Zertifizierungen, Sicherheit und Compliance

SimplyPrint basiert auf starken Datenschutz-, Compliance- und Sicherheitspraktiken und ist für Schulen, Unternehmen und regulierte Branchen entwickelt.

SOC 2
Über Stripe und DigitalOcean. Intern folgen wir denselben Sicherheitsprinzipien.
ISO/IEC 27001
Wir nutzen ISO-27001-zertifizierte Infrastruktur: DigitalOcean und Hetzner.
DSGVO
Vollständig DSGVO-konform. AVVs verfügbar. Standardmäßig in der EU gehostet.
HIPAA
Wir speichern keine PHI. HIPAA ist nicht anwendbar, zur Transparenz aufgeführt.
PCI-DSS
Vollständig über Stripe abgewickelt (Level-1-Anbieter). Wir speichern keine Kartendaten.
REFEDS-Verhaltenskodex für Datenschutz
Bei föderiertem SSO halten wir uns an den REFEDS Code of Conduct v2 und fordern nur die minimalen Identitätsattribute an, die für den Zugang erforderlich sind.

Verfügbare Vereinbarungen & Formulare

Für institutionelle Partnerschaften können wir folgende Dokumente bereitstellen und unterzeichnen:

FERPA-Bestätigung
Wir unterzeichnen mit Bildungseinrichtungen FERPA-Bestätigungen, um gemäß den FERPA-Richtlinien als „school official“ tätig zu werden.

Kontaktiere uns, um ein FERPA-Anerkennungsformular für deine Institution anzufordern.
Vereinbarung zur Auftragsverarbeitung (AVV)
DSGVO-konforme AVVs für EU-Institutionen und Organisationen mit formellen Anforderungen an die Auftragsverarbeitung verfügbar.

Kontaktiere uns, um einen AVV für deine Organisation anzufordern.
W-8BEN-E-Steuerformular
US-Steuerformular für ausländische Rechtsträger.

Direkt herunterladen

Schulen und Schülerdaten

SimplyPrint unterstützt Bildungseinrichtungen weltweit mit speziellen Compliance-Maßnahmen für den Schutz von Schülerdaten:

An FERPA ausgerichtet
Wir handeln bei der Betreuung von Bildungseinrichtungen als „Schulbeauftragter“ im Sinne von FERPA. Wir nutzen Schülerdaten nur zur Bereitstellung des Dienstes und verkaufen, teilen oder analysieren sie nicht außerhalb dieses Kontexts.
COPPA-konform
Wenn Schüler unter 13 SimplyPrint nutzen, muss die Schule die Zustimmung der Eltern einholen. Wir verfolgen ihr Nutzungsverhalten nicht, erstellen keine Profile von ihnen und richten keine Werbung an sie.
InCommon-Mitglied
Als Mitglied von InCommon können wir Bildungseinrichtungen weltweit eine Single-Sign-on-Lösung (SSO) anbieten.
eduGAIN-Mitglied
Wir sind Teil von eduGAIN, einem Interföderationsdienst, der Identitätsföderationen weltweit verbindet. Das ermöglicht Bildungseinrichtungen in Europa und darüber hinaus eine nahtlose und sichere Authentifizierung.
Clever-verifizierte SSO-Integration
SimplyPrint ist bei Clever als SAML-SSO-Anwendung zugelassen und ermöglicht Schulen mit von Clever verwalteten Identitäten eine nahtlose und sichere Anmeldung.
SDPC Multi-State NDPA (unterzeichnet)
SimplyPrint hat die Student Data Privacy Consortium / TEC Standard National Data Privacy Agreement (NDPA v1.0) unterzeichnet. Berechtigte Bezirke in MA, ME, CO, IL, IA, MO, NH, NE, NJ, OH, RI, TN, VT, VA und WA können über das General Offer of Privacy Terms (Exhibit E) ein Abonnement abschließen. NY ist derzeit ausgeschlossen. Schreib an [email protected], um eine Kopie zu erhalten.

