Kontinuierliche Audit-Nachweise

Sie managen mobile Compliance. ARES lässt Sie es beweisen.

Ein Agent auf jedem Gerät. Kontinuierliches Mapping über alle für Ihre Flotte geltenden Vorschriften. Wenn Ihr Prüfer fragt — NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP, NCSC CAF gleichzeitig — ist die Nachweiskette bereits aufgebaut.

Ein Klick. Zeitgestempelt. Artikel zitiert. Bereit.

EU-souverän · Keine personenbezogenen Daten · Kein MDM erforderlich
NIS2· ANSSI· ISO 27001· BSI· CyFun· FNCDP 2025· NCSC CAF· NIST 800-124
Flotten-Dashboard · Ihr Unternehmen
Aktive Überwachung
47
Geräte
41
Keine Lücken erkannt
6
Framework-übergreifende Lücken
NIS2 92%
ANSSI 88%
ISO 27001 74%
BSI 81%
⚠ Framework-übergreifende Lücke · Xiaomi 13T Pro — 2 Kontrollen · 4 Frameworks
Prioritätsalarm · kritischste Lücke in der Flotte — Behebung bereinigt 4 Frameworks gleichzeitig
ADB debugging active
NIS2 6.3 ISO 27001 A.8.9 BSI SYS.3.2.4.A2 ANSSI R7
→ Disable ADB
behebt NIS2 + ANSSI + ISO 27001 + BSI
Security patch level
NIS2 6.6 ANSSI R19 ISO 27001 A.8.8 BSI SYS.3.2.1.A5
→ Update security patch
behebt NIS2 + ANSSI + ISO 27001 + BSI
→ 5 weitere Geräte mit aktiven Lücken · vollständigen Bericht aufrufen
Vier Kaufauslöser

Vier Situationen, in denen kontinuierliche Audit-Nachweise das Ergebnis verändern.

ARES liefert eine kontinuierliche, Framework-übergreifende Nachweiskette — pro Gerät, pro Kontrolle, immer aktuell. Die Nachweise sind bereits so strukturiert, wie Ihr Prüfer es erwartet.

01 — NIS2- oder ANSSI-Audit

Die Nachweise sind bereits so strukturiert, wie Ihr Prüfer es erwartet.

Pro Gerät. Pro Kontrolle. Pro Framework-Artikel. Zeitgestempelt ab dem ersten Tag. Keine Vorbereitung vor dem Audit — der Nachweis läuft seit der Inbetriebnahme kontinuierlich.

02 — US-Markt verlangt Compliance-Nachweise

NIST 800-124 oder CMMC Level 2 — aus Ihrer EU-Flotte.

ARES Tier 2 liefert die Überwachungshistorie, die Ihr US-Markt benötigt. Datenhaltung auf OVH — einem französischen Unternehmen, das ausschließlich EU-Recht unterliegt. Keine Souveränitätsfragen von US-Partnern.

03 — Verlängerung der Cyber-Versicherung

Ihr Versicherer erhält eine kontinuierliche Historie, keine Rekonstruktion.

Nichts zu rekonstruieren bei der Verlängerung. Keine Nachweislücken. Der Nachweis lief seit dem ersten Tag — genau das will Ihr Versicherer sehen.

04 — Vorstand fordert Compliance-Lagebericht

Regulatorische Risikolage der gesamten Flotte. Kein Mehraufwand für die IT.

ARES generiert automatisch eine Risikozusammenfassung für die Geschäftsführung — flottenweiter Status, Compliance-Prozentsatz pro Framework, regulatorische Haftungslage. Von der IT erstellt, vom Vorstand genutzt.

Produktarchitektur

Ein Agent. Ein Backend. Acht Frameworks.

Ein schlanker Agent auf jedem Gerät, die gesamte Intelligenz in einem EU-souveränen Backend, drei Ergebnisse für drei unterschiedliche Zielgruppen.

Geräte-Agent

Schlanke App auf jedem Android- und iOS-Gerät. Lautlose Hintergrunderfassung — nach der Installation ist keine Benutzerinteraktion erforderlich.

  • Sicherheitssignalerfassung auf Systemebene — Android und iOS
  • Keine personenbezogenen Daten — nur technische Signale
  • Kein IMEI · Keine Seriennummer · Keine App-Liste · Kein Standort
  • Anonyme Geräteidentität, die ARES nicht zurückverfolgen kann
  • Bereitstellung per QR-Code — kein MDM erforderlich

EU-souveränes Backend

Das gesamte Framework-Mapping liegt hier — gehostet auf OVH in der EU. Bei regulatorischen Änderungen aktualisiert ARES einmal. Jeder Kunde ist automatisch auf dem neuesten Stand. Kein erneutes Ausrollen.

  • Framework-Mapping-Engine — nur im Backend, nie im Agenten
  • Regulatorische Update-Engine — keine Client-Updates erforderlich
  • Mandantentrennung
  • Mandantengetrennte Schlüsselisolierung in OVHs EU-KMS — Schlüssel nicht extrahierbar
  • Außerhalb der US-Jurisdiktion durch Architektur

Drei Ergebnisse

Gestaltete Ergebnisse für drei Zielgruppen. IT-Leiter, Geschäftsführung und Auditor erhalten jeweils genau das, was sie brauchen, ohne Mehraufwand für die IT.

  • Aktives Flotten-Dashboard — IT-Leiter
  • Risikozusammenfassung für die Geschäftsführung — Vorstand
  • Auditfähiges PDF — ein Klick, jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Immer auf aktuellem Regulierungsstand — Updates propagieren automatisch
  • Kontinuierliches Überwachungsprotokoll — die Historie IST der Nachweis

Das Framework-Mapping liegt ausschließlich im Backend

Wenn sich NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF oder NIST ändert — ARES aktualisiert einmal. Jeder Kunde ist automatisch auf dem neuesten Stand. Kein Client-Update. Kein erneutes Ausrollen. Kein manuelles Mapping auf Ihrer Seite. Gerätesignale werden gegen den CIS-Android-Kontrollsatz gemappt — ein Signalsatz, acht Frameworks, null redundante Erfassung.

Keine DSGVO-Hürden — durch Architektur

Heute installieren. Ohne Prozessverzögerungen.
DSGVO-Konformität ist eingebaut.

Jeder MDM- und MTD-Wettbewerber verlangt, dass Ihre Organisation personenbezogene Mitarbeiterdaten verarbeitet, bevor ein einziger Agent installiert wird. ARES erfasst durch Architektur keine personenbezogenen Daten — das verändert grundlegend, wie und wann Sie installieren können.

Jeder MDM- und MTD-Wettbewerber
✗ Erfasst personenbezogene Daten — Rechtsgrundlage nach Art. 6 DSGVO erforderlich
Gerätekennungen, App-Inventare oder Verhaltenssignale. Art.-6-Grundlage muss vor dem ersten registrierten Gerät feststehen.
✗ DSFA nach Art. 35 verpflichtend
Überwachung von Mitarbeitergeräten ist gemäß EDSA-Leitlinien ausdrücklich hochriskant. DSFA ist nicht optional.
✗ AVV-Verhandlung mit Anbieter vor erstem registrierten Gerät erforderlich
Standard-AVV deckt möglicherweise Ihren spezifischen Anwendungsfall nicht ab. Rechtliche Prüfung vor jedem Datenfluss erforderlich.
✗ Betriebsratskonsultation erforderlich — 4–8 Wochen Prozess in Deutschland
Betriebsratskonsultation zur Mitarbeiterüberwachung. Frankreich: CSE. Belgien und Irland: gleichwertige Gremien.
✗ DSB-Prüfung erforderlich
Verarbeitungsgrundlage, Aufbewahrungsfrist, Betroffenenrechte, Informationspflichten gegenüber Mitarbeitern.
Die Installation erfordert HR, Rechtsabteilung, DSB und Mitarbeitervertreter vor dem ersten registrierten Gerät.
ARES
✓ Installieren Sie, sobald Sie es entscheiden — keine rechtlichen Voraussetzungen
ARES erfasst nur technische Gerätekonfiguration — per Definition keine personenbezogenen Daten gemäß Art. 4 DSGVO.
✓ Keine DSFA nach Art. 35
Per Definition kein hohes Risiko. Keine Mitarbeiterüberwachung. Keine Verhaltensdaten.
✓ Ihre Rechtsabteilung ist nicht involviert
ARES erfasst keine personenbezogenen Daten — es besteht kein Auftragsverarbeitungsverhältnis, kein AVV vor der Installation erforderlich.
✓ HR und Mitarbeitervertreter sind nicht eingebunden
Deutschland (Betriebsrat), Frankreich (CSE), Belgien, Irland, Rumänien — keiner erforderlich. Keine personenbezogenen Daten — keine Pflicht ausgelöst.
✓ Ihr DSB hat nichts zu genehmigen
Keine Verarbeitungsgrundlage festzulegen. Keine DSFA in Auftrag zu geben. Keine Betroffenen zu informieren.
Auf jedem Gerät installieren. Heute. Ohne Voraussetzungen.
Datenschutzarchitektur

