Sicherheit & Datenschutz
Die stärkste Garantie: Wir fassen Ihre Live-Umgebung nie an
D365 Audit verbindet sich nie mit Ihrem Dataverse-Tenant. Keine App-Registrierung, keine API-Berechtigungen, kein Service-Account, keine OAuth-Freigabe. Sie laden eine Datei hoch, die Sie selbst bereits exportiert haben - nicht mehr und nicht weniger. Es gibt keine Live-Zugriffs-Angriffsfläche abzusichern, weil es keinen Live-Zugriff gibt.
Wie läuft die Analyse technisch ab?
Die hochgeladene Datei wird von deterministischer, regelbasierter Logik ausgewertet, die lokal auf dem Server läuft - keine KI ist an der eigentlichen Analyse beteiligt. Solutions folgen einem klar definierten Aufbau mit wenig bis keinem Interpretationsspielraum - genau die Art von Aufgabe, bei der KI keinen Mehrwert bringt: feste Regeln liefern ein präziseres, reproduzierbares Ergebnis. Ihre Solution-Inhalte gehen nie an OpenAI, Anthropic oder einen anderen API-Dienst.
Was wird gespeichert?
- Die hochgeladene ZIP-Datei und die daraus entpackten Solution-Dateien werden unmittelbar nach der Analyse gelöscht - sie liegen nur für die Dauer der Verarbeitung (typischerweise Sekunden) auf dem Server.
- Die generierten Reports (PDF/Word/Excel) sowie aggregierte Kennzahlen (Anzahl Felder/Entitäten etc.) bleiben befristet gespeichert (Standard: 7 Tage), damit der Report nach der Zahlung heruntergeladen werden kann - danach erfolgt die automatische Löschung.
- Nur mit expliziter Zustimmung (Checkbox beim Upload, voreingestellt aktiv): ein anonymisierter Log-Eintrag mit technischen Auffälligkeiten (z. B. neue XML-Strukturmuster, Warnungen, Häufigkeit ausgelöster Regeln) zur Produktverbesserung - nie Solution-Name, Publisher-Name oder Inhalte von Feldern/Entitäten/Beschreibungen.
- Zahlungsdaten werden ausschließlich von Stripe verarbeitet (Stripe Checkout), nicht von uns.
- Kontaktformular-Anfragen (Name, E-Mail, Nachricht) werden per E-Mail an consulting@d365audit.de weitergeleitet.
Wo werden Daten gehostet?
EU (Region Frankfurt). Kein Transfer außerhalb der EU.
Welche Verschlüsselung wird verwendet?
Die Datenübertragung erfolgt stets verschlüsselt über HTTPS/TLS.
Cookies
Aktuell werden keine Tracking- oder Marketing-Cookies gesetzt. Ein rein technisches Cookie merkt sich, dass der Cookie-Hinweis bestätigt wurde.
Technischer Scope
Apps auf Basis von Microsoft Dataverse (Sales, Customer Service, Field Service, Power Apps und ähnliche Customer-Engagement-Apps). Business Central wird nicht abgedeckt, denn es nutzt ein grundlegend anderes Erweiterungsmodell (AL/.app) ohne vergleichbaren Solution-Export.
Das Format des unmanaged Solution-Exports (customizations.xml) ist unabhängig vom Hosting-Modell gleich - das Assessment funktioniert in beiden Fällen.
Keine. Siehe oben - wir verbinden uns nie mit Ihrer Umgebung.