Sicherheit
Diese Sicherheitserklärung fasst die administrativen, technischen und organisatorischen Schutzmaßnahmen zusammen, die bry3d llc für die BRY3D-Dienste unterhält. Sie stellt weder eine Garantie noch eine Service-Level-Zusage oder eine abschließende Beschreibung sämtlicher Kontrollen dar. Sicherheitsanfragen sind an admin@bry3d.com zu richten.
Verschlüsselung
- Der gesamte Datenverkehr zwischen Ihrem Browser und BRY3D ist mit TLS (HTTPS) verschlüsselt, einschließlich eingebetteter 3D-Viewer und des Kundenportals.
- Daten werden von unseren Infrastruktur-Anbietern im Ruhezustand (at rest) verschlüsselt gespeichert.
- Passwörter werden niemals im Klartext gespeichert; die Authentifizierung nutzt branchenübliches Hashing über unseren Authentifizierungs-Anbieter.
Zugriffskontrolle und Mandantentrennung
- Jeder Datensatz in der Plattform gehört zu einem Unternehmens-Workspace; Zugriffsrichtlinien auf Datenbankebene (Row-Level Security) stellen sicher, dass die Nutzer eines Unternehmens ausschließlich auf die Daten dieses Unternehmens zugreifen können.
- Team-Rollen begrenzen, was Mitglieder innerhalb eines Workspace sehen und ändern können.
- Der interne Zugriff auf Produktionsdaten ist auf das beschränkt, was für Betrieb und Support des Dienstes zwingend erforderlich ist.
Infrastruktur
- BRY3D läuft auf etablierten Cloud-Anbietern (Supabase und Vercel) mit moderner, stets aktualisierter Infrastruktur.
- Zahlungsdaten werden von Stripe verarbeitet, einem nach PCI-DSS Level 1 zertifizierten Zahlungsdienstleister — vollständige Kartennummern erreichen unsere Server nie.
- Fehler und Anomalien werden kontinuierlich überwacht, damit Probleme früh erkannt werden.
Backups und Kontinuität
- Datenbanken werden automatisch nach einem rollierenden Zeitplan gesichert, sodass Daten nach einem Vorfall wiederhergestellt werden können.
- Backups sind verschlüsselt und werden nach einem festen Rotationszyklus gelöscht.
Kundenseitige Oberflächen
- Eingebettete Viewer, Anfrageformulare und der Chat-Assistent laufen in isolierten Kontexten auf Ihrer Website und senden Daten ausschließlich an BRY3D-Endpunkte.
- Der Zugang zum Kundenportal erfolgt über Einmal-Codes per E-Mail — keine Passwörter, die Ihre Kunden verlieren könnten.
- Elektronische Angebots-Signaturen werden mit einem zeitgestempelten Prüfprotokoll aufgezeichnet.
Datenschutz
Wie wir mit personenbezogenen Daten umgehen — einschließlich unserer Subunternehmer, unseres Ansatzes zur EU-Datenhaltung und der Garantien für internationale Übermittlungen — ist in der Datenschutzerklärung und im Auftragsverarbeitungsvertrag beschrieben, den wir jedem Geschäftskunden anbieten.
Responsible Disclosure
Vermutete Schwachstellen sind an admin@bry3d.com mit ausreichenden technischen Informationen zur Validierung und Reproduktion zu melden. Forschende dürfen keine Daten Dritter abrufen, ändern, speichern oder offenlegen, die Dienste nicht beeinträchtigen, kein Social Engineering einsetzen und eine Schwachstelle nicht veröffentlichen, bevor BRY3D angemessene Gelegenheit zur Untersuchung und Behebung hatte. BRY3D wird nicht allein wegen gutgläubiger Sicherheitsforschung, die diese Anforderungen erfüllt, rechtliche Schritte einleiten, vorbehaltlich des anwendbaren Rechts.