Trust Center
Leader·OS verarbeitet die Führungs- und Kommunikationsdaten von über 2.500 Leadern. Deshalb behandeln wir Sicherheit nicht als Feature, sondern als Fundament — hier ist der aktuelle Stand, transparent und ohne Marketing-Nebel.
Zugriffskontrollen, vollständiger Audit-Trail aller sicherheitsrelevanten Aktionen, Session-Management mit automatischem Ablauf, Least-Privilege-Adminrechte und kontinuierliches Monitoring. Die Kontrollen sind auditfähig dokumentiert — eine formale SOC-2-Attestierung erfolgt durch einen externen Prüfer.
Informationssicherheits-Praktiken nach ISO-27001-Prinzipien: Verschlüsselung im Transit (TLS 1.2+), gehashte Zugangsdaten (bcrypt) und Lizenz-Keys (SHA-256), rollenbasierte Zugriffe, dokumentierte Incident-Response und regelmäßige Sicherheits-Audits (zuletzt 4 bestandene Audits in Folge).
Volle Betroffenenrechte direkt in der App: Datenauskunft als Ein-Klick-Export (Art. 15), vollständige Konto-Löschung mit Kaskade über alle Datenbestände inkl. hochgeladener Dateien (Art. 17), Datenminimierung, Zweckbindung und transparente Datenschutzerklärung. Auftragsverarbeiter sind vertraglich gebunden.
Unsere KI-Systeme folgen dem NIST AI Risk Management Framework: Eingaben werden klassifiziert und geroutet (Klassifikations-Bot), Antworten sind quellengebunden (RAG auf Wlads geprüfte Inhalte statt freiem Modellwissen), Ausgaben sind als KI-generiert erkennbar und der Mensch behält jederzeit die Kontrolle.
KI-Governance nach ISO-42001-Prinzipien: dokumentierte Modell- und Prompt-Versionierung, keine Nutzung deiner Daten zum Training von Fremdmodellen, klar definierte KI-Zwecke (Coaching, Analyse, Simulation) und Feedback-Kanäle zur kontinuierlichen Verbesserung.
Leader-OS verarbeitet keine geschützten Gesundheitsinformationen (PHI). HIPAA ist daher nicht anwendbar — sollten künftig Gesundheitsdaten verarbeitet werden, erweitern wir unsere Kontrollen entsprechend.
TLS-Verschlüsselung für alle Verbindungen · Passwörter mit bcrypt gehasht · Lizenz-Keys nur als SHA-256-Hash gespeichert
Magic-Link & Google-Login (verwalteter OAuth-Flow) · Brute-Force-Schutz mit Rate-Limiting · Geräte-Erkennung mit Sicherheits-E-Mail bei neuem Login
Datei-Uploads: nur authentifizierter Zugriff, Eigentümer-gebunden, MIME- & Größen-Validierung, Soft-Delete mit Audit-Eintrag
Vollständiger Audit-Trail: Logins, Uploads, Löschungen, Admin-Aktionen und Lizenz-Einlösungen werden protokolliert
Im Profil kannst du jederzeit alle deine Daten als JSON exportieren (Art. 15 DSGVO) oder dein Konto vollständig und unwiderruflich löschen (Art. 17 DSGVO) — inklusive aller Chats, Analysen und hochgeladener Dateien. Fragen zu Sicherheit oder Datenschutz? datenschutz@leaderos.de
Wir nutzen technisch notwendige Cookies für deinen Login. Optional helfen uns Analyse-Tools, die App besser zu machen. Du entscheidest. Datenschutzerklärung