Gespräch schlägt vor
KI führt den Dialog — klärt Absicht, sammelt Details und schlägt nächste Schritte vor.
Sicherheit & Vertrauen
NLDONA ist so gebaut, dass KI beim Betrieb helfen kann, ohne zur Autorität über das Geschäft zu werden. Gespräche können vorschlagen; NLDONA prüft, autorisiert und dokumentiert, was tatsächlich geschieht.
Anfrage
Verschieben Sie meinen Termin.
Ein Produktfluss — keine Schloss-Illustration.
Zugriffskontrolle
Geschäftsdaten sind mandantenspezifisch. Personen erhalten nur den Zugang, den Mitgliedschaft und Rolle erlauben — Plattformadministration ist getrennt gesteuert.
Kunden-, Termin- und Betriebsdaten liegen in der Grenze des Unternehmens. Mandantenübergreifender Zugriff wird per Anwendungspolitik verweigert.
Mitgliedschaftsprofile steuern, was Operatoren lesen und ändern dürfen. Sensible Vorgänge brauchen die passende Autorisierung — Lesen und Schreiben sind nicht dasselbe.
Plattform- und Operatorzugriff ist separat gesteuert und auditierbar — nicht dasselbe wie gewöhnliche Mandantenmitgliedschaft.
Isolation wird durch NLDONAs Anwendungssicherheitsmodell durchgesetzt — nicht als separate Datenbank für jeden Kunden vermarktet.
Identität & Offenlegung
Autorisierung entscheidet, was jemand tun darf. Offenlegungsregeln entscheiden, welche sensiblen Informationen gezeigt werden dürfen. Anrufer- oder Kontaktkontext ist kein automatischer Identitätsnachweis.
Die Erlaubnis zu einer Aktion öffnet nicht automatisch alle Kundendaten. Sensible Details werden nur gezeigt, wenn die Richtlinie es erlaubt.
Telefonnummer oder E-Mail können helfen, Kundenkontext zu finden. Sie beweisen allein nicht, wer am Apparat ist.
Reicht die Sicherheit nicht aus, kann NLDONA einschränken, nachfragen oder übergeben — statt zu viel preiszugeben.
Besonders wichtig für den KI-Empfang: eine Anrufer-ID öffnet sensible Datensätze nicht standardmäßig.
Kontosicherheit
Operator-Konten nutzen verifizierte E-Mail, starke Passwortregeln, Mehrfaktor-Authentifizierung und Sitzungskontrollen, bevor sie Mandantendaten erreichen.
Konten erfordern E-Mail-Verifizierung. Passwörter folgen starken Längen- und Hash-Regeln — nicht als wiederherstellbarer Klartext gespeichert.
MFA (Authenticator-App) schützt die Anmeldung. Für ausgewählte sensible Aktionen kann erneut eine Bestätigung verlangt werden — nicht bei jedem Klick.
Authentifizierte Sitzungen können gelistet und widerrufen werden. Sicherheitsrelevante Änderungen können den Zugang einschränken oder ungültig machen, wo das Produkt es unterstützt.
MFA stärkt Konten. Es bedeutet nicht, dass jede Geschäftsaktion immer eine frische MFA-Abfrage braucht.
Integrationen
Google Kalender, Microsoft Kalender, Gmail und Google Drive verbinden sich über ausdrückliche Autorisierung. Anbieter informieren und liefern; NLDONA hält den Geschäftsstand gesteuert.
Integrationen werden bewusst von autorisierten Nutzern verbunden — nicht still von einer öffentlichen Seite aktiviert.
Wo zutreffend nutzt NLDONA OAuth, damit der Zugriff auf das bleibt, was das Unternehmen verbindet — Kalender, E-Mail-Workflows oder freigegebenes Drive-Wissen.
Anbieter-Token werden in NLDONAs Integrationsarchitektur verschlüsselt gespeichert. Sie landen nicht im öffentlichen Frontend-Zustand.
Belegtzeiten begrenzen Verfügbarkeit. Kalenderereignisse können nach außen projiziert werden. Gmail und Drive bleiben in begrenzten Workflows. Anbieter-Ereignisse definieren den kanonischen Geschäftsstand nicht still neu.
NLDONA ausprobieren verwandelt Demo-Aktivität nicht stillschweigend in Live-Produktionsänderungen.
Datenschutz
Öffentlicher Verkehr läuft über HTTPS. Sensible Zugangsdaten und Privacy-Export-Artefakte nutzen verschlüsselte Speicherung. Wir behaupten nicht pauschale Verschlüsselung als Slogan.
Öffentliche Site und Produktflächen sind für HTTPS ausgelegt, damit Daten zwischen Browser und Dienst unterwegs geschützt sind.
Integrationstoken und ausgewählte Secrets werden serverseitig verschlüsselt geschützt — nicht als geschäftssichtbarer Klartext.
Integrationen brauchen ausdrückliche Verbindung. Geschäftsaktionen brauchen Autorisierung. Nicht unterstützte gemischte Autorität scheitert geschlossen. Öffentliche Demos bleiben von Produktionsänderungen isoliert.
Keine übertriebenen Sicherheits-Slogans. Aussagen bleiben an verifizierte Architektur gebunden.
Audit & Privacy
Operations und Sicherheitsaktivität helfen zu sehen, was geschah — ohne Chain-of-Thought oder Roh-Secrets. Privacy-Werkzeuge decken verifizierte Export- und Kundenlöschungsfähigkeiten ab.
Operations und Timeline helfen, Aktionen, Übergaben, Fehler und wichtige Zustandsänderungen zu prüfen — ohne verborgenes Reasoning oder rohe Tool-Argumente.
