Vertrauenscenter
Zuletzt aktualisiert am: 1. Juli 2026
Sicherheit, Datenschutz und Transparenz sind Teil des Produkts. Diese Seite fasst an einem Ort zusammen, wie eAgenda Ihre Daten schützt, den Dienst verfügbar hält und die Gesetzgebung einhält — damit Ihr Sicherheitsteam, Ihr Datenschutzbeauftragter oder Ihr Beschaffungsprozess die Antworten finden, ohne nachfragen zu müssen.
eAgenda wird von Mupi Systems entwickelt (CNPJ 26.882.608/0001-80, Montes Claros/MG, Brasilien), das SaaS-Plattformen für die Bereiche Gesundheit, freiberufliche Dienstleistungen, Bildung und öffentliche Dienste betreibt.
1. Informationssicherheit
Schutz der Daten
- Der gesamte Datenverkehr zwischen den Nutzern und der Plattform wird mit TLS 1.2 oder höher verschlüsselt.
- Passwörter werden ausschließlich als Hash gespeichert, mit robusten Algorithmen (bcrypt/Argon2) — niemals im Klartext.
Zugriffskontrolle
- Die Daten werden nach KONTO getrennt, in einer Multi-Tenant-Architektur mit logischer Isolation.
- Vom Kunden konfigurierbare Berechtigungsprofile für seine autorisierten Nutzer.
- Der interne Zugriff des Mupi-Teams ist auf den betrieblichen Bedarf beschränkt und wird protokolliert.
Infrastruktur
- Hosting in nach ISO/IEC 27001 zertifizierten Rechenzentren in Brasilien, den Vereinigten Staaten und/oder der Europäischen Union.
- Automatische Backups mit kontrollierter Aufbewahrungs- und Löschrichtlinie (Einzelheiten in der Datenschutzrichtlinie, Abschnitt 9).
- Getrennte Entwicklungs- und Produktionsumgebungen.
2. Verfügbarkeit des Dienstes
Bei den kostenpflichtigen TARIFEN sichern wir eine Verfügbarkeit von 99 % pro Monat zu, mit anteiligen Gutschriften auf die nächste Rechnung bei Nichteinhaltung, gemäß Klausel 13 der Nutzungsbedingungen.
Geplante Wartungen werden mindestens 24 Stunden im Voraus angekündigt, vorzugsweise in Zeitfenstern mit geringer Nutzung.
3. Datenschutz (LGPD)
Dokumente
- Datenschutzrichtlinie — v2.0
- Anti-Spam-Richtlinie und Richtlinie zur zulässigen Nutzung der Nachrichtenfunktion — v2.0
- Auftragsverarbeitungsvertrag (DPA) — v1.0
Verarbeitungsrollen, kurz gefasst. Für die Stammdaten und Abrechnungsdaten der Kunden, die eAgenda abonnieren, ist Mupi Verantwortlicher. Für die Daten, die Kunden und ihre Endnutzer in die Plattform eingeben (Termine, Datensätze), ist der Kunde der Verantwortliche und Mupi handelt als Auftragsverarbeiter, der die Daten ausschließlich zur Erbringung des Dienstes verarbeitet. Die vollständige Erläuterung findet sich in Abschnitt 2 der Datenschutzrichtlinie.
Betroffenenkanal. Anträge zur Ausübung der LGPD-Rechte (Art. 18) werden unter contato@mupisystems.com.br entgegengenommen, mit Vorgangsnummer und Statusverfolgung. Antwort innerhalb von 15 Tagen (Art. 19, LGPD).
Datenschutzbeauftragter (DPO). Mupi unterhält einen Datenschutzbeauftragten, der über den obigen Betroffenenkanal erreichbar ist.
Sensible Daten und regulierte Branchen. Die Plattform bedient die Bereiche Gesundheit und Bildung; die spezifischen Schutzmaßnahmen für sensible Daten und für Daten von Kindern und Jugendlichen sind in Abschnitt 5 der Datenschutzrichtlinie beschrieben.
