Dynafis Trust Center

Sicherheit, Datenschutz und Vertrauen

Dynafis verarbeitet sensible Finanz- und Rechnungsdaten mit klaren Sicherheitsmaßnahmen, kontrollierten Zugriffsrechten und nachvollziehbaren Prozessen.

Zuletzt inhaltlich geprüft: 30. Juli 2026

01

Unternehmensidentität

Produkt

Dynafis

Betreiber

General Informatics

Unternehmenssitz

Europäische Union · Polen

02

Datenschutz und Datenverarbeitung

Dynafis verarbeitet Daten zweckgebunden, rollenbasiert und entsprechend der aktivierten Funktionen und Verträge.

Rollen der Parteien

Je nach Nutzung handelt der Kunde als Verantwortlicher und Dynafis als Auftragsverarbeiter. Eigene Vertrags-, Sicherheits- und Abrechnungsdaten verarbeitet Dynafis in eigener Verantwortung.

Datenminimierung

Es werden nur Daten verarbeitet, die für den gewählten Rechnungs-, Prüf-, Export- oder Integrationsablauf erforderlich sind.

Aufbewahrung und Löschung

Aufbewahrungsfristen sind nach Datenart und Nutzung getrennt. Anonyme Kurzcheck-Artefakte werden standardmäßig nach 24 Stunden zur Löschung vorgesehen.

Datenexport

Geprüfte Rechnungsdaten und freigegebene Artefakte können über unterstützte Formate und API-Abläufe exportiert werden.

Internationale Übertragungen

Internationale Übertragungen werden nur entsprechend der tatsächlich aktivierten Anbieter- und Vertragskonfiguration beschrieben und abgesichert.

Auftragsverarbeitung

Ein DPA/AV-Vertrag steht als zentrales Rechtsdokument bereit und wird nicht durch Marketingaussagen ersetzt.

Unterauftragnehmer und externe Dienste

AnbieterZweckDatenkategorieVerarbeitungsregionSchutzmechanismusStatusLetzte Prüfung
Vertraglich benannter Hosting-/Storage-AnbieterAnwendungsbetrieb und ObjektspeicherAnwendungsdaten und DokumenteIm DPA ausgewiesene RegionVertrag, Zugriffskontrollen und dokumentierte BetriebsmaßnahmenAktiv30.07.2026
Konfigurierter KI-AnbieterOptionale Extraktion und AssistenzNur für den aktivierten Ablauf erforderliche InhalteGemäß Anbieter- und VertragskonfigurationProduktionsfreigabe, minimierter Datenfluss und deaktiviertes AnbietertrainingProviderabhängig30.07.2026
Mollie / PayPalOptionale ZahlungsabwicklungAbrechnungs- und TransaktionsdatenGemäß gewähltem Anbieter und VertragsunterlagenNur bei aktivierter Zahlungsart; keine Speicherung vollständiger Kartendaten durch DynafisProviderabhängig30.07.2026
Brevo oder konfigurierter SMTP-AnbieterTransaktions- und Support-E-MailE-Mail-Adresse und erforderlicher NachrichteninhaltGemäß Anbieter- und VertragskonfigurationMinimierter Nachrichteninhalt, Zugriffsbeschränkung und AufbewahrungsregelnProviderabhängig30.07.2026

03

Technische Sicherheitsmaßnahmen

Statusangaben unterscheiden aktive, geplante und providerabhängige Maßnahmen.

Aktiv

TLS-verschlüsselte Übertragung

Öffentliche Web- und API-Verbindungen werden über TLS bereitgestellt.

Aktiv

Sichere Passwortspeicherung

Passwörter werden nicht im Klartext gespeichert; Authentifizierung und Token werden serverseitig abgesichert.

Aktiv

Zwei-Faktor-Authentifizierung

Jeder Account kann optional mit einer Authenticator-App, QR-Code und einmaligen Wiederherstellungsschlüsseln geschützt werden.

Aktiv

Rollen und Berechtigungen

Rollen, Objektzugriffe und API-Aktionen werden serverseitig geprüft.

Aktiv

Mandanten- und Rechtseinheitentrennung

Arbeitsbereich, Organisation, Mandant und Rechtseinheit werden als getrennte Zugriffskontexte behandelt.

Aktiv

Audit- und Aktivitätsprotokolle

Sicherheitsrelevante Änderungen, Freigaben und Verarbeitungsschritte werden nachvollziehbar protokolliert.

Aktiv

Secrets und Zugangsdaten

Zugangsdaten werden nicht in der Oberfläche oder in öffentlichen Protokollen offengelegt und sind nach Verwendungszweck getrennt.

Aktiv

Backups und Wiederherstellung

Backups, Wiederherstellung und Zielwerte werden als Betriebsnachweise dokumentiert; Zusagen basieren auf dokumentierten Tests.

Aktiv

Monitoring und Fehlererkennung

Dienstzustand, Warteschlangen und sicherheitsrelevante Fehler werden überwacht und ohne sensible Interna kommuniziert.

Aktiv

Getrennte Umgebungen

Entwicklung, Test, Sandbox und Produktion werden mit getrennten Konfigurationen und Freigaberegeln betrieben.

04

Dynafis Secure Processing

Dynafis Secure Processing bündelt technische und organisatorische Schutzmaßnahmen für kontrollierte, nachvollziehbare Finanz- und Rechnungsprozesse.

