Einkaufs-, Lieferanten- und Preisdaten sind geschäftskritisch. ERPeed verbindet deutsches Hosting mit klaren Regeln für Zugriff und Datenhaltung.
ERPeed wird auf STRATO-Infrastruktur in Deutschland betrieben. STRATO beschreibt die Datenverarbeitung in seinen deutschen Rechenzentren und stellt für die Auftragsverarbeitung einen Vertrag nach Art. 28 DSGVO bereit.
Die von STRATO beschriebenen Rechenzentren sind nach ISO/IEC 27001 zertifiziert. Diese Aussage bezieht sich auf die Hosting-Infrastruktur bzw. den jeweiligen Zertifizierungsumfang. ERPeed selbst wird dadurch nicht als ISO-27001-zertifiziert bezeichnet.
Jeder Datensatz wird einem Kundenmandanten zugeordnet. Der Zugriff wird serverseitig über den angemeldeten Benutzer und dessen Mandant bestimmt.
Webzugriffe und Dateiübertragungen erfolgen verschlüsselt über HTTPS/TLS.
ERPeed verarbeitet die für die ausgewählten Analysen erforderlichen Daten. Nicht benötigte Felder sollen nicht ohne Zweck erhoben werden.
Bei Einmalanalysen werden fachliche Analysedaten nach dem definierten Abschluss- und Aufbewahrungsprozess gelöscht.
Bei Business bleibt die strukturierte Historie erhalten, weil genau daraus zusätzliche Zeitreihen- und Veränderungsanalysen entstehen.
Einkaufs-, Lieferanten- und Preisdaten eines Kunden werden nicht anderen ERPeed-Kunden als Vergleichsdaten bereitgestellt.
DSGVO-Konformität umfasst neben dem Hosting auch Rechtsgrundlagen, Informationspflichten, Auftragsverarbeitung, Lösch- und Berechtigungskonzepte sowie die tatsächlich eingesetzten Dienstleister. Die Datenschutzerklärung bildet die tatsächlich eingesetzten Dienste und Verarbeitungen ab.
Mandantentrennung, verschlüsselte Übertragung, kontrollierte Datenhaltung und nachvollziehbare Löschregeln sind Bestandteil der ERPeed-Anwendung.