Keine personenbezogenen Daten. Außerhalb der US-Jurisdiktion.

ARES verschafft Ihnen vollständige Transparenz über die Gerätesicherheit — ohne die Haftung, die damit üblicherweise einhergeht. Es gibt keine personenbezogenen Daten, die kompromittiert werden könnten, keine Identität, die wir offenlegen könnten, selbst wenn wir es wollten, und keine ausländische Regierung, die Ihre Daten erreichen kann. Datenschutz und Souveränität sind hier keine Vertragsklauseln — sie sind in die Architektur eingebaut.

Schicht 1 — Was wir sehen

Sicherheitsstatus, keine Überwachung

ARES liest die Sicherheitskonfiguration eines Geräts — niemals dessen Inhalte, Standort oder die Art, wie Ihre Mitarbeiter es nutzen. Mitarbeiter werden nicht überwacht; bewertet wird der Sicherheitsstatus ihres Geräts. Dieser Unterschied bringt die Betriebsrats- und DSB-Prüfung voran, statt sie zu blockieren.
  • Liest, was ein Gerät sicher macht — Patch-Level, Verschlüsselung, Bildschirmsperre, Boot-Integrität — und hört dort auf
  • Ohne Standort und ohne Zugriff auf Nachrichten, Dateien, Browserverlauf oder App-Listen
  • Bestätigt, dass ein Gerät sicher ist — ohne IMEI, Seriennummer oder Mitarbeiternamen
  • Außerhalb personenbezogener Daten gemäß Art. 4 DSGVO — eine Datenschutz-Haftung weniger
Schicht 2 — Um wen es geht

Wir können Ihre Mitarbeiter nicht identifizieren — per Design

Für ARES ist jedes Gerät nur ein anonymer Token. Wir können ihn weder einem Gerät noch einer Person noch einem Mitarbeiter zuordnen — und niemand, der uns kompromittiert, kann das ebenfalls. Die einzige Zuordnung von Token zu Identität liegt in Ihren Systemen, unter Ihrer Kontrolle.
  • Die Geräteidentität ist ein Einweg-Fingerabdruck eines Schlüssels, der die sichere Hardware des Geräts nie verlässt
  • Die ursprüngliche Hardware-Kennung wird im Moment der Geräteregistrierung verworfen — nie gespeichert
  • Selbst mit vollem Zugriff auf unsere Datenbank kann ARES einem Signal keinen Namen zuordnen
  • Sie allein halten die Verbindung zwischen Token und Mitarbeiter — ARES sieht sie nie
Schicht 3 — Wo es liegt

EU-souveräne Schlüsselverwahrung

Jeder Kundenschlüssel wird im EU-Schlüsseldienst von OVH erzeugt und verwahrt — und kann niemals in Rohform exportiert werden.
  • Kryptografische Trennung pro Kunde — eine eigene dedizierte Zertifizierungsstelle und eigene Schlüssel
  • Private Schlüssel können niemals extrahiert oder kopiert werden — jede Schlüsseloperation ist kontrolliert und auditiert
  • Ihre Daten, Berichte und Schlüssel verlassen nie die EU — volle europäische Rechtssouveränität
  • Immun gegen den US CLOUD Act und ausländische Datenanfragen — durch Rechtshoheit, nicht durch Versprechen
Datenschutz

Ein Cookie. Sonst nichts.

Diese Website beschränkt sich auf das für den Betrieb technisch notwendige Cookie — nichts für Tracking, Werbung oder Analyse, und keine Drittanbieter. Hier sehen Sie genau, was gesetzt wird und wann.

Beim Besuch der Website

Keine Cookies gesetzt

Seiten, Preise und Dokumentation werden geladen, ohne dass etwas in Ihrem Browser gespeichert wird.

Bei der Anmeldung im Dashboard

Ein technisch notwendiges Cookie

Es wird ein Cookie gesetzt, ausschließlich um Sie angemeldet zu halten. Es hat keinen Tracking-Wert und wird niemals an Dritte weitergegeben.

Es wird kein Consent-Banner angezeigt, weil dieses Cookie technisch notwendig ist — es dient ausschließlich dazu, Sie angemeldet zu halten, nicht dazu, Sie zu verfolgen oder zu profilieren.

Framework-Abdeckung

Acht Frameworks. Eine Installation. Keine Doppelarbeit.

Jedes Framework wird gegen denselben Gerätesignalsatz gemappt — gleichzeitig. Jede Erfassung generiert Nachweise für alle acht Frameworks auf einmal. Eine Installation deckt Ihren gesamten regulatorischen Stack ab.

NIS2
EU-Richtlinie 2022/2555
Verpflichtend für alle wesentlichen und wichtigen Einrichtungen der EU. Sicherheit mobiler Geräte vorgeschrieben durch Artikel 21. Prüfer bewerten kontinuierliche Überwachungsnachweise — keine Momentaufnahme.
EU-Recht Tier 1
ANSSI
Französische Nationale Agentur für Cybersicherheit
Französische NIS2-Umsetzungsempfehlungen und Best Practices für mobile Sicherheit. ARES liefert die technischen Nachweise für mobile Geräte, die für die DAT-NT-010/ANSSI/SDE (R1–R21)-Leitlinie erforderlich sind — ohne manuelle Beweiserhebung.
Frankreich Tier 1 DAT-NT-010 · R1–R21
ISO 27001
Internationaler Standard — Revision 2022
Annex-A-Kontrollen auf Geräteebene zur Vorbereitung von Zertifizierungsaudits. In allen EU-Sektoren und als vertragliche Kundenanforderung weit verbreitet. Kontinuierliches Überwachungsprotokoll unterstützt die Prüfung durch Zertifizierungsstellen.
Zertifizierung Tier 1
BSI Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
Deutscher Cybersicherheitsstandard für KMU — entscheidend für den DACH-Markt und die Lieferkettenkonformität. Abdeckung des SYS.3.2-Moduls mit vollständiger Nachweiskette.
Deutschland · DACH Tier 1
CyFun 2025
CCB — Belgien · Irland · Rumänien
Belgiens nationales NIS2-Framework — verpflichtend für alle NIS2-pflichtigen Unternehmen. Gemeinsam verwaltet von Belgien, Irland und Rumänien. Direkt auf ISO 27001 und CIS Controls gemappt.
Belgien · Irland · Rumänien Tier 1
FNCDP 2025
ACN — Italien · NIST CSF 2.0 ausgerichtet
Nationales Rahmenwerk für Cybersicherheit und Datenschutz — freiwillig, an NIST CSF 2.0 ausgerichtet. Relevant für italienische NIS2-Unternehmen und EU-Unternehmen mit Aktivitäten in Italien.
Italien Tier 1
NCSC CAF 4.0
UK National Cyber Security Centre — NIS-Regulierung · Betreiber wesentlicher Dienste
Das britische ergebnisorientierte Pflicht-Framework für Betreiber wesentlicher Dienste — seit dem Brexit rechtlich von NIS2 getrennt, unabhängig von britischen zuständigen Behörden durchgesetzt. EU-Gruppen mit britischen Tochtergesellschaften und britische Unternehmen mit EU-Aktivitäten stehen gleichzeitig vor zwei divergierenden Prüfregimen. ARES löst die Überschneidung: Derselbe Gerätesignalsatz mappt CAF-Ziele A, B und C zusammen mit NIS2-Artikel 21 gleichzeitig — eine Installation, zwei Nachweisketten, null redundante Erfassung.
UK · Irland · EU-grenzüberschreitend Tier 1
NIST 800-124
US-amerikanisches National Institute of Standards and Technology
Erforderlich für EU-Unternehmen mit US-Markt-Compliance-Pflichten. Derselbe Gerätesignalsatz mappt separat auf CMMC Level 2-Nachweise (NIST SP 800-171 Rev 2) für EU-Unternehmen in der US-Verteidigungslieferkette. Erfordert mindestens 3 Monate kontinuierliche Tier-1-Überwachungshistorie.
US-Partner · Tier 2 CMMC Level 2 Nachweise
DORA
EU-Verordnung 2022/2554 — Finanzsektor
Für dem DORA unterliegende Finanzunternehmen liefert die kontinuierliche ARES-Überwachung direkte Nachweise für die Endpunkt-Sicherheitskontrollanforderungen gemäß Artikel 9(4)(c). Keine zusätzliche Installation. Ihre Tier-1-Daten decken es ab. Geltungsbereich: ein Artikel von vierzig — ARES beansprucht nie DORA-Gesamtkonformität.
Finanzsektor · Art. 9(4)(c) Nachweise Tier 1
Für wen ARES gemacht ist

