Team & Verwaltung
DSGVO & Sicherheit: eingebaut, nicht angeflanscht
Aktualisiert: 27.7.2026
Sie sind für die Daten Ihrer Kunden verantwortlich — Umzo gibt Ihnen die Werkzeuge, diese Pflichten mit Klicks statt mit Anwaltsschreiben zu erfüllen. Alle Daten liegen auf Servern in Deutschland.
Betroffenenrechte als Knöpfe
- Auskunft/Export (Art. 15/20): Auf der Kundenakte exportieren Sie alles, was zu einem Kunden gespeichert ist — als maschinenlesbare Datei plus lesbares PDF. Schicken, fertig.
- Löschen (Art. 17): „Kunde löschen (DSGVO)” entfernt personenbezogene Daten und Dateien unwiderruflich. Ausnahme mit System: Rechnungen und unterschriebene Arbeitsscheine unterliegen der gesetzlichen Aufbewahrung — sie bleiben erhalten, der Kunde wird zum anonymen „Gelöschter Kunde”. Genau so verlangt es das Zusammenspiel aus DSGVO und Steuerrecht.
Automatische Löschfristen (Ihr Löschkonzept läuft nachts)
Ohne dass Sie daran denken müssen: Besichtigungsvideos 90 Tage nach der Angebots-Entscheidung (Wohnungsinneres = höchste Sensibilität — das Löschdatum steht sichtbar dran) · Baustellenfotos 12 Monate nach Zahlung, Schadenfotos 3 Jahre (Verjährung) · inaktive Anfragen nach einstellbarer Frist anonymisiert · Rechnungen und unterschriebene Arbeitsscheine 10 Jahre. Jeder Lauf wird protokolliert — auf Nachfrage können Sie belegen, dass Ihr Löschkonzept nicht nur auf Papier existiert.
AVV & Unterauftragsverarbeiter
Den Auftragsverarbeitungsvertrag schließen Sie bei der Einrichtung per Klick (Version und Zeitpunkt werden gespeichert, Text unter umzo.cloud/avv). Unsere Unterauftragsverarbeiter sind auf der Datenschutzseite offengelegt. Website und App kommen ohne Tracking und ohne Cookie-Banner aus — es gibt schlicht nichts einzuwilligen.
Konto-Sicherheit
- Zwei-Faktor-Anmeldung (TOTP) für Administratoren: Authenticator-App, QR-Code, zehn Wiederherstellungscodes.
- Passwörter mit Mindestlänge und Sperrliste bekannter Leak-Passwörter; nach Fehlversuchen bremst eine progressive Sperre Angreifer aus.
- „Alle Geräte abmelden” beendet jede aktive Sitzung; das Deaktivieren eines Mitarbeiters wirkt sofort.
- Audit-Log: Wer wann was an Angeboten, Aufträgen, Rechnungen, Benutzern und Einstellungen geändert hat, ist unveränderlich protokolliert (Einstellungen → Audit).
Für den Datenschutzbeauftragten Ihres Großkunden: Technische und organisatorische Maßnahmen (TOM) stellen wir als Dokument bereit — fragen Sie uns einfach.
Frage noch offen?
Dann zeigen wir es Ihnen persönlich — in einer Demo an Ihrem eigenen Ablauf, oder Sie schreiben uns direkt.