Umgang mit Schülerdaten

  • Wir speichern Namen und E-Mail-Adressen nur zur Identifizierung und Anmeldung.
  • Wir senden Schülern keine Marketing-E-Mails.
  • Bei SSO (SAML) ist E-Mail optional, wir erhalten möglicherweise nur den Namen oder Nutzernamen.
  • Druckdateien können Kursarbeiten enthalten und werden sicher gespeichert.
  • Wir erfassen keine Noten oder akademischen Bewertungen.
  • Wir verkaufen niemals Nutzerdaten, keine Daten von Schülern oder Studierenden, keine Nutzungsdaten, gar nichts.

Ausführlichere Informationen dazu, wie wir alle Nutzerdaten verarbeiten, findest du in unserer Datenschutzerklärung.

Barrierefreiheit & Webstandards

Wir gestalten SimplyPrint so, dass es mit assistiven Technologien nutzbar ist, und veröffentlichen unseren Konformitätsstatus ehrlich, einschließlich bekannter Einschränkungen. Die vollständige Aufschlüsselung nach Kriterien findest du in unserem VPAT 2.5 / Accessibility Conformance Report, die öffentliche Zusammenfassung in unserer Erklärung zur Barrierefreiheit.

WCAG 2.1 Level AA
Konformitätsziel für die gesamte SimplyPrint-Webanwendung. Derzeit teilweise konform, transparent in unserem VPAT dokumentiert. Erklärung lesen →
Section 508 / VPAT 2.5
Wir veröffentlichen für Beschaffungsteams eine VPAT 2.5 International Edition (Accessibility Conformance Report). VPAT (PDF) herunterladen →
Flagge der Europäischen Union
EN 301 549 / EU Accessibility Act
Ausgerichtet am European Accessibility Act (Richtlinie 2019/882) und an der Richtlinie über den barrierefreien Zugang zu Websites (EU 2016/2102) gemäß EN 301 549 V3.2.1.

Infrastruktur- und Hosting-Sicherheit

Wir nehmen Datenschutz und Dienstzuverlässigkeit mit Infrastrukturmaßnahmen auf Enterprise-Niveau ernst:

Backup-Strategie

  • Tägliche automatische Backups mit Versionierung und Aufbewahrungsrichtlinien
  • Standortübergreifende Speicherung über verschiedene Rechenzentren
  • Zeitpunktgenaue Wiederherstellung kritischer Daten
  • Regelmäßige Backup-Tests zur Sicherung der Datenintegrität

Verfügbarkeit und Überwachung

  • Mindestens 99,9 % Verfügbarkeit in den letzten 90 Tagen
  • Automatisierte 24/7-Überwachung mit sofortigen Warnungen
  • Lastverteilung über mehrere Server
  • Redundante Infrastruktur zur Vermeidung einzelner Ausfallpunkte

Datenstandort

  • Standardmäßig in der EU gehostet für DSGVO-Konformität
  • Rechenzentren von DigitalOcean Frankfurt und Hetzner Deutschland

Transparenz

  • Öffentliche Statusseite: status.simplyprint.io
  • Echtzeit-Updates zu Vorfällen und Wartungsbenachrichtigungen
  • Historische Verfügbarkeitsdaten öffentlich verfügbar

Rechts-, Unternehmens- und Bankdokumente

Wir stellen umfassende Onboarding-Unterlagen für Einrichtungen und Partner bereit. Informationen zu Unternehmens- und Bankzertifizierungen findest du auf unserer Seite Unternehmensdokumente und Zertifizierungen.

W-8BEN‑E zum Download verfügbar: W-8BEN‑E herunterladen

Verfügbare Dokumente:

  • Unternehmensregistrierungsnachweise und Unternehmensinformationen
  • Bescheinigungen zur Verifizierung von Bankkonten für alle unterstützten Währungen
  • Informationen zur Vertragsunterzeichnung und Kontaktdaten des CEOs

Rechtliche Bedingungen und Richtlinien findest du in unseren Nutzungsbedingungen und der Datenschutzerklärung.

Brauchst du Unterlagen oder eine rechtliche Prüfung?

Wir unterstützen institutionelle Beschaffungsprozesse durch:

  • Unterzeichnung von FERPA-Bestätigungen, AVVs und regionalen oder bundesstaatlichen Datenschutzverträgen
  • Ausfüllen von Fragebögen der Anbieter oder Sicherheitsformularen
  • Dokumentation auf Anfrage verfügbar

Kontakt: [email protected]