Sicherheit
Sicherheit bei werob
Stand 26. Mai 2026
werob bringt Roboter unterschiedlicher Hersteller in den operativen Betrieb. Über diese Roboter laufen Video-, Sensor- und Prozessdaten unserer Kunden. Dieser Überblick beschreibt, wie wir diese Daten schützen. Er gilt für die Marke werob, betrieben von der CITO GmbH.
Verschlüsselung
Daten werden bei der Übertragung über öffentliche Netze mit TLS (Version 1.2 oder höher) und im Ruhezustand mit AES-256 verschlüsselt. Video-Streams und Sensorberichte sind durchgängig geschützt, einschließlich automatischer Schwärzung personenbezogener Daten (PII).
Zugriffskontrolle
Rollenbasierter Zugriff (RBAC) von Anfang an, Mehr-Faktor- Authentifizierung (MFA) verpflichtend für administrative Konten, Single Sign-On über SSO/SAML verfügbar. Es gilt das Minimalprinzip: Mitarbeitende erhalten nur die Berechtigungen, die ihre Aufgabe erfordert. Jede Aktion wird in einem Audit-Log nachvollziehbar protokolliert.
Datenhaltung in der EU
Kundendaten werden innerhalb der Europäischen Union verarbeitet. Die Infrastruktur ist mehrzonig ausgelegt, um Datensouveränität und Ausfallsicherheit zu gewährleisten. Setzt ein Unterauftragsverarbeiter Daten außerhalb der EU ein, geschieht dies nur auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
Belastbare Infrastruktur
Mehrzonen-Betrieb mit regelmäßigen Backups und definierten Wiederanlaufzielen. Notfall- und Wiederherstellungsabläufe werden dokumentiert und getestet, damit der Betrieb auch bei einer Störung fortgesetzt werden kann.
Verantwortungsvoller KI-Einsatz
Wir trainieren keine Modelle auf Kundendaten. Prompts und Dokumente werden niemals zwischen Mandanten geteilt. Die Plattform ist mandantengetrennt aufgebaut; KI-gestützte Ausgaben sind so gestaltet, dass sie nachvollziehbar bleiben.
Umgang mit Sicherheitsvorfällen
Wird uns eine Verletzung des Schutzes personenbezogener Daten bekannt, informieren wir betroffene Kunden und, soweit nach Art. 33 DSGVO erforderlich, die zuständige Aufsichtsbehörde ohne unangemessene Verzögerung, in der Regel innerhalb von 72 Stunden. Sicherheitsrelevante Protokolle werden für mindestens ein Jahr aufbewahrt.
Standards und Rahmenwerke
Rahmenwerke, nach denen wir arbeiten: im Betrieb oder in laufender Umsetzung beziehungsweise Zertifizierung.
Schwachstellen melden
Wenn Sie eine mögliche Sicherheitslücke entdecken, melden Sie sie bitte verantwortungsvoll an info@werob.de mit dem Betreff „Sicherheit“. Wir bestätigen den Eingang und halten Sie über die Bearbeitung auf dem Laufenden. Bitte veröffentlichen Sie Details erst, nachdem die Lücke geschlossen wurde.
Unterlagen auf Anfrage
Auftragsverarbeitungsvertrag (Art. 28 DSGVO) inklusive Standardvertragsklauseln, aktuelle Liste der Unterauftragsverarbeiter sowie eine Sicherheitsübersicht stellen wir Kunden auf Anfrage zur Verfügung. Schreiben Sie an info@werob.de.