Gebaut für denjenigen, der es installiert, und denjenigen, der den erzeugten Bericht unterzeichnet.

Kein dediziertes Sicherheitsteam. Kein Beschaffungsausschuss. Eine Installation deckt beide Rollen ab.

IT-Leiter / CIO

Installieren, überwachen und berichten — ohne Projekt.

  • QR-Code-Bereitstellung — jedes Android- oder iOS-Gerät in unter einer Stunde
  • Kein MDM, kein Azure AD, keine IT-Zertifizierung erforderlich
  • Kein DSB, keine HR-Beteiligung — keine personenbezogenen Daten durch Architektur
  • Flottenweiter Compliance-Status über alle Frameworks auf einen Blick
  • Auditfähiges PDF mit einem Klick generiert — jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Risikozusammenfassung für die Geschäftsführung, bereit zur Weitergabe ohne Mehraufwand
CISO / ISB

Framework-übergreifende Lückenintelligenz und kontinuierliche Nachweise.

  • Gleichzeitige Lücken- und Überschneidungsansicht über alle anwendbaren Frameworks pro Gerät
  • Vollständige Nachweishistorie — jederzeit prüfungsbereit, keine Vorbereitung erforderlich
  • Technische ANSSI DAT-NT-010-Nachweise — ohne manuelle Erfassung
  • Immer aktuell bei regulatorischen Änderungen — Backend-Mapping, kein erneutes Ausrollen
  • OVH-Souveränität — gegenüber jedem NIS2-Aufseher zur Datenhaltung vertretbar
  • Zeitgestempelte Nachweiskette pro Kontrolle, pro Framework, pro Gerät
Drei Ergebnisse

Was ARES jedem Stakeholder liefert

Eine Plattform. Drei Zielgruppen. Jedes Ergebnis für seinen Leser konzipiert.

IT-Leiter

Kontinuierliches Flotten-Dashboard

Status pro Gerät über alle Frameworks gleichzeitig. Eine Behebung löst Lücken in mehreren Frameworks auf einmal. Keine manuelle Aggregation.

  • Compliance-Status pro Gerät und Framework
  • Framework-übergreifende Lücken- und Überschneidungsansicht
  • Alarm bei Verschlechterung des Sicherheitsstatus
  • Kontinuierliches Überwachungsprotokoll als Audit-Nachweis
Geschäftsführung / Vorstand

Risikozusammenfassung für die Geschäftsleitung

Flottenweite regulatorische Risikolage in klarer Sprache. Vom IT-Leiter erstellt, vom Vorstand genutzt. Kein Fachjargon. Kein Mehraufwand.

  • Einzelner Risikoindikator — konform / Handlungsbedarf
  • Compliance-Prozentsatz der Flotte pro Framework
  • Status der regulatorischen Haftung
  • Vorstandsfertig — keine Übersetzung erforderlich
Auditor / US-Partner

Auditfähiges PDF und Nachweisexport

Das PDF ist das Dokument, das Ihr Compliance-Verantwortlicher intern zur Kaufgenehmigung nutzt und dem Auditor übergibt. Ein Klick. Nachweiskette pro Kontrolle. Zitiert Framework-Artikel direkt. Der signierte JSON- und CSV-Export enthält die Rohdaten, die belegen, was das PDF aussagt.

  • Signal → Kontrolle → Normverweis
  • Zeitgestempelte Nachweise pro Gerät
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Vollständige Überwachungshistorie — Audit-Reife wird über die Zeit bewertet, nicht zu einem einzigen Zeitpunkt
  • Geltungsbereichsbeschränkungen explizit angegeben — Präzision, keine Schwäche

NIST 800-124-Bericht erfordert mindestens 3 Monate Tier-1-Überwachungshistorie.

Nicht Ihr MDM/EMM

Ihr MDM/EMM verwaltet Ihre Geräte. Es kann dieses Dokument nicht erstellen.

ARES ist die Compliance-Intelligenz- und Audit-Nachweisschicht, die MDMs nicht liefern können und nie dafür konzipiert wurden.

Was Ihr MDM leistet

Geräteverwaltung und Richtliniendurchsetzung

  • Registriert und verwaltet Unternehmensgeräte
  • Setzt Konfigurationsrichtlinien durch (Bildschirmsperre, Verschlüsselung)
  • Verteilt Apps und Zertifikate
  • Löscht verlorene oder gestohlene Geräte aus der Ferne
  • Kann Gerätesignale nicht spezifisch gegen NIS2-Artikel 21 mappen
  • Kann keine zeitgestempelte, artikelzitierte Nachweiskette erstellen
  • Kann nicht verwaltete oder BYOD-Geräte nicht mit Audit-Nachweisen abdecken
  • Kann keine Framework-übergreifende Lücken- und Überschneidungsansicht zeigen
  • Kann kein auditfähiges PDF für einen externen Prüfer generieren
  • Löst DSGVO-Art.-6-Verarbeitungsgrundlage aus — DSFA, AVV, Betriebsrat
Was ARES hinzufügt

Compliance-Intelligenz und Audit-Nachweise

  • Mappt Gerätesignale gegen NIS2 Art. 21, ANSSI, BSI, CyFun, ISO 27001, NCSC CAF gleichzeitig
  • Zeitgestempelte Nachweiskette — pro Gerät, pro Kontrolle, pro Framework
  • Deckt jedes Gerät ab — verwaltet, unverwaltet, BYOD — per QR-Code
  • Framework-übergreifende Lücken- und Überschneidungsansicht — eine Behebung löst mehrere Frameworks
  • Auditfähiges PDF per Klick — jedes Framework, jedes Datum, vollständige Überwachungshistorie
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Keine personenbezogenen Daten — keine DSGVO-Verarbeitungsgrundlage, keine DSFA, kein Betriebsrat
  • EU-souverän auf OVH — gegenüber jedem NIS2-Aufseher zur Datenhaltung vertretbar
Ausgerichtet an der tatsächlichen Bewertungspraxis von NIS2-Audits. Audit-Reife wird über die Zeit bewertet, nicht zu einem einzigen Zeitpunkt — ARES hält diese Kontinuität automatisch aufrecht. Die Überwachungshistorie IST der Nachweis. Eine Lücke im Protokoll ist eine Lücke im Nachweis.
Mapping-Methodik

Wie ARES-Mappings aufgebaut und gepflegt werden.

