Compliance über die volle Strecke. Vom Karton bis zum Schredder.

Smart-Store ist ISO-9001:2015-zertifiziert. Talk to your Documents arbeitet DSGVO-konform mit Auftragsverarbeitungsvereinbarung. Aktenvernichtung folgt DIN 66399. Archivierung erfolgt revisionssicher.

Vier Buchstaben-Salate, die im Geschäftsalltag den Unterschied zwischen Bußgeld und Bestätigung ausmachen: ISO, DSGVO, DIN, PDF/A. Jeder davon ist bei uns nicht ein Sticker im Footer, sondern ein dokumentierter Prozess. Hier ist der vollständige Compliance-Stack, den Du beim Auftraggeben mitbestellst.

Compliance über die volle Strecke. Vom Karton bis zum Schredder.
Jeder Scanprozess folgt einem dokumentierten Verfahren.

Jeder Scanprozess folgt einem dokumentierten Verfahren.

Smart-Store ist seit Jahren nach ISO 9001:2015 zertifiziert. Heißt konkret: Jeder einzelne Schritt von der Aktenabholung bis zur Datenraum-Übergabe ist als wiederholbarer Prozess dokumentiert, mit Verantwortlichkeiten, Kontrollpunkten und definierten Fehlerbehandlungspfaden.

Was das in der Praxis bedeutet: Wenn Du heute 200 Ordner zur Digitalisierung gibst und nächstes Jahr noch einmal 300, läuft beide Male derselbe Prozess. Gleiche Scan-Auflösung, gleiche OCR-Qualität, gleiche Indexierungstiefe. Auditierbar, nachweisbar, mit jährlicher externer Überprüfung durch TÜV Süd.

Für Dich heißt das: Du nimmst nicht nur uns ins Boot, sondern den dokumentierten ISO-9001-Prozess. Auch in fünf Jahren noch.

Auftragsverarbeitung nach Art. 28 DSGVO inklusive.

Auftragsverarbeitung nach Art. 28 DSGVO inklusive.

Sobald wir Deine Akten in die Hand nehmen, sind wir Auftragsverarbeiter im Sinne der DSGVO. Vor dem ersten Karton bekommst Du eine Auftragsverarbeitungsvereinbarung (AVV), die wir gemeinsam unterzeichnen. Diese AVV regelt namentlich:

  • Welche Sub-Auftragsverarbeiter beteiligt sind (alle mit Sitz in Deutschland)
  • Welche technisch-organisatorischen Maßnahmen (TOM) wir ergriffen haben — Verschlüsselung, Zutrittskontrolle, Backup-Strategie
  • Wie lange Daten gespeichert werden und wie sie nach Vertragsende gelöscht werden
  • Wie wir mit Auskunfts-, Berichtigungs- und Löschanfragen Deiner Mitarbeiter umgehen

Die DSGVO-Konformität ist bei uns kein Nebenprodukt — sie ist Vertragsgrundlage. Du bekommst eine Datenschutz-Folgenabschätzung (DSFA), wenn Dein Anwendungsfall sie erfordert (z. B. bei Personalakten oder Patientendaten), und eine vollständige Liste der Verarbeitungstätigkeiten, die Du in Dein eigenes Verzeichnis von Verarbeitungstätigkeiten übernehmen kannst.

Originale werden zertifiziert vernichtet — auf Wunsch.

Originale werden zertifiziert vernichtet — auf Wunsch.

Nach dem Scan fragen sich viele Kunden: Was passiert eigentlich mit den Originalkartons? Drei Optionen, alle compliance-konform:

  • Vernichtung nach DIN 66399 — wir schreddern die Originale in unserer eigenen Anlage, in der Regel in Sicherheitsstufe P-4 oder höher (für hochsensible Daten bis P-7). Du bekommst ein Vernichtungsprotokoll als Nachweis.
  • Aktenlagerung in unserem 3000 m²-Archiv — falls Du die Originale aus rechtlichen Gründen behalten musst (z. B. Notarakten, Originalverträge mit Unterschrift). Klimatisiert, brandgeschützt, zutrittskontrolliert.
  • Rückgabe an Dich — wir packen die Originale wieder zusammen und liefern sie zurück. Wird selten gewählt, ist aber möglich.

DIN 66399 ist die Norm, die in Deutschland und Europa für die Vernichtung von Datenträgern gilt. Sie kennt sieben Sicherheitsstufen — von P-1 (Werbung) bis P-7 (Geheimdiensten würdig). Wir wählen die Stufe nach Aktenklasse: Personalakten und Geschäftsgeheimnisse standardmäßig P-4 oder höher.

PDF/A — der einzige Standard, der für Jahrzehnte hält.

PDF/A — der einzige Standard, der für Jahrzehnte hält.

Eine Datei ist nicht „archiviert", nur weil sie auf einer Festplatte liegt. Revisionssichere Archivierung bedeutet: Die Datei muss in 30 Jahren noch lesbar sein, sie muss nachweisbar unverändert sein, und sie muss in einem Format vorliegen, das auch dann noch von Standard-Software geöffnet wird.

Genau dafür gibt es PDF/A — eine ISO-normierte Variante von PDF, in der alle Schriften eingebettet, alle Farbprofile mitgeliefert, alle dynamischen Elemente entfernt sind. Talk to your Documents legt jede gescannte Akte als PDF/A-3 ab, mit eingebettetem OCR-Text-Layer und Hash-Verifizierung.

Für Dich heißt das: Selbst wenn Talk to your Documents als Service einmal nicht mehr existiert (was wir natürlich nicht hoffen), kannst Du Deinen kompletten Datenraum exportieren und mit jedem PDF-Reader weiternutzen. Die Akten sind nicht in einem proprietären Format eingesperrt — sie sind in dem Format gespeichert, das Behörden, Steuerprüfer und Gerichte als gültiges Archiv anerkennen.

Compliance ist kein Nebenprodukt — es ist die Grundlage.

Andere Anbieter kleben sich Compliance-Sticker auf die Website. Bei Smart-Store ist Compliance der Geschäftszweck — wir leben seit Jahren von der Tatsache, dass Unternehmen ihre Akten Profis übergeben können, die sich an die Regeln halten.

Talk to your Documents fügt diesem bestehenden Compliance-Stack die KI-Schicht hinzu, ohne ihn aufzuweichen. ISO 9001:2015 bleibt für den Scanprozess. DSGVO regelt die Verarbeitung. DIN 66399 regelt die Vernichtung. PDF/A sichert die Archivierung. Die KI-Komponente kommt dazu — und folgt denselben Spielregeln: deutsche Auftragsverarbeitung, deutsche Rechenzentren, dokumentierte Prozesse, externe Audits.

Wenn Dir jemand mit „wir machen das schon irgendwie DSGVO-konform" kommt, dann läuft Du am besten weiter. Wenn Dir jemand vor Vertragsschluss ein 30-Seiten-AVV vorlegt, einen TOM-Katalog mit Pen-Test-Bericht, eine ISO-Urkunde und ein Vernichtungsprotokoll — dann bist Du bei uns.

Compliance von Anfang an mitvertraglich.

Sieh live, wie es funktioniert — beim ersten Gespräch besprechen wir Deinen Compliance-Bedarf und stimmen den passenden Vertragsrahmen ab.