Sicherheit & Datenschutz
Ihre geschäftliche Post gehört zu den vertraulichsten Daten Ihres Unternehmens. Diese Seite erklärt in einfachen Worten, wie SemperMail Ihre E-Mails schützt — beim Transport, bei der Speicherung und im Zugriff. Ohne Fachchinesisch, und ohne mehr zu versprechen, als das System tatsächlich leistet.
1. Verschlüsselung: unterwegs und im Ruhezustand
Ihre E-Mails sind an zwei Stellen geschützt — auf dem Weg und am Lagerort:
- Beim Transport (TLS): Immer wenn E-Mails zwischen unseren Empfangs-Servern, dem Archiv und Ihrem Browser übertragen werden, läuft die Verbindung verschlüsselt. TLS ist dieselbe Technik, die auch beim Online-Banking dafür sorgt, dass niemand unterwegs mitlesen kann.
- Im Ruhezustand (verschlüsselte Speicherung): Die archivierten Original-E-Mails werden nicht offen abgelegt, sondern verschlüsselt gespeichert. Das heißt: Selbst wer direkten Zugriff auf die Speicher-Datenträger hätte, sähe nur unlesbaren Zeichensalat — die Inhalte lassen sich nur mit dem passenden Schlüssel im Betrieb wieder lesbar machen.
Kurz gesagt: Ihre Post ist sowohl unterwegs als auch im Lager geschützt — nicht nur an einer der beiden Stellen.
2. Manipulationsschutz: jede nachträgliche Änderung fällt auf
Ein Archiv ist nur dann etwas wert, wenn man sich darauf verlassen kann, dass niemand nachträglich etwas verändert oder heimlich gelöscht hat. SemperMail schützt das mit zwei ineinandergreifenden Mechanismen:
- Prüfsummen-Kette: Jede archivierte E-Mail erhält einen digitalen Fingerabdruck (eine sogenannte Prüfsumme). Jeder Fingerabdruck baut auf dem der vorigen Nachricht auf — so entsteht eine lückenlose Kette. Ändert jemand auch nur ein Zeichen an einer alten E-Mail, passt deren Fingerabdruck nicht mehr, und die Kette bricht sichtbar.
- Tägliches digitales Siegel: Einmal pro Tag wird der Stand des Archivs mit einem kryptografischen Siegel abgeschlossen (einer digitalen Unterschrift). Damit ist festgehalten, wie der Bestand an diesem Tag ausgesehen hat.
Zusätzlich prüft das System die Kette automatisch mehrmals täglich auf Unversehrtheit.
Ehrlich eingeordnet: Diese Technik sorgt dafür, dass eine nachträgliche Änderung oder Löschung zuverlässig erkannt und beweisbar wird — sie macht also sichtbar, dass etwas verändert wurde. Sie ist kein physischer Schreibschutz, der eine Änderung mechanisch unmöglich macht. Für die revisionssichere Aufbewahrung nach den gesetzlichen Vorgaben ist die nachweisbare Erkennung genau der entscheidende Punkt.
3. Vier-Augen-Prinzip bei kritischen Aktionen
Besonders heikle Vorgänge kann bei SemperMail nicht eine einzelne Person im Alleingang auslösen. Sie erfordern die Bestätigung durch mehrere Personen — das sogenannte Vier-Augen-Prinzip. Das gilt zum Beispiel für:
- das Löschen von archivierten E-Mails (und auch dann erst, wenn die gesetzliche Aufbewahrungsfrist abgelaufen ist) — dokumentiert über ein Lösch-Protokoll;
- die Freigabe eines Prüfer-Zugangs für das Finanzamt (siehe Abschnitt 5).
So ist ausgeschlossen, dass ein einzelnes Konto — versehentlich oder missbräuchlich — allein über Ihren Datenbestand verfügt.
4. Ihre Daten liegen ausschließlich in der EU
SemperMail nimmt Ihre E-Mails über drei voneinander unabhängige Empfangs-Server („Tore") an, die alle innerhalb der Europäischen Union stehen:
- Deutschland (Haupt-Tor)
- Finnland (Ausweich-Tor)
- Irland (Ausweich-Tor)
Das Archiv — also der dauerhafte, langfristige Speicher Ihrer E-Mails — liegt in Deutschland. Eine Übermittlung in Länder außerhalb der EU findet nicht statt. Ihre Daten verlassen den europäischen Rechtsraum also nicht.
5. Wer darf was: Rollen und Zugriffsbeschränkung
Nicht jeder Zugang kann alles. SemperMail vergibt genau abgegrenzte Rollen, und jede Rolle sieht und darf nur das, was sie für ihre Aufgabe braucht:
- Ihr Kundenzugang im Kundenbereich darf das Archiv nur lesen und durchsuchen, einzelne Nachrichten ansehen, als Datei (EML) herunterladen und die Zustellung nachverfolgen. Ihre eigenen Filter-Regeln können Sie zusätzlich bearbeiten. Ihr Zugang kann also durchsuchen und einsehen, aber archivierte Post nicht verändern.
- Prüfer-Zugang für das Finanzamt: Für eine Betriebsprüfung gibt es einen eingebauten, klar begrenzten Zugang nach den steuerlichen Vorgaben (Lesezugriff, auswertbarer Zugriff und Datenträger-Export). Jede Aktion in diesem Zugang wird protokolliert, und der Zugang wird erst nach dem Vier-Augen-Prinzip freigegeben.
Der Zugang zur App erfolgt über Benutzername und Passwort (das Passwort wird nur in stark gesicherter, nicht rückrechenbarer Form gespeichert) und lässt sich zusätzlich mit einem zweiten Faktor (Einmal-Code per App) absichern.
6. Sparsamkeit bei personenbezogenen Daten
SemperMail geht bewusst sparsam mit Daten um, die auf einzelne Personen zurückführen könnten:
- IP-Adressen werden maskiert gespeichert — im Sicherheits-Protokoll nur als nicht umkehrbares Pseudonym. Es wird also keine offene Liste von IP-Adressen im Klartext geführt.
- Zustell-Ereignisse und Anmelde-Protokolle dienen ausschließlich dem sicheren Betrieb und dem Nachweis der Zustellung — nicht der Auswertung des Nutzerverhaltens.
7. Datenschutz & unsere Rolle als Auftragsverarbeiter
Betreiber von SemperMail ist die Nolte IMP Werbeagentur. Gegenüber den Inhalten Ihrer E-Mails handeln wir in der Regel als Auftragsverarbeiter nach Art. 28 DSGVO — das heißt vereinfacht: Sie als Kunde bestimmen, was mit Ihren Daten geschieht, und wir verarbeiten sie in Ihrem Auftrag und nach Ihren Weisungen.
Diese Seite gibt einen verständlichen Überblick und ist bewusst kurz gehalten. Die vollständigen und rechtlich maßgeblichen Angaben — welche Daten zu welchem Zweck und auf welcher Rechtsgrundlage verarbeitet werden, welche Dienstleister eingesetzt werden, wie lange gespeichert wird und welche Rechte Sie haben — finden Sie in unserer Datenschutzerklärung. Fragen zum Datenschutz beantworten wir gern unter info@nolte.pro.