einbindung erfolgt, soweit erforderlich, auf Grundlage entsprechender Auftragsverarbeitungsverträge sowie unter Anwendung geeigneter vertraglicher, technischer und organisatorischer Schutzmaßnahmen.

Deutsche Serverinfrastruktur

Rechenzentren in Frankfurt, Limburg und Nürnberg

Primäres Rechenzentrum: Frankfurt, Deutschland

Primäres Rechenzentrum: Frankfurt, Deutschland

Keine Übermittlung von Stammdaten in Drittländer

Verschlüsselung bei Übertragung und Speicherung

Physisch gesicherte Rechenzentren mit Brandfrüherkennung

Redundante Stromversorgung, Klimatisierung und Netzwerkanbindung

Redundante Stromversorgung, Klimatisierung und Netzwerkanbindung

91 % Ökostrom-Anteil bei Servern (OVHcloud)

Garantierte SLA von durchschnittlich 99,6 %

Garantierte SLA von durchschnittlich 99,6 %

Datenresidenz in Deutschland
Datenresidenz in Deutschland

Kernanwendungsdaten werden entsprechend der vereinbarten Hosting- und Vertragsbedingungen in Deutschland gespeichert. Die Regelungen zur Datenverarbeitung und zum Einsatz von Subprozessoren sind im Auftragsverarbeitungsvertrag (AVV) dokumentiert.

Backup & Wiederherstellung
Backup & Wiederherstellung

Automatisierte Backups unterstützen die Wiederherstellung von Daten im Störungsfall. Backups werden verschlüsselt und getrennt von den produktiven Daten gespeichert. Die Aufbewahrungsdauer beträgt 14 Tage.

Auftragsverarbeitung
Auftragsverarbeitung

Eine umfassende Vereinbarung zur Auftragsverarbeitung (AVV) steht unseren Kunden hier zur Verfügung. Sie regelt die Anforderungen nach Art. 28 DSGVO, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter sowie gegebenenfalls internationale Datentransfers auf Basis der EU-Standardvertragsklauseln.

Eine umfassende Vereinbarung zur Auftragsverarbeitung (AVV) steht unseren Kunden hier zur Verfügung. Sie deckt die Anforderungen von Art. 28 DSGVO, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter sowie internationale Datentransfers inklusive der EU-Standardvertragsklauseln ab, sofern diese anwendbar sind.

Zertifizierungen & Compliance-Nachweise

Unser primärer Hosting-Provider verfügt über zahlreiche international anerkannte Zertifizierungen, Prüfberichte und Compliance-Nachweise in den Bereichen Informationssicherheit, Datenschutz, Gesundheitswesen, Finanzdienstleistungen und Umweltmanagement.

ISO 27001

ISO 27017

ISO 27018

SOC 1–3

HDS

HIPAA

EBA

C5

ACN

ENS

ACPR PSEE

G-Cloud UK

ISO 14001

ISO 50001

ISO 9001

DSGVO

Compliance

Compliance

Regulatorische Compliance

Regulatorische Compliance

Pakera erfüllt relevante regulatorische Anforderungen an industrielle Software, Informationssicherheit und Verpackungsprozesse.

DSGVO — Datenschutzgrundverordnung

EU Regulation 2016/679 · Datenschutzanforderungen berücksichtigt

DSGVO berücksichtigt

PPWR — Packaging and Packaging Waste Regulation

EU-PPWR 2025/40 · Unterstützt bei der Dokumentation

PPWR-Unterstützung

BDSG — Bundesdatenschutzgesetz

Bundesdatenschutzgesetz (BDSG) · Ergänzende nationale Anforderungen

BDSG berücksichtigt

ISO 27001

Informationssicherheits-Managementsystem · In Vorbereitung

In Vorbereitung

Richtlinien

Richtlinien

Datenverarbeitung & Nutzungsrichtlinien

Datenverarbeitung & Nutzungsrichtlinien

Erfahren Sie, wie Pakera Daten speichert, verarbeitet und schützt und welche Grundsätze für Aufbewahrung, Nutzung und den Einsatz von Dienstleistern gelten.

Richtlinie zur Datenaufbewahrung

Richtlinie zur Datenaufbewahrung

Pakera speichert Kunden- und Projektdaten entsprechend den vereinbarten Vertragsbedingungen und definierten Aufbewahrungsfristen. Nach Beendigung des Vertragsverhältnisses oder auf berechtigte Löschanfrage werden Daten gemäß den geltenden gesetzlichen und vertraglichen Vorgaben gelöscht.

CAD-Dateien und Verpackungsdaten

Betriebsdaten und Berichte

Betriebsdaten und Berichte

Aktivitätsprotokolle

Aktivitätsprotokolle

Änderungs- und Freigabehistorien

Änderungs- und Freigabehistorien

Datenaustausch & Subprozessoren

Datenaustausch & Subprozessoren

Kerndaten, Projektdaten, Geometriedaten und weitere prozessrelevante Informationen werden von Pakera nicht an Dritte weitergegeben. Soweit für den technischen Betrieb oder ausgewählte Marketingfunktionen erforderlich, können bestimmte Daten durch vertraglich gebundene Dienstleister verarbeitet werden. Die Verarbeitung erfolgt ausschließlich im Auftrag von Pakera und auf Grundlage entsprechender Vereinbarungen zur Auftragsverarbeitung.

