# Datenhaltung und Sicherheit

<Lead>
Deine Daten sind das Kapital deines Büros. Diese Seite fasst zusammen, wie die Plattform sie schützt, ohne Fachchinesisch. Die rechtliche Perspektive steht in der [Rechts-Sektion](/legal/datenschutz), die Pflichten deines Büros in [DSGVO für Makler](/help/compliance/gdpr).
</Lead>

## Wo deine Daten liegen

Datenbank und Hosting laufen in **Frankfurt (EU)**. Eine Übertragung in Länder außerhalb der EU findet nicht statt, solange du nicht selbst Dienste außerhalb der EU anbindest (zum Beispiel eigene KI-Keys per [BYOK](/help/compliance/byok)).

## Wie sie geschützt sind

<DefinitionList>
  <DefItem term="Verschlüsselung">
    Übertragung und Speicherung sind verschlüsselt. Besonders Sensibles wie der Zugangsdaten-Tresor ist zusätzlich auf Anwendungsebene geschützt; die höchste Stufe (Zero-Knowledge) kann selbst der Betreiber nicht lesen.
  </DefItem>
  <DefItem term="Workspace-Trennung">
    Jede Datenzeile gehört zu genau einem Workspace und wird auf Datenbank-Ebene isoliert. Der Schutz hängt nicht von der Oberfläche ab, sondern sitzt eine Ebene tiefer.
  </DefItem>
  <DefItem term="Doppelte Prüfung">
    Rechte werden in der Oberfläche UND auf dem Server geprüft. Was deine Rolle nicht darf, geht auch mit technischen Tricks nicht.
  </DefItem>
  <DefItem term="Upload-Prüfung">
    Hochgeladene Dateien werden auf ihren echten Inhalt geprüft (nicht nur auf den Dateinamen); ausführbare Dateien und unsichere Grafiken werden abgewiesen.
  </DefItem>
</DefinitionList>

## Nachvollziehbarkeit

Sicherheitsrelevante Aktionen landen im Aktivitäts-Protokoll des Workspace (**Einstellungen > Aktivität**): wer hat wann was getan, zum Beispiel einen Zugang im Klartext angezeigt oder eine Freigabe erstellt. Inhalte von Geheimnissen stehen nie im Protokoll, nur der Vorgang.

## Aufbewahrung und Löschung

- Gelöschte Dateien liegen erst im Papierkorb (standardmäßig 30 Tage, einstellbar) und werden dann endgültig entfernt.
- Werkzeuge mit personenbezogenen Daten haben dokumentierte Fristen, zum Beispiel löscht der WhatsApp-Bot technische Rohdaten nach 14 Tagen; Website-Anfragen werden 12 Monate nach Erledigung entfernt.
- Echtes Löschen ist immer ein separater, expliziter Schritt; ein Tool zu deinstallieren löscht keine Daten.

## Wo deine Verantwortung beginnt

Die Plattform schützt die Infrastruktur; drei Dinge bleiben bei dir:

<Checklist>
  <ChecklistItem>Starke Passwörter und sichere Weitergabe von Zugangsdaten im Team (der Tresor hilft dabei).</ChecklistItem>
  <ChecklistItem>Rechtsgrundlagen für die Daten deiner Kundschaft: [DSGVO für Makler](/help/compliance/gdpr).</ChecklistItem>
  <ChecklistItem>Externe Links (Freigaben, Buchungsseiten) bewusst teilen und nicht mehr Benötigtes widerrufen.</ChecklistItem>
</Checklist>

## Häufige Fragen

<Faq>
  <FaqItem q="Kann der Support meine Daten sehen?">
    Zugriffe des Betreibers sind auf das Notwendige beschränkt und vertraglich geregelt (siehe [AVV](/legal/avv)). Zero-Knowledge-Inhalte im Tresor kann der Betreiber technisch nicht lesen.
  </FaqItem>
  <FaqItem q="Was passiert bei einer Störung?">
    Den Live-Status der Plattform siehst du jederzeit auf der Status-Seite (status.reosa.de). Bei Vorfällen informiert die Plattform transparent; laufende KI-Auftraege werden erstattet, wenn sie technisch scheitern.
  </FaqItem>
  <FaqItem q="Kann ich alle Daten exportieren?">
    Export-Wege gibt es dort, wo Daten leben (zum Beispiel CSV-Exporte in den Tools); ein kompletter Workspace-Export als Paket ist in Arbeit und in den Speicher-Einstellungen als Ausblick benannt.
  </FaqItem>
</Faq>
