Wie Ibernia Ihre Daten schützt
Sie vertrauen uns das finanzielle Leben der Menschen an, die Ihnen vertrauen. Das verdient eine klare Antwort. Hier steht genau, was Ibernia speichert, wo es liegt, wer darauf zugreifen kann und woran wir noch arbeiten.
Kurz gefasst
Wenn Sie nur einen Teil dieser Seite lesen, dann diesen.
Wir fassen das Geld Ihrer Kunden nie an
Ibernia ist Planungssoftware. Wir speichern keine Bankzugangsdaten, sind mit keinem Konto verbunden und können keinen einzigen Euro bewegen.
Planungsdaten werden in Irland gespeichert
Die Planungsdaten Ihrer Kunden liegen in MongoDB Atlas auf AWS in Irland. Anmeldung, App-Server, E-Mail, Abrechnung und KI laufen in den Vereinigten Staaten. Wir versprechen nicht, dass alle Daten in der EU bleiben.
Zwei-Faktor-Authentifizierung ist Pflicht
Neue Beraterkonten haben ab der ersten Anmeldung sieben Tage Zeit, die Multi-Faktor-Authentifizierung einzuschalten. Danach ist der Zugang gesperrt, bis die Einrichtung abgeschlossen ist. Das ist keine Einstellung, die Sie ausgeschaltet lassen können.
KI-Anbieter speichern Ihre Daten nie
Bei OpenAI und Anthropic bleibt nichts gespeichert, und keine Kundendaten werden zum Training ihrer Modelle verwendet.
Wir verkaufen nicht und erstellen keine Profile
Keine Werbung, kein Datenverkauf, kein Verhaltensprofiling Ihrer Kunden. Die Produktanalyse ist aus, bis Sie sie einschalten.
Ihre Daten gehen mit Ihnen
Nehmen Sie Ihre Daten als CSV, JSON oder PDF mit. Schließen Sie das Konto, und wir löschen sie nach einem Zeitplan, den wir veröffentlichen.
Was Ibernia bewusst nie speichert
Die meisten Sicherheitsvorfälle bei Finanzsoftware betreffen etwas, das ein Unternehmen gespeichert hat, ohne es wirklich zu brauchen. Der stärkste Schutz, den wir Ihnen bieten können, ist die kürzestmögliche Liste an Dingen, die sich zu stehlen lohnen. Nichts davon speichert Ibernia, und das mit Absicht.
Bank-Benutzernamen, Passwörter oder Einmalcodes. Ibernia hat keinerlei Verbindungen zur Kontoaggregation oder zum Screen Scraping.
Keinerlei Möglichkeit, einen Handel auszuführen, Geld zu überweisen oder eine Transaktion durchzuführen. Wir sind kein ausführendes Institut und verwahren keine Kundenvermögen.
Ihre Kartennummer. Abonnementzahlungen wickelt unser Zahlungsdienstleister ab, vollständige Kartendaten erreichen unsere Systeme also nie.
Werbe- oder Tracking-Pixel. Auf der Plattform gibt es keine, es kann also nichts an ein Werbenetzwerk abfließen.
Einen wirtschaftlichen Grund, in Ihren Kundenbestand zu schauen. Wir verkaufen Software an Berater. Wir verdienen keinen Cent an den Portfolios Ihrer Kunden.
Das ist eine bewusste Grenze und keine Lücke, die wir still schließen wollen. Alles, was in Ibernia steht, geben Sie ein oder importieren Sie. Sollte sich das je ändern, ändert sich zuerst diese Seite.