Kontrollierte Datenannahme

Dateityp, Größe, Herkunft und zulässige Verarbeitungspfade werden vor der Weiterverarbeitung geprüft.

Nachvollziehbare Verarbeitungsschritte

Original, Extraktion, Regelbefund, KI-Vorschlag, menschliche Entscheidung und Export bleiben getrennt nachvollziehbar.

Trennung nach Organisation und Rechtseinheit

Daten und Connectoren werden im passenden Organisations-, Mandanten- und Rechtseinheitenkontext verarbeitet.

Rollenbasierte Freigaben

Freigaben und sensible Aktionen sind an Rollen, Rechte und gegebenenfalls Vier-Augen-Prüfungen gebunden.

Auditierbarkeit

Versionen, Änderungen, Entscheidungen und Exporte lassen sich über Audit- und Aktivitätsdaten nachvollziehen.

Kontrollierte Exporte und Löschung

Exporte folgen Berechtigungen und Formatgrenzen; Löschungen berücksichtigen Aufbewahrungs- und Auditregeln.

05

E-Rechnung und Konnektoren

Connectoren werden transparent nach Verfügbarkeit und Abhängigkeit gekennzeichnet. Provider- oder Behördenlogos werden nicht als Dynafis-Zertifizierung verwendet.

KSeF

Aktiv

Mandanten- und rechtseinheitenbezogene Anbindung mit Test- und Produktionskontext.

Peppol

Providerabhängig

Peppol-Dienste werden über einen angebundenen Peppol-Service-Provider bereitgestellt.

Bankmatching

Beta

CAMT.053-, MT940- und CSV-Import mit nachvollziehbarer Zuordnung und manueller Prüfung.

SFTP-Dateiimport

Aktiv

Automatischer, schlüssel- oder passwortgeschützter Abruf aus konfigurierten Verzeichnissen.

Importpostfach

Aktiv

Automatischer Abruf freigegebener Kontoauszugsanhänge über ein konfiguriertes Postfach.

EBICS

Providerabhängig
Premium-Connector

Read-only Abrufzugang als Premium-Connector; Aktivierung und Bankschlüssel erfordern Freigabe durch die Bank.

06

Verfügbarkeit und Betrieb

Betriebsinformationen werden über festgelegte Status- und Supportkanäle bereitgestellt.

  • Der öffentliche Systemstatus zeigt nur betriebsrelevante Informationen und keine angriffserleichternden Interna.
  • Wartungen und sicherheitsrelevante Vorfälle werden über die dafür vorgesehenen Status- und Supportkanäle kommuniziert.
  • Das Datum der letzten inhaltlichen Prüfung ist auf dieser Seite sichtbar.

07

Sicherheitsvorfälle melden

Melde ein mögliches Sicherheitsproblem über das geschützte Formular. Eingänge werden serverseitig validiert, gegen Missbrauch geschützt und als Supportvorgang nachvollziehbar gespeichert.

Bitte sende keine Passwörter, API-Schlüssel oder unnötigen personenbezogenen Daten.

08

Nachweise und Zertifizierungen

Nur tatsächlich vorhandene Nachweise werden als aktiv dargestellt.

Aktiv

Interne Sicherheitsdokumentation

Richtlinien, Risiken, Kontrollen und Betriebsnachweise werden versioniert gepflegt.

Aktiv

Datenschutzdokumentation

Datenschutzinformation, DPA und Cookie-Dokumentation sind zentral verlinkt.

Geplant

Externer Penetrationstest

Wird erst nach realer Durchführung und freigegebenem Nachweis als abgeschlossen dargestellt.

Geplant

ISO/IEC 27001

Readiness und ISMS-Strukturen werden vorbereitet. Dynafis behauptet derzeit keine Zertifizierung oder formale Konformität.

09

KI-Transparenz

Optionale KI-Funktionen werden getrennt, zweckgebunden und transparent beschrieben.

Optionale KI-Dienste

Aktiver Anbieter, Modell, Zweck und Datenfluss müssen vor der produktiven Nutzung dokumentiert und freigegeben sein.

Keine Nutzung für Dynafis-Modelltraining

Kundendokumente und Rechnungsinhalte werden nicht zum Training eigener Dynafis-Modelle verwendet.

Menschliche Entscheidung bleibt getrennt

KI-Ausgaben werden als gekennzeichnete Vorschläge mit Herkunft und Konfidenz behandelt; Annahme, Änderung oder Ablehnung bleibt nachvollziehbar.

10

Häufige Fragen

Ist Dynafis ISO/IEC 27001 zertifiziert?

Nein. Die Readiness und ISMS-Strukturen werden vorbereitet; eine Zertifizierung wird erst nach realer Erteilung veröffentlicht.

Ist Dynafis selbst ein zertifizierter Peppol Access Point?

Peppol-Dienste werden über einen angebundenen Peppol-Service-Provider bereitgestellt. Dynafis behauptet keine eigene Access-Point-Zertifizierung.

Wo finde ich Datenschutz- und Vertragsinformationen?

Datenschutzinformation, DPA, AGB und Impressum sind zentral im Footer und in der Unternehmenssektion dieses Trust Centers verlinkt.

Wie melde ich ein Sicherheitsproblem?

Nutze das geschützte Formular in diesem Trust Center. Sende keine Passwörter, API-Schlüssel oder vollständigen Kundendokumente.