Unterauftragsverarbeiter. Wir setzen in der Datenverarbeitung die folgenden Kategorien von Anbietern ein, alle vertraglich zu Sicherheits- und Datenschutzpflichten verpflichtet. Die namentliche Liste, mit Zweck und Standort, findet sich in Anhang III des Auftragsverarbeitungsvertrags (DPA).
| Kategorie | Zweck |
|---|---|
| Cloud-Hosting | Infrastruktur der Plattform |
| Zahlungsvermittlung | Zahlungsabwicklung (PCI-DSS; Mupi speichert keine Kartennummern) |
| Versand transaktionaler E-Mails | Bestätigungen, Erinnerungen und Hinweise |
| Nachrichtenübermittlung (WhatsApp/Meta) | Benachrichtigungen, wenn vom Kunden aktiviert |
| Analyse und Monitoring | Reichweitenmessung und Verbesserung des Dienstes |
Internationale Übermittlung. Erfolgt auf Grundlage von Art. 33 LGPD und der Resolution CD/ANPD Nr. 19/2024, mittels der in die Verträge mit den Anbietern einbezogenen Standardvertragsklauseln der ANPD.
4. Compliance
- LGPD (Gesetz 13.709/2018): Datenschutzprogramm in der Datenschutzrichtlinie beschrieben; Rollen in den Nutzungsbedingungen (Klausel 17) und im DPA vertraglich geregelt.
- Bürgerrechtsrahmen für das Internet (Gesetz 12.965/2014): Aufbewahrung von Zugriffsprotokollen für 6 Monate.
- Meldung von Vorfällen: gemäß Art. 48 LGPD und Resolution CD/ANPD Nr. 15/2024 — ANPD und Betroffene innerhalb von 3 Werktagen bei erheblichem Risiko; betroffene Kunden innerhalb von 24 Stunden benachrichtigt.
- Infrastruktur: Hosting in nach ISO/IEC 27001 zertifizierten Rechenzentren.
5. Verantwortungsvolle Offenlegung von Schwachstellen
Wir schätzen die Arbeit der Sicherheits-Community. Wenn Sie eine mögliche Schwachstelle in einem System von eAgenda oder Mupi Systems festgestellt haben:
- Melden Sie sie an contato@mupisystems.com.br und beschreiben Sie das Problem sowie die Schritte zur Reproduktion.
- Wir bestätigen den Eingang innerhalb von 2 Werktagen und halten Sie über den Fortschritt auf dem Laufenden.
- Wir bitten Sie, nicht auf Daten Dritter zuzugreifen, sie zu verändern oder zu exfiltrieren, die über das für die Demonstration notwendige Minimum hinausgehen, den Dienst nicht zu beeinträchtigen und uns vor jeder öffentlichen Offenlegung eine angemessene Frist zur Behebung einzuräumen (wir schlagen 90 Tage vor).
- Gegen gutgläubige Forschung, die im Rahmen dieser Regeln durchgeführt wird, werden wir keine rechtlichen Schritte einleiten.
Wir veröffentlichen zudem eine security.txt-Datei gemäß RFC 9116.
6. Rechtsdokumente und Versionsverlauf
| Dokument | Aktuelle Version | Inkrafttreten |
|---|---|---|
| Nutzungsbedingungen | v2.0 | 30. Juni 2026 |
| Datenschutzrichtlinie | v2.0 | 1. Juli 2026 |
| Anti-Spam- und Nutzungsrichtlinie | v2.0 | 1. Juli 2026 |
| DPA — Auftragsverarbeitungsvertrag | v1.0 | 30. Juni 2026 |
Wesentliche Änderungen werden 30 Tage im Voraus per E-Mail mitgeteilt, gemäß Klausel 19 der Nutzungsbedingungen.
7. Kontakt
- Datenschutz und Betroffenenkanal: contato@mupisystems.com.br
- Sicherheit: contato@mupisystems.com.br
- Support und allgemeine Fragen: contato@mupisystems.com.br oder über die Kontaktseite.