Jede Aussage, die ARES in einem Auditbericht trifft, ist auf ein Quelldokument und ein spezifisches Gerätesignal zurückführbar. So funktioniert diese Rückverfolgbarkeit.

01 — Quelle

Aus Primärquellen aufgebaut

Jedes Framework-Mapping wird direkt aus dem offiziell veröffentlichten Standard erstellt — NIS2-Richtlinientext, ANSSI-Mobile-Security-Leitfäden, BSI SYS.3.2-Modul, ISO 27001:2022 Annex A, CyFun 2025-Spezifikation, FNCDP 2025-Dokumentation, NCSC CAF 4.0-Leitfaden, NIST SP 800-124 Rev. 2. Keine Sekundärinterpretation. Keine Aggregator-Abkürzungen.

02 — Fundament

CIS Android- und Apple iOS-Benchmarks als technisches Fundament

Gerätesignale werden gegen den CIS Android Benchmark und den CIS Apple iOS Benchmark gemappt — beide Plattformen, beide Signalsätze. Dieses einzige Fundament speist alle acht Framework-Mappings gleichzeitig — eliminiert redundante Datenerfassung und gewährleistet konsistente Nachweise über jedes Framework in jedem Bericht, für jedes Gerät in Ihrer Flotte.

03 — Prüfung

Expertenprüfung vor dem Pilot-Launch

Alle Framework-Mappings werden vor dem ersten Kundeneinsatz durch einen qualifizierten Compliance-Experten mit spezifischer ANSSI-Erfahrung geprüft. Die Mapping-Genauigkeit ist eine Produkthaftung — keine Annahme. Berichte zitieren den spezifischen Artikel und die Kontrolle, die jedes Gerätesignal erfüllt oder verfehlt.

04 — Pflege

Kontinuierlich im Backend gepflegt

Framework-Mappings liegen im ARES-Backend — nicht im Geräte-Agenten. Wenn sich NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF oder NIST ändert, wird das Mapping einmal aktualisiert. Der nächste Bericht jedes Kunden spiegelt den aktuellen Standard wider. Kein erneutes Ausrollen. Keine manuelle Prüfung Ihrerseits.

Transparente Preisgestaltung

Kostenlose Lückenanalyse · Tier 1 Audit · Tier 2 Audit + NIST

Ein Preis pro Tier. Keine Berechnung pro Gerät. Keine versteckten Pakete. Jede Installation wird vor Ihrer Verpflichtung kalkuliert.

Hier Starten
Kostenlose Lückenanalyse
0 €
Ihre Flotte · Alle Tier-1-Frameworks · Ab dem ersten Gerät
Sehen Sie Ihr vollständiges Compliance-Bild über alle Tier-1-Frameworks ab dem Moment, in dem Ihr erstes Gerät registriert wird — keine Kreditkarte, keine Verpflichtung.
  • Flotten-Dashboard — Gesamtzahl registrierter Geräte, Framework-Compliance-Scores über alle Tier-1-Frameworks
  • Compliance-Übersicht auf Flottenebene — Gerätedetails und Auditberichte werden bei Tier 1 freigeschaltet
  • Kontinuierliche Überwachung startet bei Registrierung — Historie bleibt bei Konvertierung erhalten
  • Dashboard-Zugang — ohne Zeitlimit, ohne Ablauf
  • Keine Kreditkarte · Keine Verpflichtung
Kostenlose Analyse starten
Am Beliebtesten
Tier 1 — Audit
6.800 €/Jahr
Bis zu 100 Geräte · Mehr als 100? Kontaktieren Sie ARES
NIS2 wird durchgesetzt. Ihr Prüfer fordert kontinuierliche Compliance-Nachweise für mobile Geräte. ARES gibt Ihnen eine kontinuierliche, auditfähige Antwort für NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP und NCSC CAF — per Klick, jederzeit, immer aktuell.
  • Kontinuierliche Flottenüberwachung — Android und iOS
  • NIS2 · ANSSI · ISO 27001 · BSI · CyFun · FNCDP · NCSC CAF Berichte
  • Unbegrenzte auditfähige PDF-Berichte — jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, alle EU- und UK-Frameworks des Tier 1, vollständige Überwachungshistorie
  • Risikozusammenfassung für die Geschäftsführung
  • Dedizierte EU-Schlüsselisolierung inklusive
  • Priorisierter Support
Tier 1 starten
US-Partner
Tier 2 — Audit + NIST
12.000 €/Jahr
Bis zu 100 Geräte · Erfordert 3 Monate Tier-1-Historie
Alles aus Tier 1, plus vollständige NIST 800-124-Lückenanalyse und eine vollständige Nachweiskette über Ihre gesamte Überwachungshistorie — bereit für Ihr US-Partner-Audit. Die Tier-2-Überwachungsdaten erzeugen separat CMMC Level 2-Nachweise (NIST SP 800-171 Rev 2) für EU-Unternehmen in der US-Verteidigungslieferkette.
  • Alles aus Tier 1
  • Signierter JSON- und CSV-Nachweisexport, erweitert um NIST 800-124 und CMMC Level 2-Nachweise
  • Vollständiger NIST 800-124-Lückenanalysebericht
  • CMMC Level 2-Nachweisunterstützung für Mobilgeräte
  • Vollständige Nachweiskette über den Überwachungszeitraum für US-Partner-Audit
  • Dedizierter Customer Success Manager
Tier 2 starten
›

Ein manuelles Compliance-Audit kostet 6.000–25.000 € pro Engagement.† Es liefert eine Momentaufnahme — korrekt am Unterzeichnungstag, veraltet sobald sich Ihre Flotte ändert. ARES liefert kontinuierliche Nachweise über acht Frameworks gleichzeitig, automatisch aktualisiert bei regulatorischen Änderungen, zu einem jährlichen Pauschalpreis. Eine Rechnung. Keine erneuten Engagement-Kosten wenn sich NIS2 ändert. Die Überwachungshistorie IST der Nachweis — eine Lücke im Protokoll ist eine Lücke im Nachweis.
† EU-KMU-Compliance-Audit-Spanne 6.000–25.000 €. Quellen: Secfix 2025 · Digitemis FR 2025 · Feel Agile EU 2025. Vergleich umfasst Compliance-Bewertung und kontinuierliche Nachweiserhebung, nicht vollständige ISMS-Implementierung.

Vor dem Start von Tier 2: Mindestens 3 Monate kontinuierliche Tier-1-Überwachungshistorie sind erforderlich, bevor Ihr erster NIST 800-124-Bericht generiert werden kann. Der Bericht deckt Ihren vollständigen aufgezeichneten Überwachungszeitraum ab — belastbar und vertretbar gegenüber US-Partnern. Tier 2 beinhaltet Tier 1. Es gibt kein reines NIST-Abonnement.

Starten Sie mit dem richtigen Umfang.

Wir führen eine kostenlose Lückenanalyse für Ihre Flotte durch. Sie sehen Ihre Lage auf Flottenebene — vollständiges Compliance-Bild über alle Tier-1-Frameworks, ab dem ersten registrierten Gerät.
Ihr nächstes Audit läuft bereits — jeder Tag, an dem ARES läuft, ist ein Nachweis.

Wie viele Geräte?  ·  Android, iOS oder beides?  ·  Welche Frameworks gelten?  ·  Wann ist Ihr nächstes Audit?

contact@ares-signum.eu

Für Cybersicherheitsanbieter

Ergänzen Sie Ihr NIS2-Angebot um eine kontinuierliche Mobile-Compliance-Nachweisschicht.

MSSPs und Cybersicherheitsberatungen, die europäische KMU betreuen, verfügen über kein spezialisiertes Tool für kontinuierliche, auditfähige Mobile-Device-Compliance-Nachweise. ARES schließt diese Lücke — Sie empfehlen, ARES stellt Ihrem Kunden direkt in Rechnung, und Sie erhalten eine wiederkehrende Vermittlungsprovision für die gesamte Vertragslaufzeit.