Konto- und administrative Sicherheitsvorgänge werden für autorisierte Prüfung erfasst. Das ist ein Audit-Trail — nicht als dauerhaft versiegeltes Ledger vermarktet.
Autorisierte Operatoren können Organisations- und Kundendatenexporte anfordern. Artefakte sind zugriffsgesteuert, zeitlich begrenzt und für den Download verschlüsselt.
Kundenlöschung folgt einem gesteuerten Prepare-and-Confirm-Workflow, der Kundenakten nach Produktregeln de-identifiziert — kein sofortiges ‚alles löschen‘.
Allgemeine Retention-Policy-Produkte, Legal Hold und vollständige Organisations-/Kontolöschung werden auf dieser Seite nicht als Live-Fähigkeiten beansprucht.
NLDONA beansprucht auf dieser Seite keine SOC-2-, ISO-, HIPAA- oder PCI-Zertifizierung. Formale Zertifizierungen bleiben unabhängiger Prüfung vorbehalten, sobald sie erreicht sind.
Endgültige Privacy- und Terms-Formulierungen bleiben den veröffentlichten Rechtsseiten vorbehalten, sobald sie live sind.
Antworten
Direkte Antworten auf aktuelles Produktverhalten — kein Roadmap-Marketing.
Geschäftsdaten sind mandantenspezifisch und nur über authentifizierten, autorisierten Zugang erreichbar. Sensible Aktionen werden von NLDONAs serverseitigen Regeln gesteuert. Integrationszugangsdaten und Privacy-Export-Artefakte nutzen verschlüsselte Speicherung. Öffentliche Demos bleiben von Produktionsänderungen isoliert.
Ja. Jedes Unternehmen arbeitet in seiner eigenen Mandantengrenze. Mitgliedschaft und Fähigkeiten setzen den Zugriff durch. Mandantenübergreifender Zugriff wird per Anwendungspolitik verweigert. NLDONA behauptet auf dieser Seite keine separate Datenbank für jeden Kunden.
KI kann Aktionen im Gespräch vorschlagen. NLDONA prüft Rechte und Geschäftsregeln, bevor gesteuerte Aktionen den Geschäftsstand aktualisieren. Modelltext allein ist keine Geschäftsautorität.
Personen mit Mitgliedschaft im Mandanten, im Rahmen der Rechte ihrer Rolle. Autorisierung zu handeln und Erlaubnis, sensible Details offenzulegen, sind getrennte Entscheidungen.
Nein. Eine Telefonnummer oder ein ähnliches Kontaktzeichen kann helfen, Kontext zu finden. Sie beweist allein keine Identität. Sensible Fälle können stärkere Absicherung oder menschliche Bearbeitung erfordern.
Ja. Operator-Konten unterstützen Mehrfaktor-Authentifizierung mit Authenticator-App sowie Wiederherstellungscodes. Ausgewählte sensible Aktionen können eine erneute Bestätigung verlangen.
Ja. Authentifizierte Sitzungen können geprüft und widerrufen werden, einschließlich breiterer Widerruf-aller-Flows, wo das Produkt es unterstützt.
Verbindungen nutzen wo zutreffend ausdrückliches OAuth. Token werden serverseitig mit verschlüsseltem Credential-Schutz gespeichert und nicht im öffentlichen Frontend-Zustand exponiert. Verbindungen können bei Bedarf neu authentifiziert oder getrennt werden.
Nein. Externe Belegtzeit kann Verfügbarkeit begrenzen, und NLDONA-Buchungen können als Kalenderereignisse nach außen projiziert werden. Die Buchungswahrheit bleibt bei NLDONA.
Ja. Betriebliche Timelines und sicherheitsrelevante Ereignisse helfen autorisierten Nutzern zu prüfen, was NLDONA erledigt hat, was fehlgeschlagen ist und was Aufmerksamkeit braucht. NLDONA behauptet auf dieser Seite kein dauerhaft versiegeltes Audit-Ledger.
Nein. Operations-Ansichten zeigen Ergebnisse und Übergaben — kein verborgenes Modell-Reasoning, keine rohen Anbieter-Secrets und keine rohen Tool-Argumente.
Autorisierte Operatoren können Organisations- und Kundenexporte anfordern. Downloads sind zugriffsgesteuert, zeitlich begrenzt und verschlüsselt. Das ist kein uneingeschränktes ‚alles sofort exportieren‘ für jeden Datensatz.
Kundenlöschung ist als gesteuerter Workflow verfügbar, der Kundenakten nach Produktregeln de-identifiziert. Vollständige Organisations- oder Kontolöschung wird auf dieser Seite nicht als Live-Fähigkeit beansprucht.
NLDONA ist mit DSGVO-relevanten Privacy-Kontrollen im Blick gebaut — einschließlich Export- und Kundenlöschungs-Workflows. NLDONA beansprucht auf dieser Seite kein ‚DSGVO-Zertifizierungs‘-Badge. Formale rechtliche Schlussfolgerungen bleiben Privacy/Terms und Anwaltschaft vorbehalten.
NLDONA beansprucht derzeit auf dieser Seite keine SOC-2-, ISO-27001-, HIPAA- oder PCI-Zertifizierung. Sicherheitsarchitektur und formale Zertifizierung sind getrennt.
In Aktion sehen
Probieren Sie NLDONA mit isoliertem Demo-Zustand und entdecken Sie, wie Produktflächen die Autorität bei Ihrem Betrieb belassen.
Demo-Aktivität wird nicht stillschweigend zu Live-Produktions-Geschäftsaktionen.