Was wir tun – und was wir nicht behaupten.
In JP FM stecken Personal-, Kunden- und Objektdaten. Deshalb beschreiben wir hier sachlich, wie die Software damit umgeht: was eingebaut ist, wo Ihre Verantwortung liegt und welche Nachweise wir nicht führen.
Technische und organisatorische Maßnahmen
Diese Funktionen sind Bestandteil der Software und in jedem Paket enthalten.
Verschlüsselte Übertragung
Der gesamte Verkehr zwischen Browser bzw. Mobile App und Server läuft über TLS (HTTPS). Dokumente liegen in einem geschützten Bereich und sind nicht öffentlich adressierbar.
Rollen & Rechte
Zugriffe sind rollenbasiert und fein abgestuft: Büro, Objektleitung, gewerbliche Mitarbeiter, Aushilfen und Auftraggeber im Kundenportal sehen jeweils nur ihren Ausschnitt.
Änderungsprotokoll
Sicherheitsrelevante Aktionen werden protokolliert. So bleibt nachvollziehbar, wer wann was geändert, freigegeben oder exportiert hat – die Grundlage für auditierbare Nachweise.
Betrieb in Deutschland
Die Anwendung läuft in deutschen Rechenzentren. Um Betrieb, Updates und regelmäßige Backups kümmern wir uns – Sie brauchen keinen eigenen Server.
DSGVO-Werkzeuge
Löschkonzepte, Auskunftsfähigkeit und Datenminimierung sind eingebaut. Personaldaten unterliegen zusätzlich engeren Berechtigungen als operative Daten.
Ihre Daten gehören Ihnen
JP FM ist reiner Software-Anbieter und kein konkurrierender Gebäudedienstleister. Ihre Kunden-, Objekt- und Auftragsdaten können Sie jederzeit exportieren.
Was wir nicht behaupten
Viele Anbieter schmücken sich mit Siegeln. Wir nennen lieber die Grenzen – damit Sie wissen, woran Sie sind.
Keine Zertifizierung nach ISO 27001
JP FM ist nicht nach ISO 27001 oder einem vergleichbaren Standard zertifiziert, und wir führen kein entsprechendes Testat. Wenn Ihre Ausschreibung ein solches Zertifikat zwingend verlangt, erfüllen wir diese Anforderung derzeit nicht – sagen Sie uns das bitte früh.
Kein Penetrationstest-Bericht Dritter
Wir veröffentlichen aktuell keinen externen Penetrationstest und kein Sicherheitsaudit einer dritten Partei. Wo wir keinen Nachweis haben, behaupten wir auch keinen.
„Revisionssicher" sagen wir nicht
Der Begriff ist rechtlich aufgeladen und ohne externe Prüfung nicht belegbar. Was JP FM tatsächlich leistet: Vorgänge sind nachvollziehbar dokumentiert und mit einem Änderungsprotokoll auditierbar. Ob das Ihre konkrete Nachweispflicht erfüllt, klären Sie bitte mit Ihrer Prüfinstanz.
Sicherheit ist geteilte Verantwortung
Wir sichern Betrieb und Anwendung. Sie vergeben Rollen, verwalten Zugänge Ihrer Mitarbeiter und entscheiden, wer welche Daten sieht. Sorgfältig gepflegte Berechtigungen sind der wirksamste Schutz – den können wir Ihnen nicht abnehmen.
Verträge und Unterlagen
Datenschutzerklärung
Wie diese Website und die Anwendung personenbezogene Daten verarbeiten.
AGB
Leistungsumfang, Verfügbarkeit und Pflichten beider Seiten.
AV-Vertrag & Rückfragen
Auftragsverarbeitungsvertrag und technische Rückfragen: sprechen Sie uns an.
Sie haben eine Sicherheitslücke entdeckt? Melden Sie sie bitte an moin@jp-fm.de – wir bearbeiten solche Hinweise vorrangig.