Vermittlungsmodell

Sie stellen den Kunden vor. ARES stellt direkt in Rechnung und verwaltet die Beziehung. Sie erhalten jährlich eine Provision auf den Vertragswert, wiederkehrend solange der Kunde bleibt.

Keine Produktinvestition

Sie verkaufen ARES nicht weiter, vertreiben es nicht unter Ihrer Marke und warten es nicht. Sie fügen eine Kompetenz hinzu, die Ihre Kunden brauchen und die Ihrem Portfolio derzeit fehlt — ohne Produktaufwand.

NIS2-Angebot vervollständigen

ARES ist die kontinuierliche Geräte-Nachweisschicht, die Ihre bestehende NIS2-Governance- und Dokumentationsarbeit nicht liefern kann. Ergänzend zu allem, was Sie bereits leisten.

← Zurück ARES
Über ARES

Mobile Compliance ist die Lücke, die jedes NIS2-Audit aufdeckt.

Die meisten europäischen KMU stellen beim ersten NIS2-Audit dasselbe fest: Es gibt keine kontinuierlichen, auditfähigen Nachweise zur Sicherheitslage ihrer mobilen Geräte. Richtlinien existieren auf dem Papier. Die Geräte erzählen eine andere Geschichte. ARES wurde entwickelt, um diese Lücke zu schließen — automatisch, kontinuierlich und zu einem Preis, der für ein 50-Personen-Unternehmen in Lyon oder eine Logistikfirma in Düsseldorf Sinn ergibt.

Artikel 21 der NIS2 schreibt eine kontinuierliche Überwachung der Gerätesicherheit vor. Die Tools, die es vor ARES gab, wurden für Enterprise-Teams mit dedizierten Sicherheitsabteilungen und sechsstelligen Budgets gebaut — Jamf, Intune, CrowdStrike. Leistungsstark, teuer und für eine Welt konzipiert, die sich grundlegend von einem KMU unterscheidet, das sein erstes Audit vorbereitet. ARES ist das Präzisionsinstrument, das stattdessen entwickelt wurde.

Was ARES leistet

ARES ist eine EU-souveräne Mobile-Security-Plattform, die Gerätesignaldaten in auditfähige Compliance-Nachweise umwandelt — automatisch, kontinuierlich und erschwinglich. Ein schlanker Agent auf jedem Gerät überwacht die Sicherheitssignale, die Regulierungsbehörden tatsächlich bewerten: Verschlüsselungsstatus, Patch-Level, Bildschirmsperre, Secure Boot, Entwicklermodus, VPN-Konfiguration. Keine personenbezogenen Daten. Kein IMEI. Kein Standort-Tracking.

Diese Signaldaten fließen in ein einziges Backend — vollständig gehostet auf OVH in der EU — das den Sicherheitsstatus gleichzeitig gegen acht Frameworks abbildet: NIS2, ANSSI, ISO 27001, BSI Grundschutz, CyFun 2025, FNCDP 2025, NCSC CAF 4.0 und NIST 800-124, plus DORA Art. 9(4)(c) als Endpunkt-Sicherheits-Nachweisschicht für Finanzunternehmen. Bei regulatorischen Änderungen wird das Mapping einmal im Backend aktualisiert. Jeder Kunde ist automatisch auf dem neuesten Stand. Kein erneutes Ausrollen. Keine manuelle Überprüfung.

Drei Ergebnisse für drei Zielgruppen: ein aktives Flotten-Dashboard für den IT-Leiter, eine Risikozusammenfassung für die Geschäftsführung und ein auditfähiges PDF per Klick für den Auditor oder US-Lieferkettenpartner. Tier 1 enthält einen signierten JSON- und CSV-Export der Roh-Nachweisdaten für alle EU- und UK-Frameworks des Tier 1; Tier 2 erweitert ihn um NIST 800-124 und CMMC Level 2-Nachweise. Pro Gerät, vollständige Überwachungshistorie.

Warum EU-Souveränität wichtig ist

ARES läuft vollständig innerhalb der EU. Jedes Gerätesignal, jeder Bericht, jeder Verschlüsselungsschlüssel liegt auf der europäischen Infrastruktur von OVH — betrieben von einem französischen Unternehmen, das allein dem EU-Recht unterliegt, ohne jeden US-Hyperscaler im Stack. Die Schlüssel jedes Kunden sind kryptografisch isoliert, verlassen nie den Schlüsseldienst von OVH und können weder extrahiert noch kopiert werden — jede Nutzung ist kontrolliert und auditiert. Das ist kein Häkchen zur Datenresidenz; das ist die Architektur. Die Freiheit von der US-Rechtshoheit und die Immunität gegen den CLOUD Act sind kein Risiko, das ARES verwaltet — sie sind eine Bedingung, die durch Architektur strukturell unmöglich gemacht wird.

ARES

Für Zugriffsanfragen, Partnerschaftsgespräche oder Presseanfragen:

contact@ares-signum.eu

← Zurück ARES
ARES

Allgemeine Geschäftsbedingungen

ARES SIGNUM  ·  ares-signum.eu  ·  Gültig ab: 1. Januar 2026  ·  Version 1.2

1. Begriffsbestimmungen

1.1 „ARES“ bezeichnet die Gesellschaft, die die Plattform betreibt, mit Sitz in Frankreich.

1.2 „Plattform“ bezeichnet die ARES Mobile-Security-Compliance-SaaS, einschließlich des Geräte-Agenten, der Backend-Verarbeitungs-Engine, des Dashboards und des Berichtsgenerierungssystems.

1.3 „Kunde“ bezeichnet die juristische Person, die ein Konto erstellt und die Plattform im Rahmen dieser Bedingungen nutzt.

1.4 „Gerät“ bezeichnet jedes Android- oder iOS-Gerät, auf dem der ARES-Agent installiert ist.

1.5 „Kundendaten“ bezeichnet alle Gerätesignaldaten, pseudonymen Geräte-Token und Berichte, die aus dem Konto des Kunden generiert oder damit verknüpft sind.

1.6 „Kostenlose Lückenanalyse“ bezeichnet den kostenlosen Tarif, der Zugang zum Flotten-Dashboard mit der Gesamtzahl registrierter Geräte und Framework-Compliance-Scores über alle Tier-1-Frameworks bietet, wie in Abschnitt 3 beschrieben.

1.7 „Abonnement“ bezeichnet eine kostenpflichtige Jahreslizenz für den Zugang zur Plattform auf Tier-1- oder Tier-2-Ebene, wie in Abschnitt 4 beschrieben.

2. Annahme

Mit der Erstellung eines Kontos oder der Nutzung der Plattform erklärt sich der Kunde mit diesen Bedingungen einverstanden. Diese Bedingungen bilden eine verbindliche Vereinbarung zwischen dem Kunden und ARES. Ist der Kunde nicht einverstanden, darf er die Plattform nicht nutzen.

3. Kostenlose Lückenanalyse

3.1 Umfang. Die Kostenlose Lückenanalyse umfasst: Flotten-Dashboard (Gesamtzahl registrierter Geräte, Framework-Compliance-Scores über alle Tier-1-Frameworks). Die Kostenlose Lückenanalyse umfasst nicht die Gerätedetailansicht, die Risikozusammenfassung für die Geschäftsführung, die Generierung auditfähiger PDFs oder den signierten JSON- und CSV-Nachweisexport. Gerätedetails, Geschäftsführungsbericht, auditfähige PDFs und der signierte JSON- und CSV-Nachweisexport werden bei Tier 1 freigeschaltet.

3.2 Ohne Zeitlimit. Die Kostenlose Lückenanalyse läuft nicht automatisch ab. Der Zugang wird fortgesetzt, bis der Kunde zu einem Abonnement wechselt oder die Kontolöschung beantragt.