Dokumentierte und vertraglich eingebundene Dienstleister

Auftragsverarbeitung für klar definierte Zwecke

Auftragsverarbeitung für klar definierte Zwecke

Keine kommerzielle Nutzung

Keine kommerzielle Nutzung

Unterauftragsverarbeiter

Unterauftragsverarbeiter

Subprozessoren

Subprozessoren

Pakera setzt ausgewählte und vertraglich eingebundene Unterauftragsverarbeiter für klar definierte technische und betriebliche Zwecke ein. Die eingesetzten Dienstleister und relevanten Informationen zur Datenverarbeitung finden Sie nachfolgend transparent aufgeführt.

Unterauftragsverarbeiter

Übermittlungsmechanismus
bei Drittlandtransfer

Standort (Unternehmen / Server)

OVH GmbH
OVH GmbH

Hosting, Rechenzentrum, Infrastruktur, DDoS-Schutz

Hosting, Rechenzentrum, Infrastruktur, DDoS-Schutz

N. v.

Deutschland / Verarbeitung auf deutschen Servern

HubSpot Germany GmbH
HubSpot Germany GmbH

CRM, Newsletter, Buchungstool und Marketing-Automation-Plattform.
Diese verarbeiten Kontakt- und Lead-Daten in unserem Auftrag.

CRM, Newsletter, Buchungstool und Marketing-Automation-Plattform.
Diese verarbeiten Kontakt- und Lead-Daten in unserem Auftrag.

EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar

Deutschland / Verarbeitung auf deutschen Servern

Hanko GmbH
Hanko GmbH

Authentifizierungs- und Identitätsmanagement-Plattform.
Sie verarbeitet personenbezogene Daten (E-Mail, Name) für Login und MFA.

Authentifizierungs- und Identitätsmanagement-Plattform.
Sie verarbeitet personenbezogene Daten (E-Mail, Name) für Login und MFA.

N. v.

Deutschland / Deutschland

Cloudflare, Inc.
Cloudflare, Inc.

CDN, DDoS-Schutz, Bot-Management und DNS-Dienste.
Sie verarbeiten Netzwerk-Traffic und Protokolldaten.

CDN, DDoS-Schutz, Bot-Management und DNS-Dienste.
Sie verarbeiten Netzwerk-Traffic und Protokolldaten.

EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar

USA / Verarbeitung auf globalen Servern

Microsoft Ireland Operations Limited
Microsoft Ireland Operations Limited

Produktivitäts- und Kollaborations-Tools (E-Mail, Teams, Website-Analytics).
Verarbeitet werden personenbezogene Daten (E-Mail, Name) und Nutzungsdaten.

Produktivitäts- und Kollaborations-Tools (E-Mail, Teams, Website-Analytics).
Verarbeitet werden personenbezogene Daten (E-Mail, Name) und Nutzungsdaten.

EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar

Irland / Verarbeitung auf Servern in der EU

Google Ireland Limited
Google Ireland Limited

Die Web-Analyse verarbeitet pseudonyme Nutzungs-, Geräte-, Event- und grobe Standortdaten.

Die Web-Analyse verarbeitet pseudonyme Nutzungs-, Geräte-, Event- und grobe Standortdaten.

EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar

Irland / Verarbeitung auf globalen Servern

PostHog, Inc.
PostHog, Inc.

Produkt- und Website-Analysen zur Erfassung von Event-, Geräte-, Sitzungs- und Nutzungsdaten.

Produkt- und Website-Analysen zur Erfassung von Event-, Geräte-, Sitzungs- und Nutzungsdaten.

EU-Standardvertragsklauseln
+ EU-US Data Privacy
Framework, falls anwendbar

USA / Verarbeitung auf Servern in Deutschland

Brevo GmbH
Brevo GmbH

Service für transaktionsbasierten E-Mail-Versand.
Verarbeitet personenbezogene Daten (E-Mail, Name) für die Zustellung von Systembenachrichtigungen.

Service für transaktionsbasierten E-Mail-Versand.
Verarbeitet personenbezogene Daten (E-Mail, Name) für die Zustellung von Systembenachrichtigungen.

N. v.

Deutschland / Deutschland

FooMonk LLC (Instantly)
FooMonk LLC (Instantly)

Plattform für E-Mail-Outreach und Sales Engagement.
Verarbeitung von Kontaktdaten für Outbound-Kampagnen.

Plattform für E-Mail-Outreach und Sales Engagement.
Verarbeitung von Kontaktdaten für Outbound-Kampagnen.

EU-Standardvertragsklauseln

USA / USA

Livestorm SAS
Livestorm SAS

Videokonferenz- und Kollaborationsplattform.
Es werden personenbezogene Daten (E-Mail, Name) und Meeting-Daten verarbeitet.

Videokonferenz- und Kollaborationsplattform.
Es werden personenbezogene Daten (E-Mail, Name) und Meeting-Daten verarbeitet.

N. v.

Frankreich / Irland

Tella HQ, Inc.
Tella HQ, Inc.

Plattform für Videostreaming und Nutzungsanalysen.

Plattform für Videostreaming und Nutzungsanalysen.

EU-Standardvertragsklauseln

USA

Framer B.V.
Framer B.V.

Hosting und Analytics für die Marketing-Website.
Verarbeitet werden personenbezogene Daten (E-Mail, Name) und Meeting-Daten.

Hosting und Analytics für die Marketing-Website.
Verarbeitet werden personenbezogene Daten (E-Mail, Name) und Meeting-Daten.

EU-U.S. DPF falls anwendbar, andernfalls EU-Standardvertragsklauseln (SCCs)

Niederlande / USA