Von Grund auf für sensible Athleten- und Leistungsdaten entwickelt.
Peak Athletics verarbeitet alle Athleten-Daten DSGVO-nativ auf EU-Servern — geschützt nach Sicherheitsstandards des medizinischen Sektors. Rollenbasierte Zugriffe, Ende-zu-Ende-Verschlüsselung, lückenlose Audit-Protokolle. Keine Weitergabe an Dritte — auch nicht für das Training fremder KI-Modelle.
Athleten-Daten sind Gesundheitsdaten. Deshalb stecken diese Prinzipien in der Architektur — nicht im Kleingedruckten.
Datenschutz-Grundverordnung als Architekturprinzip — Datenschutz-Folgenabschätzung liegt vor, AV-Vertrag mit jedem Kunden.
Gesundheits- und Leistungsdaten geschützt wie im Gesundheitswesen.
Ausschließlich europäische Azure-Rechenzentren (ISO 27001, ISO 27018, C5-Testat) — kein Datentransfer außerhalb der EU.
TLS 1.3 in Transit, AES-256 at Rest — ohne Ausnahme.
Jede Systemaktivität protokolliert — Audit-Trails für Compliance-Anforderungen.
Feingranulare Berechtigungen — jede Rolle sieht nur, was sie sehen darf. Mit eigener Rollenlogik für minderjährige Athleten im Nachwuchsbereich.
Für Vereine und Verbände ist Datenschutz Beschaffungskriterium, kein Nice-to-have: Bei US-Anbietern können Behörden über den CLOUD Act auf Daten zugreifen — bei Peak bleiben alle Daten in der EU.
US-Plattformen
Peak Athletics
Keine Weitergabe an Dritte — auch nicht für das Training eigener KI-Modelle.
Ausschließlich in europäischen Rechenzentren (Microsoft Azure, zertifiziert nach ISO 27001 und ISO 27018, mit C5-Testat des BSI). Es findet kein Datentransfer außerhalb der EU statt — auch nicht für Backups.
DSGVO-nativ — Datenschutz ist Architekturprinzip, nicht Nachrüstung. Eine Datenschutz-Folgenabschätzung liegt vor, ein Auftragsverarbeitungs-Vertrag (AV-Vertrag) wird mit jedem Kunden geschlossen.
Weil US-Anbieter dem CLOUD Act unterliegen: US-Behörden können die Herausgabe von Daten verlangen — auch wenn die Server in Europa stehen, solange der Betreiber ein US-Unternehmen ist. Athleten-Daten sind Gesundheitsdaten; für Vereine und Verbände ist das ein Beschaffungskriterium.
Nur, wer es laut Rolle darf. Coach, Athlet, Verbandsverantwortlicher — jede Rolle hat einen definierten Sichtbereich, jeder Zugriff wird im Audit-Trail protokolliert. Athleten sehen ihre eigenen Daten immer.
Mit einer eigenen Rollenlogik für den Nachwuchsbereich: reduzierte Sichtbereiche, klare Verantwortlichkeiten, protokollierte Zugriffe. Ein eigenes Eltern-Portal mit Transparenz-Funktionen ist für 2027 geplant.
Nein. Keine Weitergabe an Dritte — auch nicht für das Training eigener oder fremder KI-Modelle. Die Daten deiner Athleten arbeiten für deine Athleten, für nichts anderes.
Sprich mit uns über deine Sicherheitsanforderungen — alle Antworten in einer persönlichen Demo.
Demo buchen