3.3 Konvertierung. Der Kunde kann jederzeit zu einem Tier-1- oder Tier-2-Abonnement wechseln. Die Konvertierung schaltet vollständige Flottendetails, unbegrenzte auditfähige PDF-Berichte, den signierten JSON- und CSV-Nachweisexport für die im gewählten Tier enthaltenen Frameworks und die Risikozusammenfassung für die Geschäftsführung frei. Die während der Kostenlosen Lückenanalyse aufgebaute Überwachungshistorie bleibt erhalten und zählt zur NIST 800-124 Tier-2-Historienanforderung.

3.4 Einschränkungen. ARES behält sich das Recht vor, Konten der Kostenlosen Lückenanalyse einzuschränken, wenn Nutzungsmuster auf automatisierte oder missbräuchliche Nutzung hinweisen.

4. Abonnements

4.1 Tier 1 — Audit. 6.800 € pro Jahr, bis zu 100 Geräte. Umfasst kontinuierliche Flottenüberwachung, NIS2-, ANSSI-, ISO 27001-, BSI-, CyFun-, FNCDP- und NCSC CAF-Berichte, unbegrenzte auditfähige PDFs, signierten JSON- und CSV-Nachweisexport für alle EU- und UK-Frameworks des Tier 1, Risikozusammenfassung für die Geschäftsführung und sicheren OVH-Schlüsselcontainer.

4.2 Tier 2 — Audit + NIST. 12.000 € pro Jahr, bis zu 100 Geräte. Umfasst alles aus Tier 1 sowie vollständige NIST 800-124-Lückenanalyse, CMMC Level 2-Nachweisunterstützung für Mobilgeräte, die Erweiterung des signierten JSON- und CSV-Nachweisexports auf NIST 800-124 und CMMC Level 2-Nachweise und einen dedizierten Customer Success Manager. Erfordert mindestens 3 Monate kontinuierliche Tier-1-Überwachungshistorie, bevor der erste NIST 800-124-Bericht generiert werden kann.

4.3 Abrechnung. Abonnements werden jährlich im Voraus abgerechnet. Alle Preise verstehen sich zuzüglich geltender Steuern.

4.4 Verlängerung. Abonnements verlängern sich automatisch am Ende jeder Jahreslaufzeit, sofern der Kunde nicht mindestens 30 Tage vor dem Verlängerungsdatum schriftlich kündigt.

4.5 Gerätebegrenzung. Kunden mit mehr als 100 Geräten müssen vor der Aktivierung eines Abonnements ARES für ein individuelles Angebot kontaktieren.

5. Zulässige Nutzung

Der Kunde darf die Plattform ausschließlich zur Überwachung und Bewertung der Sicherheitslage von Geräten unter seiner betrieblichen Kontrolle nutzen. Der Kunde darf die Plattform nicht nutzen, um Geräte ohne Wissen der beschäftigenden Organisation zu überwachen, den Zugang zur Plattform weiterzuverkaufen, Reverse Engineering der Plattform oder ihrer Framework-Mappings durchzuführen oder die Plattform in einer Weise zu nutzen, die gegen geltendes Recht verstößt.

6. Plattformverfügbarkeit

ARES strebt eine monatliche Verfügbarkeit von 99,5 % für die Plattform an, ausgenommen geplante Wartungsfenster. Geplante Wartungen werden den Kunden mindestens 48 Stunden im Voraus angekündigt. ARES garantiert keinen ununterbrochenen Zugang und haftet nicht für Ausfälle außerhalb seiner zumutbaren Kontrolle.

7. Haftungsausschluss für Framework-Mappings

Framework-Mappings werden aus offiziellen Primärquellen erstellt und von qualifizierten Compliance-Experten geprüft. Sie stellen die Interpretation von ARES dar, wie Gerätekonfigurationssignale mit spezifischen regulatorischen Anforderungen zusammenhängen. Sie stellen keine Rechtsberatung dar. Die Nutzung der Plattform garantiert keine regulatorische Konformität oder die Akzeptanz von Berichten durch eine bestimmte Regulierungsbehörde. Der Kunde bleibt allein verantwortlich für seine eigenen regulatorischen Compliance-Pflichten.

Eine ANSSI-Zertifizierung der ARES-Plattform ist zum Launch nicht verfügbar. Die Aussage von ARES zur EU-souveränen Architektur auf OVH ist gültig und unabhängig von einem Zertifizierungsstatus.

8. Datenschutz

8.1 Keine personenbezogenen Daten durch Architektur. ARES erfasst ausschließlich technische Gerätekonfigurationssignale. Keine Gerätekennungen (IMEI, Seriennummer), keine Anwendungslisten, keine Standortdaten und keine Verhaltenssignale werden erfasst. Die Geräteidentität wird durch einen opaken RSA-Token dargestellt, der vom Kunden generiert und kontrolliert wird. ARES ist kein Verantwortlicher für Gerätesignale gemäß Art. 4 DSGVO.

8.2 Schlüsselkontrolle durch den Kunden. Jedes Kundenkonto wird mit einem dedizierten sicheren OVH-Schlüsselcontainer bereitgestellt. Der RSA-Schlüssel des Kunden wird in diesem Container gespeichert. ARES hat keinen Zugriff auf das Schlüsselmaterial des Kunden.

8.3 Infrastruktur. Alle Kundendaten werden ausschließlich auf OVH-Infrastruktur in Frankreich gespeichert. Keine Kundendaten werden außerhalb des Europäischen Wirtschaftsraums übertragen.

8.4 Unterauftragsverarbeiter. OVH SAS (Frankreich) ist der einzige von ARES im Zusammenhang mit der Plattform eingesetzte Unterauftragsverarbeiter.

8.5 Auftragsverarbeitungsvertrag. Ein vollständiger Auftragsverarbeitungsvertrag (AVV), der die jeweiligen Pflichten der Parteien gemäß DSGVO regelt, wird dem Kunden vor oder bei der Kontoaktivierung bereitgestellt. Der AVV ist Bestandteil dieser Bedingungen. Bei Widersprüchen zwischen dem AVV und diesen Bedingungen in Datenschutzfragen hat der AVV Vorrang.

8.6 Sicherheit. ARES implementiert AES-GCM- und RSA-OAEP-Verschlüsselung für alle Kundendaten bei der Übertragung und Speicherung. Der Zugriff auf Kundendaten ist dem Kunden über authentifizierte Sitzungen vorbehalten. ARES-Personal hat keinen Zugang zu Kundendaten-Inhalten.

9. Datenspeicherung und Löschung

9.1 Während der Vertragslaufzeit. Kundendaten werden während der Laufzeit des aktiven Abonnements oder der Kostenlosen Lückenanalyse aufbewahrt und sind vollständig zugänglich.

9.2 Übergangsfrist. Nach Ablauf, Kündigung oder Nichtverlängerung eines Abonnements oder wenn ein Konto der Kostenlosen Lückenanalyse ohne Konvertierung geschlossen wird, bewahrt ARES die Kundendaten für eine Übergangsfrist von 12 Monaten auf. Während der Übergangsfrist behält der Kunde Lesezugriff auf die Plattform zum Zweck des Datenexports und Berichtsabrufs. Die Erfassung von Gerätesignalen ist während der Übergangsfrist ausgesetzt.

9.3 Automatische Löschung. Am Ende der 12-monatigen Übergangsfrist werden alle Kundendaten dauerhaft und unwiderruflich gelöscht, einschließlich aller Gerätesignal-Inhalte, pseudonymer Geräte-Token, gespeicherter PDF-Berichte und des dedizierten sicheren OVH-Schlüsselcontainers des Kunden. ARES benachrichtigt den Kunden zu Beginn der Übergangsfrist und erneut im Monat 11. Ein Löschbestätigungszertifikat wird nach Abschluss automatisch ausgestellt.

