Trust
Trust & Security
Version 2026-08-12 · Operative Zusammenfassung für Procurement und Security Reviews. Kontakt: info@centropic.ai
1. Kontrollen
- Signierte Sitzungen, CSRF für zustandsändernde Formulare, CSP mit Nonce, gehashte Passwörter.
- Tenant-Isolierung in Abfragen (user_id / organization).
- Paddle-Webhook mit Signaturprüfung; Billing fail-closed bei unzureichendem Credit.
- SSRF-Schutz für analysierte URLs; Rate Limits für sensible Aktionen.
2. Unterauftragsverarbeiter
Aktive Liste und DPA Art. 28 zum Herunterladen: DPA / Unterauftragsverarbeiter · Download .txt.
3. Retention
- Konto und Ergebnisse: solange das Konto aktiv ist + technische Fristen nach Schließung (Backup/Sicherheit).
- Analyse-Pack/Object Storage: typischerweise 90 Tage (konfigurierbar).
- Technische Sicherheitslogs: solange zur Missbrauchsprävention und zum Debugging erforderlich.
- Credit-Ledger / Abrechnung: Buchführungs- und Betrugspräventionspflichten.
4. Rechte und Vorfälle
Export/Löschung in den Kontoeinstellungen. Für Data Breaches oder Datenschutzanfragen: info@centropic.ai. Wir streben an, Anfragen betroffener Personen innerhalb von 30 Tagen zu beantworten, vorbehaltlich besonderer Komplexität.