Wo Ihre Daten tatsächlich liegen
Berater fragen uns das ständig, und vage Antworten helfen niemandem. Planungsdaten der Kunden werden in Irland gespeichert. Anmeldung, die Server der Plattform, Transaktions-E-Mails, Abonnementabrechnung und KI-Analysen werden in den Vereinigten Staaten verarbeitet. Wir versprechen nicht, dass alle personenbezogenen Daten in der EU bleiben. Wenn Daten den EWR oder das Vereinigte Königreich verlassen, stützen wir uns auf geeignete Garantien nach DSGVO, einschließlich Standardvertragsklauseln oder gleichwertiger Mechanismen, soweit sie Bestandteil der Anbieterbedingungen sind.
| Was | Wo | Verarbeitet von |
|---|---|---|
| Planungsdaten der KundenNamen, Geburtsdaten, Kontaktdaten, Finanzplanungsdaten, Angaben zum Haushalt und Ihre Notizen | Irland (EU) | MongoDB Atlas auf AWS, eu-west-1 |
| Website- und PlattformverkehrVerschlüsselter Datenverkehr, IP-Adressen und Anfragedaten, vor Erreichen unserer Systeme auf Angriffe gefiltert | Nur Edge — speichert oder hostet keine Ibernia-Daten | Cloudflare CDN, DNS und Web Application Firewall |
| Anmeldung und KontodiensteAnmeldedaten der Berater und die Server, die Anfragen während Ihrer Nutzung der Plattform verarbeiten | Vereinigte Staaten | Interserver — Postgres + Duende intern (kein separater Identity-Anbieter) |
| KI-FunktionenDie Planungszahlen und der Kontext, die für eine Auswertung nötig sind, zuvor minimiert und pseudonymisiert | Nicht gespeichert | OpenAI und Anthropic, ohne Speicherung und ohne Modelltraining |
| Service-E-MailsE-Mail-Adressen und die Inhalte von Benachrichtigungen und Einladungen, die wir für Sie versenden | Vereinigte Staaten | Zoho ZeptoMail |
| AbonnementabrechnungRechnungskontakt, Zahlungsstatus und Zahlungsdaten, soweit zur Gebührenerhebung erforderlich | Vereinigte Staaten | Stripe |
Wir halten diese Liste aktuell. Bevor wir einen Dienstleister aufnehmen oder ersetzen, der Daten Ihrer Kunden verarbeitet, informieren wir Sie mindestens 30 Tage im Voraus, und Sie haben ein Widerspruchsrecht. Die vollständigen Bedingungen stehen in unserem Auftragsverarbeitungsvertrag.
Wie wir schützen, was wir speichern
Die alltäglichen Schutzmaßnahmen, verständlich erklärt.
Verschlüsselt bei Übertragung und Speicherung
Alles zwischen Ihrem Browser und Ibernia läuft über HTTPS. Auch gespeicherte Daten und unsere Backups sind verschlüsselt.
Passwörter sind nie lesbar
Wir speichern Ihr Passwort nur als Hash. Niemand bei Ibernia kann es lesen, und niemand wird Sie je danach fragen.
Verpflichtende Multi-Faktor-Authentifizierung
Ein gestohlenes Passwort sollte nicht reichen, um an die Pläne Ihrer Kunden zu kommen. Jedes Beraterkonto muss innerhalb von sieben Tagen nach der ersten Anmeldung einen zweiten Faktor haben. Danach kann das Konto die Plattform nicht öffnen, bis die Zwei-Faktor-Authentifizierung aktiviert ist.
Bekannte Geräte und Sitzungsgrenzen
Wir erkennen die Browser, die Sie üblicherweise nutzen, begrenzen die Zahl gleichzeitiger Sitzungen und melden ungewöhnliche Anmeldeaktivität.
Am Netzwerkrand gefiltert
Cloudflare sitzt vor der Plattform, fängt Denial-of-Service-Verkehr ab und blockiert gängige Webangriffe.
Getrennte Produktionsumgebung
Das System mit den Kundendaten wird getrennt von den Umgebungen gehalten, in denen wir entwickeln und testen.
Zugriff nach dem Minimalprinzip
Der Zugriff ist rollenbasiert und auf das beschränkt, was jemand für seine Arbeit braucht. Zugriffe auf die Plattform werden protokolliert und überwacht.
Vertraulichkeit schriftlich geregelt
Alle bei Ibernia, die mit Kundendaten in Berührung kommen könnten, sind zur Vertraulichkeit verpflichtet und im Umgang damit geschult.
KI und was sie mit den Daten Ihrer Kunden macht
Das ist die Frage, die uns am häufigsten gestellt wird, und die Berater zu Recht stellen. Ibernia nutzt KI, um Szenarien zusammenzufassen, Projektionen zu kommentieren und Textentwürfe für Kunden zu erstellen. Hier die vollständige Regelung.
