Enterprise-Ready cookiless Analytics: Skalierbar, performant und 100% DSGVO-konform.
DSGVO Konform
ISO 27001:2022

NIS2

DORA

DSA
CCPA / CPRA

nFADP
Ausschließlich in Deutschland gehostet (Hetzner Online)
ISO 27001 zertifizierte Rechenzentren (Nürnberg)
Unabhängig vom US Cloud Act (Deutsche GmbH/UG)
Details in den TOMs ansehen
Betriebssystem-Härtung & automatische Patches
Container-Architektur (Docker/K8s)
Strenge Content Security Policy (CSP)
Produktsicherheits-Kontrollen ansehen
100% Datenhaltung in Deutschland
IP-Anonymisierung vor der Verarbeitung
Kein Datentransfer an US-Hyperscaler
Datenschutz-Kontrollen ansehen
Multi-Faktor-Authentifizierung (MFA) verpflichtend
Strenge VPN/SSH-Zugriffskontrolle für Server
Verschwiegenheitsvereinbarungen für Mitarbeiter
Organisatorische Richtlinien ansehen
Verschlüsselte Offsite-Backups (Täglich)
Formaler Incident Response Plan etabliert
Strenge Offboarding-Checkliste für Personal
Interne Prozesse ansehen
Geschäftliche E-Mail-Adresse & Account-Daten
Anonymisierte IP-Adressen der Webseitenbesucher
Aggregierte Nutzungsdaten (Events & Pageviews)
Geräte- & Browser-Informationen (User Agent)
Hetzner Online GmbH • Infrastruktur & Datenbanken
Stripe Payments Europe • Zahlungsabwicklung & Rechnungsstellung
Loops Inc. • System-E-Mails & Onboarding
Ausschließlich in Deutschland. Wir nutzen die Hetzner Online GmbH als Infrastruktur-Provider mit Rechenzentren in Nürnberg und Falkenstein. Im Gegensatz zu vielen Mitbewerbern setzen wir für die Kernverarbeitung nicht auf US-Hyperscaler (AWS/Google/Azure), was maximale Datensouveränität und Unabhängigkeit vom US Cloud Act gewährleistet.
Nein, niemals. Ihre Daten gehören zu 100 % Ihnen. bchic Analytics agiert strikt als Auftragsverarbeiter. Wir verkaufen keine Daten an Werbenetzwerke und nutzen Ihre Kundendaten nicht andersweitig. Ihre Daten sind logisch isoliert und nur für Sie und Ihr Team zugänglich.
bchic ist eine deutsche juristische Person (UG) und unterliegt strengen EU-Vorschriften.
- Infrastruktur: Wir hosten strikt innerhalb der EU (Deutschland).
- Vertrag: Wir stellen einen umfassenden Auftragsverarbeitungsvertrag (AVV) bereit.
- Funktionen: Unsere Software bietet "Privacy-by-Design"-Funktionen wie automatische IP-Anonymisierung und Löschfristen.
- Unterauftragnehmer: Wir prüfen alle Subprozessoren streng, um ein angemessenes Datenschutzniveau sicherzustellen.
Nein. bchic Analytics ist explizit dafür konzipiert, vollständig ohne Cookie-Banner (Consent) betrieben zu werden. Wir verzichten technisch komplett auf das Setzen von Cookies und speichern keinerlei personenbezogene Daten. Es gibt keinen Modus, um Einzelnutzer zu tracken; alle Daten werden ausschließlich aggregiert erfasst. Dies ermöglicht Ihnen die rechtssichere Nutzung ohne Einwilligung der Besucher.
Standardmäßig nein. Wir setzen strenge Zugriffskontrollen durch. Unsere Entwickler haben keinen dauerhaften Zugriff auf Kunden-Produktionsdaten. Zugriff wird nur temporär und strikt zu Support-Zwecken gewährt (z. B. wenn Sie explizit Hilfe bei einem technischen Problem anfordern), und alle Zugriffe werden protokolliert.
Hetzner Online GmbH • Infrastruktur & Datenbanken
Stripe Payments Europe • Zahlungsabwicklung & Rechnungsstellung
