Zum Inhalt springen
Teamox startet in Kürze. Buchung und Testphase sind noch nicht freigeschaltet.Jetzt vormerken
Teamox

Sicherheit und Datenschutz

Ihre E-Mails bleiben, wo sie sind.

Teamox ist so gebaut, dass die IT eines mittelständischen Unternehmens es ohne Bauchschmerzen freigeben kann. Hier steht, was wir speichern, wo und wie lange.

  • Hosting in deutschen Azure-Rechenzentren

    Teamox läuft in Microsoft Azure, Region Germany West Central (Frankfurt). Datenbank und Backups verlassen Deutschland nicht.

  • Keine Kopie der E-Mails

    E-Mails bleiben in Exchange Online. Teamox liest sie live über Microsoft Graph und hält nur einen flüchtigen Cache im Arbeitsspeicher. Gespeichert werden Zuweisung, Status, Notizen, Wiedervorlage und Verlauf.

  • Zugriff nur auf freigegebene Postfächer

    Über eine Application Access Policy in Exchange legt Ihr Administrator fest, welche Postfächer Teamox sehen darf. Alle anderen bleiben unerreichbar, technisch erzwungen durch Microsoft.

  • Verschlüsselte Secrets

    Zugangsdaten zu Microsoft, Shop, Telefonanlage und KI liegen verschlüsselt in Azure Key Vault. Übertragung ausschließlich über TLS 1.2 oder höher.

  • Tägliche Backups

    Die Datenbank wird täglich gesichert, Aufbewahrung 30 Tage, verschlüsselt im selben Rechenzentrum. Wiederherstellung wird monatlich geprobt.

  • Löschung 30 Tage nach Kündigung

    Nach Ende des Vertrags können Sie Notizen und Verlauf 30 Tage lang exportieren. Danach werden alle Daten Ihres Kontos unwiderruflich gelöscht, Backups eingeschlossen nach Ablauf ihrer Frist.

Vertrag zur Auftragsverarbeitung (AVV)

Teamox verarbeitet personenbezogene Daten in Ihrem Auftrag. Den Vertrag nach Art. 28 DSGVO schließen Sie beim Start digital ab, Sie können ihn vorab lesen und Ihrem Datenschutzbeauftragten geben.

AVV als PDF herunterladen

Platzhalter: Datei unter /public/downloads/teamox-avv.pdf ablegen.

Technische und organisatorische Maßnahmen

  • Zugriff auf Produktionssysteme nur mit Mehrfaktor-Anmeldung, personengebunden, protokolliert
  • Verschlüsselung in Übertragung (TLS) und im Ruhezustand (Azure Storage, AES-256)
  • Mandantentrennung in der Datenbank, jeder Zugriff an die Organisation gebunden
  • Protokollierung von Zuweisungen, Status, Versand und Löschungen im Verlauf
  • Keine Tracking-Cookies auf Website und in der App

Unterauftragsverarbeiter

Wir setzen so wenige Dienstleister wie möglich ein. Änderungen kündigen wir Ihnen 30 Tage vorher per E-Mail an.

Liste der Unterauftragsverarbeiter
DienstleisterZweckOrt
Microsoft Ireland Operations Ltd.immerHosting (Azure, Region Deutschland), Exchange Online, Microsoft Teams, Entra IDEU, Rechenzentrum Frankfurt
Stripe Payments Europe Ltd.immerRechnungsstellung und ZahlungsabwicklungEU (Irland)
OpenAI Ireland Ltd.optional, nur mit eigenem API-Schlüssel des KundenKI-Entwürfe, Zusammenfassungen, KI-RegelnEU-Vertragspartner, Verarbeitung in den USA

Die KI-Funktionen sind freiwillig. Sie werden erst aktiv, wenn Sie Ihren eigenen OpenAI-Schlüssel hinterlegen. Dann gilt zwischen Ihnen und OpenAI deren Datenverarbeitungsvereinbarung. Ohne Schlüssel verlässt kein E-Mail-Inhalt die Microsoft-Umgebung.

Fragen zur Sicherheit

Direkt zum Menschen

Sicherheitsfragebogen, Pentest-Bericht oder ein Gespräch mit dem Entwickler: Schreiben Sie an hallo@teamox.app.

Starten Sie mit Ihrem Team in Microsoft Teams.

14 Tage kostenlos testen, ohne Kreditkarte. Einrichtung in einer Stunde, Kündigung monatlich.