9.4 Recht auf Löschung. Der Kunde kann jederzeit über das Self-Service-Dashboard die sofortige Löschung aller Kundendaten beantragen. ARES wird die Löschung innerhalb von 72 Stunden nach Anfrage abschließen und ein Löschbestätigungszertifikat ausstellen. Der Kunde nimmt zur Kenntnis, dass die Ausübung des Rechts auf Löschung vor der Berichtsgenerierung die für den NIST 800-124 Tier-2-Bericht erforderliche Überwachungshistorie dauerhaft vernichtet und dass diese Folge irreversibel ist.

9.5 Von ARES aufbewahrte Unterlagen. Ungeachtet des Vorstehenden bewahrt ARES Abrechnungsunterlagen, Rechnungen und Vertragsmetadaten für 10 Jahre gemäß Artikel L123-22 des französischen Code de Commerce auf. Anonymisierte aggregierte Statistiken, die keinem Kunden oder Gerät zugeordnet werden können, dürfen unbefristet zu Zwecken der Produktverbesserung aufbewahrt werden.

10. Geistiges Eigentum

Die Plattform, einschließlich aller Software, Algorithmen, Framework-Mappings, Compliance-Logik und von ARES generierten Berichte, bleibt das ausschließliche geistige Eigentum von ARES. Diese Bedingungen übertragen dem Kunden keine Rechte an geistigem Eigentum.

Der Kunde behält alle Rechte an seinen eigenen Kundendaten. Mit der Nutzung der Plattform gewährt der Kunde ARES eine beschränkte Lizenz zur Verarbeitung der Kundendaten, ausschließlich soweit dies für die Erbringung der Plattformdienste erforderlich ist.

11. Vertraulichkeit

Jede Partei verpflichtet sich, alle nicht öffentlichen Informationen, die sie von der anderen Partei im Zusammenhang mit diesen Bedingungen erhält und die als vertraulich gekennzeichnet sind oder die ihrer Natur nach vernünftigerweise als vertraulich zu betrachten sind, vertraulich zu behandeln. Diese Verpflichtung gilt nicht für Informationen, die öffentlich zugänglich sind, der empfangenden Partei bereits bekannt waren oder deren Offenlegung gesetzlich oder regulatorisch vorgeschrieben ist.

ARES wird Kundendaten an keine Dritten weitergeben, mit Ausnahme von OVH als Unterauftragsverarbeiter, oder soweit dies durch eine verbindliche Anordnung eines französischen oder EU-Gerichts oder einer zuständigen Behörde erforderlich ist. ARES wird den Kunden über jede solche Anordnung informieren, soweit dies gesetzlich zulässig ist.

12. Haftungsbeschränkung

12.1 Ausschlüsse. Keine der Parteien haftet für indirekte, beiläufige, Folge- oder Strafschäden, einschließlich entgangenen Gewinns, Datenverlust oder Betriebsunterbrechung, die sich aus oder im Zusammenhang mit diesen Bedingungen ergeben, selbst wenn auf die Möglichkeit solcher Schäden hingewiesen wurde.

12.2 Haftungsobergrenze. Die Gesamthaftung von ARES gegenüber dem Kunden für sämtliche Ansprüche aus oder im Zusammenhang mit diesen Bedingungen ist auf die Gesamtsumme der vom Kunden an ARES in den 12 Monaten vor dem anspruchsbegründenden Ereignis gezahlten Gebühren begrenzt. Bei der Kostenlosen Lückenanalyse, bei der keine Gebühren gezahlt wurden, ist die Gesamthaftung von ARES auf 500 € begrenzt.

12.3 Ausnahmen. Nichts in diesen Bedingungen beschränkt die Haftung einer der Parteien für Betrug, grobe Fahrlässigkeit, vorsätzliches Fehlverhalten, Tod oder Körperverletzung durch Fahrlässigkeit oder jede andere Haftung, die nach geltendem französischem Recht nicht beschränkt werden kann.

13. Gewährleistung und Haftungsausschlüsse

ARES gewährleistet, dass die Plattform bei normaler Nutzung im Wesentlichen gemäß ihrer Dokumentation funktioniert. ARES gewährleistet nicht, dass die Plattform eine Rechtsberatung darstellt, dass die Nutzung der Plattform die regulatorische Konformität garantiert oder dass von der Plattform erstellte Auditberichte von einer bestimmten Regulierungsbehörde akzeptiert werden. Der Kunde bleibt allein verantwortlich für seine eigenen regulatorischen Compliance-Pflichten.

14. Laufzeit und Kündigung

14.1 Laufzeit. Diese Bedingungen treten am Tag der Kontoerstellung durch den Kunden in Kraft und bleiben bis zum Ende der jeweiligen Abonnementlaufzeit gültig oder, für Nutzer der Kostenlosen Lückenanalyse, die nicht konvertieren, bis zur Kontoschließung und dem Ende der in Abschnitt 9 beschriebenen Übergangsfrist.

14.2 Kündigung aus wichtigem Grund. Jede Partei kann diese Bedingungen mit sofortiger Wirkung durch schriftliche Mitteilung kündigen, wenn die andere Partei wesentlich gegen diese Bedingungen verstößt und den Verstoß nicht innerhalb von 30 Tagen nach schriftlicher Mitteilung behebt.

14.3 Ordentliche Kündigung. Der Kunde kann ein Abonnement jederzeit kündigen. Für den ungenutzten Teil eines im Voraus bezahlten Jahresabonnements wird keine Erstattung gewährt, es sei denn, die Kündigung erfolgt aufgrund einer wesentlichen Vertragsverletzung durch ARES.

14.4 Wirkung der Kündigung. Mit der Kündigung wird der Zugang des Kunden zur Plattform gesperrt und die Bestimmungen zur Datenspeicherung gemäß Abschnitt 9 gelten.

15. Änderungen

ARES kann diese Bedingungen jederzeit ändern. Kunden werden mindestens 30 Tage vor Inkrafttreten einer wesentlichen Änderung per E-Mail benachrichtigt. Die fortgesetzte Nutzung der Plattform nach dem Inkrafttreten einer Änderung gilt als Annahme. Akzeptiert der Kunde eine Änderung nicht, kann er sein Abonnement vor dem Inkrafttreten ohne Vertragsstrafe kündigen.

16. Anwendbares Recht und Streitbeilegung

Diese Bedingungen unterliegen französischem Recht. Im Falle einer Streitigkeit aus oder im Zusammenhang mit diesen Bedingungen werden die Parteien versuchen, die Angelegenheit innerhalb von 30 Tagen nach schriftlicher Mitteilung gütlich beizulegen. Wird keine Einigung erzielt, wird die Streitigkeit der ausschließlichen Zuständigkeit der zuständigen Gerichte in Paris, Frankreich, vorgelegt.

17. Sonstiges

Gesamte Vereinbarung. Diese Bedingungen bilden zusammen mit dem AVV und etwaigen Bestellformularen die gesamte Vereinbarung zwischen den Parteien bezüglich der Plattform und ersetzen alle vorherigen Vereinbarungen.

Salvatorische Klausel. Sollte eine Bestimmung dieser Bedingungen für undurchsetzbar befunden werden, bleiben die übrigen Bestimmungen in vollem Umfang wirksam.

Kein Verzicht. Das Versäumnis einer Partei, eine Bestimmung dieser Bedingungen durchzusetzen, stellt keinen Verzicht auf das Recht dar, sie in Zukunft durchzusetzen.

Abtretung. Der Kunde darf seine Rechte oder Pflichten aus diesen Bedingungen nicht ohne vorherige schriftliche Zustimmung von ARES abtreten. ARES kann diese Bedingungen im Zusammenhang mit einer Fusion, Übernahme oder dem Verkauf im Wesentlichen aller Vermögenswerte abtreten.

Sprache. Diese Bedingungen sind in englischer Sprache verfasst. Im Falle eines Widerspruchs zwischen der englischen Fassung und einer Übersetzung hat die englische Fassung Vorrang.

