Zum Inhalt springen

Sicherheit & Zugriff

Verschlüsselung, Rollen, Audit-Log, Löschkonzept und was im Notfall passiert.

Zugang und Rollen

Angemeldet wird über den Microsoft-365-Account. Drei Rollen:

  • Owner — verwaltet Organisation, Nutzende und Abrechnung
  • Freigebende — dürfen Buchungen freigeben und Regeln anlegen
  • Lesende — sehen alles, entscheiden nichts

Wer aus dem Unternehmen ausscheidet, verliert den Zugang mit dem Microsoft-Konto — ohne zusätzlichen Schritt in Yupana.

Verschlüsselung

Transportverschlüsselung auf allen Verbindungen. Die Bridge verschlüsselt zusätzlich jede Datei vor dem Versand. Auf dem Server liegen Bankdaten in einer Datenbank in Deutschland, deren Zugang auf die Anwendung beschränkt ist.

Audit-Log

Freigaben, Änderungen und Zugriffe auf sensible Daten werden protokolliert — getrennt von der Anzeigeschicht, nicht nachträglich veränderbar. Das ist die Voraussetzung dafür, dass eine Freigabe überhaupt etwas wert ist.

Künstliche Intelligenz

Sprachmodelle laufen nur auf ausdrückliche Anforderung. Es gibt keine zeitgesteuerten KI-Läufe und keine Hintergrundverarbeitung. Übermittelt werden Auswertungsdaten, keine Kontonummern. Trainiert wird mit euren Daten nicht.

Löschung und Export

Auf Anfrage liefert Yupana einen vollständigen Export (CSV/JSON) je Organisation. Nach Vertragsende werden die Daten spätestens nach 90 Tagen gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.

Wenn etwas schiefgeht

Störungen werden auf der Statusseite veröffentlicht. Sicherheitsvorfälle melden wir betroffenen Kunden unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntnis — mit dem, was wir wissen, auch wenn das Bild noch unvollständig ist.

Zuletzt geändert: 4. August 2026