Wir reduzieren, was wir senden. Bevor etwas einen KI-Anbieter erreicht, minimieren wir es und pseudonymisieren es, wo es praktikabel ist, und vermeiden direkte Identifikatoren wie Namen, E-Mail-Adressen und Telefonnummern.
Auf deren Seite bleibt nichts. Unsere KI-Anbieter OpenAI und Anthropic speichern die Daten, die wir ihnen senden, nicht.
Ihre Daten trainieren deren Modelle nicht. Unsere Verträge erlauben es KI-Anbietern nicht, Berater- oder Kundendaten zum Training oder zur Verbesserung ihrer allgemeinen Modelle zu verwenden.
Ergebnisse gehören zu Ihrem Plan. KI-Texte werden in Ihrem Konto gespeichert und genauso geschützt wie alle übrigen Planungsdaten.
Sie behalten die Kontrolle. KI ist bei Ibernia ein Assistent im Hintergrund. Sie trifft nie eine automatisierte Entscheidung über einen Kunden, und jedes Ergebnis ist ein Entwurf, den Sie prüfen, bevor er jemanden erreicht.
Ihre Daten bleiben Ihre Daten
Die Möglichkeit, die Plattform zu verlassen, ist ein Sicherheitsmerkmal. Eine Plattform, die es Ihnen erschwert, Ihre Daten zurückzuerhalten, hält sie fest, ganz gleich, welche Zertifikate sie vorweist.
Ihre Daten zum Mitnehmen
Ihre Inhalte und die daraus erzeugten Ergebnisse gehören Ihnen, und wir stellen sie in maschinenlesbaren Formaten wie CSV, JSON und PDF bereit.
Löschung nach festem Zeitplan
Nach Ablauf Ihres 60-tägigen Exportfensters werden Ihre Daten binnen 30 Tagen aus unseren aktiven Systemen und binnen weiterer 90 Tage aus den verschlüsselten Backups entfernt.
Nie verkauft, nie ausgewertet
Wir verkaufen keine Daten, schalten keine Werbung und nutzen die Informationen Ihrer Kunden nicht für unser Marketing oder für Profilbildung. So steht es in unserem Vertrag mit Ihnen.
Was wir nicht behaupten
Eine Sicherheitsseite, die nur Stärken aufzählt, ist keine Sicherheitsseite. Ibernia ist ein junges Unternehmen, und uns ist lieber, Sie hören die Grenzen von uns, als dass Sie sie in einem Due-Diligence-Fragebogen entdecken.
Wir haben noch keine Sicherheitszertifizierung
Wir arbeiten sowohl auf ISO 27001 als auch auf SOC 2 hin und bauen unsere Prozesse an diesen Standards aus. Solange kein Auditor etwas unterschrieben hat, werden wir nichts anderes suggerieren. Bis dahin sind unsere Zusagen vertraglich und durchsetzbar: Sie stehen in unserem Auftragsverarbeitungsvertrag, den Sie heute schon lesen können.
Wir hatten noch keinen externen Penetrationstest
Unabhängige Tests stehen auf unserer Roadmap. Wir werden interne Prüfungen nicht als externes Audit darstellen.
Absolute Sicherheit kann niemand versprechen
Wer das garantiert, ist entweder schlecht informiert oder will Ihnen etwas verkaufen. Versprechen können wir, dass wir begrenzen, was wir speichern, schützen, was übrig bleibt, Sie umgehend informieren, wenn etwas schiefgeht, und diese Seite ehrlich halten, während sich die Dinge ändern.
Was wir von Ihnen erbitten
Sicherheit ist gemeinsame Verantwortung. Vier Dinge auf Ihrer Seite machen einen echten Unterschied.
Schützen Sie Ihren zweiten Faktor
Multi-Faktor-Authentifizierung ist Pflicht, behandeln Sie Ihre Authenticator-App oder Ihr Telefon also als Teil Ihres Arbeitswerkzeugs. Sagen Sie uns sofort Bescheid, wenn Sie das Gerät verlieren.
