Vertrauen & Sicherheit

Sicher. Konform. Revisionssicher.

Für Branchen, in denen Nachweise zählen: gerichtsfeste Dokumentation und DSGVO-Konformität, Made in Germany.

🔗

Revisionssichere Audit-Kette (GoBD)

Jede buchungs- und nachweisrelevante Änderung wird append-only per Vorgänger-Hash verkettet. Eine nachträgliche Manipulation bricht die Kette und wird über „Integrität prüfen" sofort sichtbar.

🇪🇺

EU-Hosting & DSGVO

Datenbank, Authentifizierung und Speicher in der EU (Region Frankfurt). Betroffenenrechte, keine Tracking-Cookies, keine Drittanbieter-Analytik, die Reichweitenmessung läuft cookiefrei auf eigener Hardware. Alle Unterauftragsverarbeiter sind in der AVV benannt, einschließlich der Anbieter mit US-Muttergesellschaft.

🔒

Verschlüsselung

Transport durchgängig über TLS, Daten beim Auftragsverarbeiter verschlüsselt gespeichert. Eigene Kundendomains erhalten automatisches TLS (On-Demand).

📡

Kryptografisch gesicherte NFC (NTAG424 DNA)

Optionale Krypto-Tags erzeugen bei jedem Scan eine kryptografisch signierte SUN-Message (SDM-CMAC). Das Klonen eines Tags oder Vortäuschen eines Rundgangs ist damit technisch ausgeschlossen.

📍

Datensparsamkeit

GPS nur einmalig beim Scan, Standort beim Alleinarbeiter-Schutz nur im Alarmfall, kein Dauer-Tracking. Bilderkennung/OCR läuft on-device.

📮

Direkter Draht zum Hersteller

Fehler, Wunsch oder Frage meldest du direkt aus dem Produkt, mit Screenshot, Kategorie und Ticketnummer. Den Status jeder Meldung verfolgst du im selben Kanal, dort kommt auch die Antwort an. Kein Support-Portal mit eigenem Zugang, keine Warteschleife, kein Wiederkäuen des Vorgangs bei jeder Rückfrage.

Status & Nachweise

Was heute gilt: nachprüfbar, ohne Absichtserklärungen.

AVV (Auftragsverarbeitung, Art. 28 DSGVO) Verfügbar
TOMs (technisch-organisatorische Maßnahmen) Dokumentiert
EU-Hosting (Region Frankfurt) Aktiv
Revisionssichere Audit-Kette (GoBD) Aktiv
Verschlüsselung (TLS im Transport, verschlüsselt gespeichert) Aktiv
Mandantentrennung in der Datenbank (Row Level Security) Aktiv
Betroffenenrechte: Datenexport & Löschung im Konto Umgesetzt
Keine Tracking-Cookies, keine Drittanbieter-Analytik Aktiv

Technischer Hintergrund

Technik: Inhalts-Hash-Kette

Jeder Nachweis (Wachbuch, Rundgang, Reinigung, Winterdienst) hängt per Vorgänger-Hash an seinem Vorgänger (append-only). Korrekturen entstehen nur als Storno-Folgeeintrag; nichts wird gelöscht. Foto-Beweise fließen mit EXIF, Byte-Hash und Thumbnail in dieselbe Kette.

Technik: Defense-in-Depth

Plan- und Rechte-Gates werden doppelt erzwungen, in der UI und serverseitig in den Edge Functions. Der Web-Server hält keinen Service-Key; privilegierte Aktionen laufen ausschließlich über abgesicherte Gates.

Technik: amtlicher Wetter-Beleg (DWD)

Beim Winterdienst-Nachweis wird die amtliche Witterung des Deutschen Wetterdienstes zum Erfassungszeitpunkt mitgespeichert, entscheidend bei Glatteishaftung. Übermittelt werden nur Koordinaten, keine personenbezogenen Daten.

Wer hinter ShiftScan steht

ShiftScan ist ein deutsches Produkt und wird unter shiftscan.de betrieben von DeviceDoc, Inhaber Nedim Husidic, Anebosstraße 6, 67065 Ludwigshafen am Rhein. Entwicklung, Betrieb und Hosting liegen in Deutschland, die Server stehen in Frankfurt am Main. Es besteht keine Verbindung zu gleichnamigen Anbietern im Ausland: Wenn Sie ShiftScan suchen, ist shiftscan.de die richtige Adresse.

Fragen zu Sicherheit oder Compliance?

Wir liefern AVV, TOMs und technische Details für deine Prüfung.

Kostenlos testen