Zurück zu Leader·OS

Trust Center

Sicherheit & Compliance.

Leader·OS verarbeitet die Führungs- und Kommunikationsdaten von über 2.500 Leadern. Deshalb behandeln wir Sicherheit nicht als Feature, sondern als Fundament — hier ist der aktuelle Stand, transparent und ohne Marketing-Nebel.

Audit-ready

SOC 2 — Kontrollen implementiert

Zugriffskontrollen, vollständiger Audit-Trail aller sicherheitsrelevanten Aktionen, Session-Management mit automatischem Ablauf, Least-Privilege-Adminrechte und kontinuierliches Monitoring. Die Kontrollen sind auditfähig dokumentiert — eine formale SOC-2-Attestierung erfolgt durch einen externen Prüfer.

Aligned

ISO 27001 — ISMS-orientierte Sicherheit

Informationssicherheits-Praktiken nach ISO-27001-Prinzipien: Verschlüsselung im Transit (TLS 1.2+), gehashte Zugangsdaten (bcrypt) und Lizenz-Keys (SHA-256), rollenbasierte Zugriffe, dokumentierte Incident-Response und regelmäßige Sicherheits-Audits (zuletzt 4 bestandene Audits in Folge).

Konform

DSGVO — EU-Datenschutz umgesetzt

Volle Betroffenenrechte direkt in der App: Datenauskunft als Ein-Klick-Export (Art. 15), vollständige Konto-Löschung mit Kaskade über alle Datenbestände inkl. hochgeladener Dateien (Art. 17), Datenminimierung, Zweckbindung und transparente Datenschutzerklärung. Auftragsverarbeiter sind vertraglich gebunden.

Aligned

NIST AI RMF — KI-Risiken gemanagt

Unsere KI-Systeme folgen dem NIST AI Risk Management Framework: Eingaben werden klassifiziert und geroutet (Klassifikations-Bot), Antworten sind quellengebunden (RAG auf Wlads geprüfte Inhalte statt freiem Modellwissen), Ausgaben sind als KI-generiert erkennbar und der Mensch behält jederzeit die Kontrolle.

Aligned

ISO 42001 — Verantwortungsvolle KI-Governance

KI-Governance nach ISO-42001-Prinzipien: dokumentierte Modell- und Prompt-Versionierung, keine Nutzung deiner Daten zum Training von Fremdmodellen, klar definierte KI-Zwecke (Coaching, Analyse, Simulation) und Feedback-Kanäle zur kontinuierlichen Verbesserung.

Nicht im Scope

HIPAA — Keine Gesundheitsdaten

Leader-OS verarbeitet keine geschützten Gesundheitsinformationen (PHI). HIPAA ist daher nicht anwendbar — sollten künftig Gesundheitsdaten verarbeitet werden, erweitern wir unsere Kontrollen entsprechend.

Gelebte Praxis — jeden Tag.

TLS-Verschlüsselung für alle Verbindungen · Passwörter mit bcrypt gehasht · Lizenz-Keys nur als SHA-256-Hash gespeichert

Magic-Link & Google-Login (verwalteter OAuth-Flow) · Brute-Force-Schutz mit Rate-Limiting · Geräte-Erkennung mit Sicherheits-E-Mail bei neuem Login

Datei-Uploads: nur authentifizierter Zugriff, Eigentümer-gebunden, MIME- & Größen-Validierung, Soft-Delete mit Audit-Eintrag

Vollständiger Audit-Trail: Logins, Uploads, Löschungen, Admin-Aktionen und Lizenz-Einlösungen werden protokolliert

Deine Daten, deine Kontrolle.

Im Profil kannst du jederzeit alle deine Daten als JSON exportieren (Art. 15 DSGVO) oder dein Konto vollständig und unwiderruflich löschen (Art. 17 DSGVO) — inklusive aller Chats, Analysen und hochgeladener Dateien. Fragen zu Sicherheit oder Datenschutz? datenschutz@leaderos.de

Datenschutz & Cookies

Wir nutzen technisch notwendige Cookies für deinen Login. Optional helfen uns Analyse-Tools, die App besser zu machen. Du entscheidest. Datenschutzerklärung