Keine Zugangsdaten in Notizen
Freitextfelder sind für den Planungskontext gedacht. Tragen Sie dort niemals Passwörter, Kartennummern, Zugangsdaten oder Scans von Ausweisdokumenten ein.
Vorsicht bei besonderen Kategorien personenbezogener Daten
Gesundheitsdaten, biometrische Daten und ähnlich sensible Kategorien brauchen eine eigene Rechtsgrundlage. Erfassen Sie sie nur, wenn Sie sie wirklich benötigen und dazu befugt sind.
Passen Sie auf Exporte auf
Ein PDF oder CSV, das Sie herunterladen, verlässt unseren Schutzbereich und tritt in Ihren ein. Bewahren Sie Kundenexporte mit derselben Sorgfalt auf wie Ihre übrigen Unterlagen.
Wenn Ihnen je etwas seltsam vorkommt, eine unbekannte Anmeldung, eine E-Mail, die sich falsch anfühlt, ein Plan, der sich grundlos verändert hat, schreiben Sie an [email protected]. Wir gehen einem Fehlalarm weitaus lieber nach, als einen echten zu übersehen.
Fragen, die Berater uns stellen
Können Mitarbeitende von Ibernia die Pläne meiner Kunden sehen?
Nur wenige autorisierte Personen können auf Produktionssysteme zugreifen, und das nur, wenn es einen Anlass gibt, etwa die Bearbeitung einer von Ihnen eröffneten Supportanfrage oder die Reaktion auf ein Sicherheitsproblem. Der Zugriff ist rollenbasiert, auf das notwendige Minimum beschränkt und wird protokolliert. Alle mit diesem Zugriff unterliegen schriftlichen Vertraulichkeitspflichten. Was wir nie tun, ist Kundendaten für eigene Zwecke einzusehen: Unsere Verträge verbieten uns ausdrücklich, die Daten Ihrer Kunden für unser Marketing, für allgemeine Produktanalysen oder zum Aufbau von Profilen Ihrer Kunden zu nutzen.
Was passiert wirklich, wenn Ibernia kompromittiert wird?
Zuerst, was Angreifende nicht bekämen: keine Bankzugangsdaten, keine Kontoverbindungen, keine Möglichkeit, Geld zu bewegen, und keine Kartennummern, weil wir all das nicht speichern. Erreichbar wären Planungsdaten, und genau deshalb sind sie im Ruhezustand verschlüsselt und durch verpflichtende Multi-Faktor-Authentifizierung geschützt. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, untersuchen wir sie unverzüglich und informieren Sie rechtzeitig, damit Sie Ihre eigenen Pflichten erfüllen können, einschließlich der 72-Stunden-Frist der DSGVO. Wir sagen Ihnen, was passiert ist, welche Kategorien betroffen sind und wie hoch die ungefähre Zahl der betroffenen personenbezogenen Datensätze ist, welche Folgen wahrscheinlich sind und was wir dagegen tun, und melden uns erneut, sobald wir mehr wissen.
Was geschieht mit meinen Daten, wenn ich mein Konto schließe?
Nichts verschwindet ohne Vorwarnung. Endet Ihr Abonnement, wird Ihr Konto für ein 60-tägiges Exportfenster auf Nur-Lesen umgestellt, damit Sie Ihre Inhalte in einem maschinenlesbaren Format herunterladen können. Nach Ablauf dieses Fensters löschen oder anonymisieren wir Ihre Inhalte unwiderruflich binnen 30 Tagen aus unseren aktiven Systemen. Kopien in verschlüsselten Backups werden im normalen Verlauf binnen weiterer 90 Tage überschrieben. Die einzige Ausnahme sind Daten, die wir gesetzlich aufbewahren müssen, etwa Rechnungsunterlagen, die geschützt bleiben und für nichts anderes verwendet werden.
Nutzen Sie die Daten meiner Kunden, um KI-Modelle zu trainieren?