Loops Inc. • System-E-Mails & Onboarding
Ausschließlich in Deutschland. Wir nutzen die Hetzner Online GmbH als Infrastruktur-Provider mit Rechenzentren in Nürnberg und Falkenstein. Im Gegensatz zu vielen Mitbewerbern setzen wir für die Kernverarbeitung nicht auf US-Hyperscaler (AWS/Google/Azure), was maximale Datensouveränität und Unabhängigkeit vom US Cloud Act gewährleistet.
Nein, niemals. Ihre Daten gehören zu 100 % Ihnen. bchic Analytics agiert strikt als Auftragsverarbeiter. Wir verkaufen keine Daten an Werbenetzwerke und nutzen Ihre Kundendaten nicht andersweitig. Ihre Daten sind logisch isoliert und nur für Sie und Ihr Team zugänglich.
bchic ist eine deutsche juristische Person (UG) und unterliegt strengen EU-Vorschriften.
- Infrastruktur: Wir hosten strikt innerhalb der EU (Deutschland).
- Vertrag: Wir stellen einen umfassenden Auftragsverarbeitungsvertrag (AVV) bereit.
- Funktionen: Unsere Software bietet "Privacy-by-Design"-Funktionen wie automatische IP-Anonymisierung und Löschfristen.
- Unterauftragnehmer: Wir prüfen alle Subprozessoren streng, um ein angemessenes Datenschutzniveau sicherzustellen.
Nein. bchic Analytics ist explizit dafür konzipiert, vollständig ohne Cookie-Banner (Consent) betrieben zu werden. Wir verzichten technisch komplett auf das Setzen von Cookies und speichern keinerlei personenbezogene Daten. Es gibt keinen Modus, um Einzelnutzer zu tracken; alle Daten werden ausschließlich aggregiert erfasst. Dies ermöglicht Ihnen die rechtssichere Nutzung ohne Einwilligung der Besucher.
Standardmäßig nein. Wir setzen strenge Zugriffskontrollen durch. Unsere Entwickler haben keinen dauerhaften Zugriff auf Kunden-Produktionsdaten. Zugriff wird nur temporär und strikt zu Support-Zwecken gewährt (z. B. wenn Sie explizit Hilfe bei einem technischen Problem anfordern), und alle Zugriffe werden protokolliert.
Wir unterstützen unsere Kunden (sowohl in der EU als auch weltweit) bei der Einhaltung der DSGVO.
Wir unterstützen unsere Kunden bei der Einhaltung von CCPA und CPRA. Als ‚Service Provider‘ verarbeiten wir Daten ausschließlich im Auftrag unserer Kunden und verkaufen keine personenbezogenen Informationen. Unsere Sicherheitsstandards und Datenprozesse sind so optimiert, dass sie die Anforderungen des kalifornischen Datenschutzrechts vollumfänglich erfüllen.
Als Hosting-Anbieter unterstützen wir die Ziele des EU Digital Services Act (DSA) für ein sichereres digitales Umfeld. Da wir ausschließlich Analytics-Daten im Auftrag unserer Kunden verarbeiten und keine öffentlichen Inhalte hosten, konzentriert sich unsere Compliance auf transparente Meldewege und den Schutz vor rechtswidriger Nutzung unserer Infrastruktur. Wir halten uns strikt an die Notice-and-Action-Vorgaben der Artikel 14 ff. DSA.
Da wir Ihre Daten in Deutschland hosten und strenge Incident-Reporting-Prozesse haben, erfüllen wir die Anforderungen an die Lieferkettensicherheit gemäß NIS2.
Vollständige Einhaltung des Schweizer Datenschutzgesetzes. Datenhaltung erfolgt in der EU/Deutschland (angemessenes Schutzniveau).
Speziell für Finanzinstitute bieten wir ein DORA-Addendum an, das die Sicherheit der IKT-Dienstleistungen und das Drittparteien-Risikomanagement abdeckt.
bchic Analytics DORA Addendum.pdf