✓ Geprüfte Sicherheit (regelmäßige Penetrationstests) · Datenschutz nach DSGVO

Geheimhaltungs-Garantie.

Bevor wir über Ihre internen Umsätze, Engpässe und Strategien sprechen, sichern wir Ihre schutzwürdigen Geschäftsdaten umfassend ab. HADBA gewährt Ihnen hiermit eine strikte, rechtlich bindende Geheimhaltungszusage (NDA).

GeschGehG Schutz

Rechtlich abgesichert nach dem deutschen Gesetz zum Schutz von Geschäftsgeheimnissen. Keine Weitergabe an unbefugte Dritte oder Konkurrenten — eine Verarbeitung erfolgt ausschließlich durch vertraglich gebundene Auftragsverarbeiter (Art. 28 DSGVO).

ISO-27001-zertifizierte Rechenzentren

Ihre Daten werden ausnahmslos in ISO-27001-zertifizierten Rechenzentren innerhalb der EU verschlüsselt gehostet (Datenbanken: Supabase/AWS, EU; Anwendungsserver: IONOS, Deutschland).

DSGVO & DSK Konform

Konsequente Ausrichtung an der europäischen Datenschutz-Grundverordnung (DSGVO) sowie den Leitlinien der deutschen Datenschutzkonferenz (DSK).

Kein KI-Modelltraining

Ihre hochsensiblen Geschäftsdaten werden ausschließlich über vertraglich gebundene Enterprise-API-Schnittstellen mit Auftragsverarbeitungsvertrag (DPA) analysiert und niemals für das Training öffentlicher KIs genutzt.

VERBINDLICHE GEHEIMHALTUNGSGARANTIE (NDA)

Rechtsverbindliches Dokument der HADBA e.K.

§ 1Geltungsbereich & Vertragszweck

Der Benutzer („Kunde“) übermittelt der HADBA e.K. („Auftragnehmer“) im Zuge der Potenzialanalyse, der Freischaltung sowie der fortlaufenden Nutzung der Plattform vertrauliche, geschäftliche Kennzahlen und Pläne. Die Verschwiegenheitspflicht aus dieser Vereinbarung ist unbefristet; die technischen und organisatorischen Schutzmaßnahmen sind unter hadba.net/sicherheit beschrieben.

  • Zweck: Durchführung datengestützter B2B-Sales-Audits sowie die Erstellung strategischer Wachstumsberichte.
  • Plattform: Schutz erstreckt sich auf alle Eingaben über das Kundenportal (`app.hadba.net`).
Diese Garantie ist ein einseitiges, rechtsverbindliches Versprechen der HADBA e.K. und wird automatisch wirksam, sobald der Kunde Daten über das Portal übermittelt.

§ 2 Definition vertraulicher Informationen

Als vertrauliche Informationen gelten ausnahmslos alle offengelegten Geschäftsdaten, insbesondere:

Umsätze, Deckungsbeiträge und exakte Kostenstrukturen
Conversion Rates, Traffic-Metriken und Leads-Daten
Vertriebsleitfäden, Kundensegmente & B2B-Skripte
Branchenderivate, Marktforschung & Alleinstellungsmerkmale

§ 3Technische & Organisatorische Maßnahmen (TOM)

Der Auftragnehmer implementiert strenge physische und logische Sicherheitsbarrieren zum Schutz Ihrer Daten:

  • Durchgängige Verschlüsselung: Datentransfers zwischen Kundenbrowser, API und Datenbank werden durchgängig mit TLS 1.3 (Transportschicht) und AES-256 (Ruhezustand) verschlüsselt.
  • MFA & RBAC: Portalzugriff ist durch Zwei-Faktor-Authentifizierung (2FA) absicherbar. Der Zugriff für Administratoren basiert auf dem Prinzip der minimalen Rechtevergabe (RBAC).
  • Netzwerksicherheit: Einsatz mehrstufiger Firewalls und DDoS-Schutzsysteme zur Absicherung der Plattforminfrastruktur.

§ 4Künstliche Intelligenz (KI) & Datensouveränität

Bei Analysen unter Hinzuziehung moderner KI-Methoden garantiert der Auftragnehmer vertraglich:

„Analysen erfolgen ausschließlich über gesicherte, vertraglich gebundene Enterprise-KI-Schnittstellen (derzeit Anthropic „Claude“) unter strikter Datenminimierungs-Direktive. Kundenspezifische Daten werden nicht zum Training öffentlicher oder anbieterseitiger KI-Modelle verwendet und über die kurzfristige, zur Missbrauchsprävention und Betriebssicherheit erforderliche Dauer hinaus nicht beim Anbieter gespeichert.“

Zur Markt-, Wettbewerbs- und Performance-Analyse können zudem sorgfältig ausgewählte Sub-Prozessoren eingebunden werden – insbesondere Apollo, DataForSEO, Tavily, Apify sowie Google PageSpeed –, jeweils vertraglich nach Art. 28 DSGVO gebunden. Die jeweils aktuelle, vollständige Liste ergibt sich aus unserer Datenschutzerklärung.

§ 5Laufzeit, Löschungsanspruch & Schutzfrist

Die Geheimhaltungsverpflichtung beginnt mit der ersten Datenübermittlung und gilt zeitlich unbegrenzt (auch nach Ende der Potenzialanalyse oder Kündigung des Plattformabonnements).

Recht auf Vergessenwerden: Der Kunde ist berechtigt, jederzeit die protokollierte Löschung der übermittelten Rohdaten sowie der generierten Auswertungsberichte zu verlangen. Wir löschen sie innerhalb von 30 Tagen nach Zugang der Anfrage. Unabhängig davon werden Rohdaten und Auswertungsberichte spätestens 6 Monate nach Beendigung des Vertragsverhältnisses gelöscht.

Hiervon ausgenommen sind ausschließlich Unterlagen, für die eine gesetzliche Aufbewahrungspflicht besteht — insbesondere Rechnungen, Buchungsbelege und Handelsbriefe nach § 257 Abs. 4 HGB (6 bzw. 10 Jahre) und § 147 Abs. 3 AO (10 Jahre). Diese Unterlagen dürfen wir nicht löschen; ihre Verarbeitung wird für die Dauer der Aufbewahrungsfrist auf die Erfüllung dieser Pflicht beschränkt. Der Umfang ist auf die steuer- und handelsrechtlich erforderlichen Daten begrenzt und umfasst keine Analyseinhalte.

HADBA SECURITY PLEDGE

Dieses Sicherheitsversprechen ist nach § 13 unserer AGB Bestandteil der Nutzungsbedingungen der Plattform HADBA.

Ausgestellt durch

HADBA e.K., Hamburg

ID: NDA-2026-ACTIVE

Status der Garantie

Rechtswirksam & Aktiv
Einseitige Verpflichtungserklärung der HADBA e.K., Inhaber Mahmoud Qaddoura. Sie wird automatisch wirksam, sobald der Kunde Daten über das Portal übermittelt, und gilt in der jeweils veröffentlichten Fassung. Stand: 28. Juli 2026.