Nein. Unsere Verträge mit den KI-Anbietern erlauben ihnen nicht, Berater- oder Kundendaten zum Training oder zur Verbesserung ihrer allgemeinen Modelle zu verwenden, und auf ihrer Seite bleibt nichts gespeichert. Bevor überhaupt etwas gesendet wird, minimieren wir es und pseudonymisieren es, wo es praktikabel ist. Wir vermeiden also direkte Identifikatoren wie Kundennamen, E-Mail-Adressen und Telefonnummern und teilen die Finanzvariablen, die für die Auswertung nötig sind. Das Ergebnis kommt in Ihren Plan zurück und wird wie alle anderen Plandaten gespeichert. Und es bleibt ein Entwurf: KI ist bei Ibernia ein Assistent im Hintergrund für Sie und nie eine automatisierte Entscheidung über einen Kunden.
Wird davon etwas für Werbung getrackt?
Nein. Es gibt nirgends in der Plattform Werbe-Cookies, Marketing-Tracker Dritter oder Verhaltensprofiling. Die Cookies, die wir nutzen, sind die, die nötig sind, um Sie anzumelden, die Anmeldeformulare zu schützen, Ihr Gerät wiederzuerkennen und Ihre Sprache zu merken. Die Produktanalyse, die uns zeigt, welche Funktionen tatsächlich genutzt werden, stammt von PostHog und ist standardmäßig ausgeschaltet: Es wird nichts erhoben, solange Sie sie nicht in Ihren Kontoeinstellungen einschalten, und Sie können sie jederzeit wieder abschalten. Unsere Cookie-Erklärung führt jedes Cookie und jeden Schlüssel namentlich auf. Unsere öffentliche Website ist davon getrennt: Dort nutzen wir, nur wenn Sie im Cookie-Banner zustimmen, Apollo, um zu sehen, welche Unternehmen sie besuchen.
Mein Compliance-Team möchte Sie prüfen. Was können Sie bereitstellen?
Mehr als die meisten Unternehmen unserer Größe. Wir schließen einen Auftragsverarbeitungsvertrag, der DSGVO, UK-DSGVO und das Datenschutzrecht der Vereinigten Arabischen Emirate abdeckt, und er ist vollständig veröffentlicht statt einem Verkaufsgespräch vorbehalten. Wir führen eine Liste unserer Unterauftragsverarbeiter und informieren Sie mindestens 30 Tage vor Aufnahme oder Austausch eines Anbieters, mit Widerspruchsrecht. Internationale Übermittlungen sind durch Standardvertragsklauseln oder einen gleichwertigen anerkannten Mechanismus abgedeckt. Wir beantworten schriftliche Sicherheitsfragebögen, und Ihr Unternehmen hat ein vertragliches Auditrecht. Senden Sie Ihren Fragebogen an [email protected], und eine Person wird ihn beantworten.
Wer ist rechtlich für die Kundendaten in Ibernia verantwortlich?
Sie sind Verantwortlicher für die Daten Ihrer Kunden, und wir sind Ihr Auftragsverarbeiter, so wie es Ihre Aufsicht erwartet. Einfach gesagt: Es sind Ihre Daten und Ihre Beziehung, und wir verarbeiten sie nur nach Ihren Weisungen und um den Dienst zu betreiben. Ausgenommen sind die Angaben zu Ihrem eigenen Beraterkonto, etwa Anmelde-, Abrechnungs- und Supportdaten, für die wir selbst als Verantwortlicher handeln. Unsere Datenschutzerklärung und der Auftragsverarbeitungsvertrag beschreiben beide Rollen genau.
Für Compliance- und Risikoteams
Alles Folgende ist vollständig veröffentlicht und nicht für ein Verkaufsgespräch zurückgehalten. Wenn Ihr Unternehmen etwas benötigt, das hier nicht steht, fragen Sie uns, und wir antworten.
Haben Sie noch Fragen?
Schicken Sie uns Ihren Sicherheitsfragebogen, die Checkliste Ihres Compliance-Verantwortlichen oder sagen Sie uns einfach, was Sie beschäftigt. Eine Person aus dem Ibernia-Team wird Ihnen antworten. Und wenn die Antwort „noch nicht“ lautet, sagen wir Ihnen das offen und ohne Umschweife.
[email protected]