ARES
ARES SIGNUM  ·  ares-signum.eu  ·  contact@ares-signum.eu
← Zurück ARES
ARES

Datenschutzerklärung — ARES Attest

ARES SIGNUM  ·  ares-signum.eu  ·  Gültig ab: 1. September 2026  ·  Letzte Aktualisierung: 1. September 2026

1. Wer Wir Sind

ARES Attest wird von der ARES SIGNUM SAS herausgegeben, einer Gesellschaft französischen Rechts mit Sitz in Frouzins, Frankreich.

Für datenschutzbezogene Anfragen erreichen Sie uns unter: contact@ares-signum.eu

2. Was ARES Attest Leistet

ARES Attest ist ein Compliance-Agent für Gerätesicherheit. Er wird von Organisationen eingesetzt, um die Sicherheitskonfiguration der Mobilgeräte in ihrer Flotte kontinuierlich zu überwachen und auditfähige Compliance-Nachweise zu erzeugen.

ARES Attest ist keine Mobile-Device-Management-Lösung (MDM). Er verwaltet, steuert, sperrt oder löscht das Gerät nicht und schränkt es in keiner Weise ein. Er berichtet, wie die Sicherheitskonfiguration des Geräts beschaffen ist — nicht mehr.

3. Welche Daten Wir Erheben

ARES Attest erhebt ausschließlich Daten zur Sicherheitskonfiguration des Geräts: anonyme, nicht personenbezogene technische Messwerte, die die Sicherheitslage des Geräts beschreiben. Diese Messwerte umfassen Kategorien wie Betriebssystemversion und Patch-Stand, Verschlüsselungsstatus des Geräts, Konfiguration der Bildschirmsperre, Zustand der Netzwerkschnittstellen und weitere sicherheitsrelevante Systemeinstellungen.

Jeder Messwert ist eine sachliche Zustandsbeobachtung (z. B. ob eine Sicherheitsfunktion aktiviert oder deaktiviert ist). Kein Messwert identifiziert eine Person, und kein Messwert gibt den Inhalt einer Nutzeraktivität preis.

ARES Attest erhebt außerdem die eigene Anwendungsversion zu Zwecken der Flottenverwaltung.

Die Geräteidentität wird über einen hardwareattestierten kryptografischen Schlüssel hergestellt, der bei der Registrierung auf dem Gerät erzeugt wird. Dieser Schlüssel ist an die Gerätehardware gebunden und kann weder extrahiert noch kopiert noch zur Identifizierung des Gerätebesitzers verwendet werden.

4. Welche Daten Wir Nicht Erheben

ARES Attest erhebt keine personenbezogenen Daten. Insbesondere greift die Anwendung niemals auf Folgendes zu, liest es aus oder übermittelt es:

  • Gerätekennungen wie IMEI, Seriennummer, MAC-Adresse oder Werbe-ID
  • Standortdaten, ob genau oder ungefähr
  • Kontakte, Anrufprotokolle oder Nachrichten
  • Fotos, Videos oder Audiodateien
  • Dateien, Dokumente oder Browserverlauf
  • Listen installierter Anwendungen
  • Benutzernamen, E-Mail-Adressen oder Kontoinformationen
  • Biometrische Daten
  • Tastatureingaben oder Zwischenablageinhalte

Es ist keine Rechtsgrundlage nach Artikel 6 DSGVO für die Verarbeitung personenbezogener Daten erforderlich, da keine personenbezogenen Daten verarbeitet werden. Eine Datenschutz-Folgenabschätzung (DSFA) ist nicht erforderlich. Ein Auftragsverarbeitungsvertrag (AVV) zwischen der einsetzenden Organisation und ARES SIGNUM ist nicht erforderlich.

5. Rechtsgrundlage

Die von ARES Attest erhobenen Daten zur Sicherheitskonfiguration des Geräts sind anonyme technische Daten, die keine personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) darstellen. Sie können weder allein noch in Verbindung mit anderen bei ARES SIGNUM vorliegenden Daten eine natürliche Person identifizieren.

Sofern die einsetzende Organisation die Daten aufgrund ihres konkreten Einsatzkontextes als in den Anwendungsbereich der DSGVO fallend ansieht, ist die anwendbare Rechtsgrundlage das berechtigte Interesse des Verantwortlichen (der einsetzenden Organisation) an der Aufrechterhaltung der Sicherheit seiner Geräteflotte gemäß Artikel 6 Abs. 1 lit. f DSGVO oder die Erfüllung eines Vertrags zwischen der Organisation und dem Gerätenutzer gemäß Artikel 6 Abs. 1 lit. b DSGVO.

6. Verwendung der Daten

Die von ARES Attest erhobenen Daten werden ausschließlich verwendet für:

  • Die kontinuierliche Überwachung der Gerätesicherheits-Compliance anhand der anwendbaren regulatorischen Frameworks
  • Die Erzeugung auditfähiger Compliance-Nachweise für die einsetzende Organisation
  • Compliance-Berichte auf Flottenebene und Risikotransparenz für die IT-Leitung und die Geschäftsführung der Organisation

Die Daten werden niemals für Werbung, Profiling, Verhaltensanalyse oder einen Zweck verwendet, der nicht mit der Gerätesicherheits-Compliance zusammenhängt.

7. Datenspeicherung und Sicherheit

Alle Daten werden auf EU-souveräner Infrastruktur verarbeitet und gespeichert, die von OVH betrieben wird, einem französischen Unternehmen, das ausschließlich dem Recht der Europäischen Union unterliegt. Es besteht keine Abhängigkeit von einem Hyperscaler US-amerikanischen Ursprungs und keine Exponierung gegenüber extraterritorialer Gesetzgebung zum Datenzugriff.

Die Daten werden bei der Übertragung zwischen Gerät und Backend verschlüsselt. Die Geräteidentität ist hardwareattestiert und kryptografisch an das Gerät gebunden.

8. Weitergabe an Dritte

Daten zur Sicherheitskonfiguration des Geräts werden ausschließlich an die Administratoren der Organisation weitergegeben, die das Gerät registriert hat. Sie werden nicht verkauft, vermietet oder zu irgendeinem Zweck an Dritte weitergegeben.

ARES SIGNUM setzt innerhalb der Anwendung keine Analyse-, Werbe- oder Tracking-Dienste Dritter ein.

9. Speicherdauer

Die Daten werden für die Dauer der Registrierung des Geräts bei der einsetzenden Organisation gespeichert, gemäß den vertraglichen Bedingungen zwischen ARES SIGNUM und der Organisation. Nach Abmeldung des Geräts oder Vertragsende werden die Daten gemäß den geltenden Löschfristen gelöscht.

10. Ihre Rechte

Sollten Sie der Auffassung sein, dass von ARES Attest verarbeitete Daten in Ihrem konkreten Kontext personenbezogene Daten darstellen, können Sie die folgenden Rechte nach der DSGVO geltend machen:

  • Auskunftsrecht (Artikel 15)
  • Recht auf Berichtigung (Artikel 16)
  • Recht auf Löschung (Artikel 17)
  • Recht auf Einschränkung der Verarbeitung (Artikel 18)
  • Recht auf Datenübertragbarkeit (Artikel 20)
  • Widerspruchsrecht (Artikel 21)

Um eines dieser Rechte geltend zu machen, wenden Sie sich an den IT-Administrator Ihrer Organisation oder direkt an ARES SIGNUM unter contact@ares-signum.eu.

Sie haben außerdem das Recht, eine Beschwerde bei der französischen Datenschutzbehörde (CNIL) oder bei der Aufsichtsbehörde Ihres EU-Mitgliedstaats einzureichen.

11. Minderjährige

ARES Attest ist eine geschäftliche Anwendung, die für die Nutzung durch Organisationen bestimmt ist. Sie richtet sich nicht an Personen unter 18 Jahren.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Praktiken oder des geltenden Rechts abzubilden. Die aktualisierte Fassung wird unter dieser Adresse mit einem geänderten Gültigkeitsdatum veröffentlicht. Wir empfehlen Ihnen, diese Seite regelmäßig zu prüfen.

13. Kontakt

ARES SIGNUM SAS
Frouzins, Frankreich
contact@ares-signum.eu