Datensicherheit

Security by Design.
Keine Kompromisse.

Von Grund auf für sensible Athleten- und Leistungsdaten entwickelt.

ISO 27001 ISO 27018 C5-Testat DSGVO EU-Hosted

Peak Athletics verarbeitet alle Athleten-Daten DSGVO-nativ auf EU-Servern — geschützt nach Sicherheitsstandards des medizinischen Sektors. Rollenbasierte Zugriffe, Ende-zu-Ende-Verschlüsselung, lückenlose Audit-Protokolle. Keine Weitergabe an Dritte — auch nicht für das Training fremder KI-Modelle.

Das Fundament

Sechs Prinzipien. Null Ausnahmen.

Athleten-Daten sind Gesundheitsdaten. Deshalb stecken diese Prinzipien in der Architektur — nicht im Kleingedruckten.

DSGVO-nativ

Datenschutz-Grundverordnung als Architekturprinzip — Datenschutz-Folgenabschätzung liegt vor, AV-Vertrag mit jedem Kunden.

Medizinische Standards

Gesundheits- und Leistungsdaten geschützt wie im Gesundheitswesen.

EU-Hosting

Ausschließlich europäische Azure-Rechenzentren (ISO 27001, ISO 27018, C5-Testat) — kein Datentransfer außerhalb der EU.

Ende-zu-Ende verschlüsselt

TLS 1.3 in Transit, AES-256 at Rest — ohne Ausnahme.

Vollständig auditierbar

Jede Systemaktivität protokolliert — Audit-Trails für Compliance-Anforderungen.

Rollenbasierte Zugriffe

Feingranulare Berechtigungen — jede Rolle sieht nur, was sie sehen darf. Mit eigener Rollenlogik für minderjährige Athleten im Nachwuchsbereich.

Wettbewerbsvorteil

Dein größter Vorteil gegenüber
US-Plattformen.

Für Vereine und Verbände ist Datenschutz Beschaffungskriterium, kein Nice-to-have: Bei US-Anbietern können Behörden über den CLOUD Act auf Daten zugreifen — bei Peak bleiben alle Daten in der EU.

US-Plattformen

  • Datenverarbeitung in den USA
  • US-Datenschutzrecht (weniger streng)
  • Potentieller Zugriff durch US-Behörden
  • Cloud-Act-Problematik
  • Unklare Audit-Trails

Peak Athletics

  • 100 % EU-Datenverarbeitung
  • Volle DSGVO-Konformität
  • Kein Zugriff durch Drittstaaten
  • Medizinische Sicherheitsstandards
  • Vollständig auditierbar

Keine Weitergabe an Dritte — auch nicht für das Training eigener KI-Modelle.

FAQ

Die Fragen deines Vorstands

Wo genau liegen die Daten?

Ausschließlich in europäischen Rechenzentren (Microsoft Azure, zertifiziert nach ISO 27001 und ISO 27018, mit C5-Testat des BSI). Es findet kein Datentransfer außerhalb der EU statt — auch nicht für Backups.

Ist Peak DSGVO-konform?

DSGVO-nativ — Datenschutz ist Architekturprinzip, nicht Nachrüstung. Eine Datenschutz-Folgenabschätzung liegt vor, ein Auftragsverarbeitungs-Vertrag (AV-Vertrag) wird mit jedem Kunden geschlossen.

Warum ist EU-Hosting so wichtig?

Weil US-Anbieter dem CLOUD Act unterliegen: US-Behörden können die Herausgabe von Daten verlangen — auch wenn die Server in Europa stehen, solange der Betreiber ein US-Unternehmen ist. Athleten-Daten sind Gesundheitsdaten; für Vereine und Verbände ist das ein Beschaffungskriterium.

Wer kann die Daten meiner Athleten sehen?

Nur, wer es laut Rolle darf. Coach, Athlet, Verbandsverantwortlicher — jede Rolle hat einen definierten Sichtbereich, jeder Zugriff wird im Audit-Trail protokolliert. Athleten sehen ihre eigenen Daten immer.

Wie werden minderjährige Athleten geschützt?

Mit einer eigenen Rollenlogik für den Nachwuchsbereich: reduzierte Sichtbereiche, klare Verantwortlichkeiten, protokollierte Zugriffe. Ein eigenes Eltern-Portal mit Transparenz-Funktionen ist für 2027 geplant.

Werden Athleten-Daten für KI-Training verwendet?

Nein. Keine Weitergabe an Dritte — auch nicht für das Training eigener oder fremder KI-Modelle. Die Daten deiner Athleten arbeiten für deine Athleten, für nichts anderes.

Datensicherheit ist dir wichtig?

Sprich mit uns über deine Sicherheitsanforderungen — alle Antworten in einer persönlichen Demo.

Demo buchen