# Sicherheit und Datenschutz: Ihre Dokumente in guten Händen

> ManualPass betreibt seine Server in Deutschland, überträgt alle Daten verschlüsselt per HTTPS, speichert Passwörter nur gehasht und trennt die Daten verschiedener Kunden voneinander. SHA-256-Prüfsummen und ein Änderungsprotokoll mit Prüfsummen-Kette sichern die Integrität der Dokumente; die Scan-Seite setzt keine Tracking-Cookies. Den Vertrag zur Auftragsverarbeitung schließen Kunden direkt in der Anwendung online ab.

Quelle: https://manualpass.eu/sicherheit/ · Stand: 07.10.2026 · ManualPass (https://manualpass.eu)

Wer Betriebsanleitungen digital bereitstellt, verlässt sich auf zwei Dinge: Die Dokumente müssen über viele Jahre erreichbar sein, und sie dürfen sich nicht unbemerkt verändern. Gleichzeitig verarbeitet die Plattform personenbezogene Daten, etwa von Ihren Teammitgliedern und von Kunden, die eine Papierversion anfordern. Diese Seite fasst zusammen, wie ManualPass damit umgeht.

## Wo liegen die Daten?

ManualPass betreibt seine Server in Deutschland. Dokumente, Kontodaten und Protokolle werden dort gespeichert. Die Verbindung zwischen Browser und Server ist durchgehend per HTTPS verschlüsselt – in der Anwendung ebenso wie auf der öffentlichen Scan-Seite.

## Wie ist der Zugang zur Anwendung geschützt?

- **Gehashte Passwörter:** Passwörter werden nicht im Klartext gespeichert, sondern nur als kryptografischer Hash. Ein Hash ist ein Einwegwert, aus dem sich das ursprüngliche Passwort nicht zurückrechnen lässt.
- **Schutz gegen Durchprobieren:** Wiederholte Fehlversuche bei der Anmeldung werden begrenzt, damit Passwörter nicht automatisiert erraten werden können.
- **Rollen im Team:** Mit den Rollen Inhaber (alle Rechte), Bearbeiter (Maschinen, Dokumente, Papier-Anfragen) und Nur lesen legen Sie fest, wer im Konto welche Befugnisse hat. Ab dem Tarif Business kommt die Rolle Freigeber hinzu. Details unter [Team und Freigabe](https://manualpass.eu/funktionen/team-und-freigabe/).
- **Mandantentrennung:** Die Daten jedes Kunden sind von denen anderer Kunden getrennt. Ein Konto sieht nur die eigenen Maschinentypen, Dokumente und Anfragen.

## Wie bleibt die Integrität der Dokumente gesichert?

Integrität bedeutet, dass ein Dokument genau so vorliegt, wie es hochgeladen wurde. ManualPass sichert sie auf drei Ebenen:

1. **Unveränderliche Versionen:** Eine hochgeladene Version wird nicht überschrieben. Änderungen entstehen immer als neue Version.
2. **SHA-256-Prüfsumme:** Für jede Datei berechnet ManualPass einen digitalen Fingerabdruck, der auch auf der Scan-Seite sichtbar ist.
3. **Änderungsprotokoll mit Prüfsummen-Kette:** Jeder Protokolleintrag ist mit dem vorherigen verknüpft. Nachträgliche Änderungen am Protokoll fallen auf.

Mehr dazu auf der Seite [Archivierung](https://manualpass.eu/funktionen/archivierung/).

## Vier-Augen-Freigabe und Protokoll-Export

Ab dem Tarif **Business** können Sie einen Freigabe-Workflow nach dem Vier-Augen-Prinzip nutzen. Ein neues Dokument wird dann erst öffentlich, wenn eine zweite berechtigte Person es freigegeben hat; eigene Uploads kann niemand selbst freigeben. Lehnt der Freigeber ab, gibt er eine Begründung an, und die Beteiligten werden per E-Mail benachrichtigt. So verhindert der Prozess, dass ein Dokument versehentlich ohne Prüfung hinter dem QR-Code erscheint.

Ab dem Tarif **Professional** lässt sich das Änderungsprotokoll als CSV-Datei exportieren, einschließlich der Prüfsummen. Den Export können Sie in Ihrem eigenen Archiv ablegen oder bei einem Audit oder einer Behördenanfrage vorlegen.

## Welche Daten verarbeitet die Scan-Seite?

Die Scan-Seite ist öffentlich und ohne Login nutzbar. Sie setzt keine Tracking-Cookies. Wer eine Anleitung öffnet oder herunterlädt, muss keine persönlichen Daten angeben.

Personenbezogene Daten entstehen auf der Scan-Seite nur, wenn jemand eine Papierversion anfordert. Diese Angaben, etwa Name, E-Mail und Lieferadresse, verwendet ManualPass ausschließlich für die Abwicklung des Versands: zur Benachrichtigung des Herstellers, zur Fristüberwachung und zur Information des Empfängers.

| Bereich | Umsetzung |
|---|---|
| Serverstandort | Deutschland |
| Übertragung | HTTPS-Verschlüsselung |
| Passwörter | nur gehasht gespeichert |
| Anmeldung | Begrenzung wiederholter Fehlversuche |
| Kundendaten | Mandantentrennung |
| Dokumente | unveränderliche Versionen, SHA-256-Prüfsumme |
| Nachvollziehbarkeit | Änderungsprotokoll mit Prüfsummen-Kette; CSV-Export ab Professional |
| Zugriffsrechte | Rollen Inhaber, Bearbeiter, Nur lesen; Freigeber ab Business |
| Veröffentlichung | Vier-Augen-Freigabe neuer Dokumente ab Business |
| Scan-Seite | keine Tracking-Cookies, kein Login |
| Papieranfragen | Daten nur für den Versand |
| Kartenzahlung | über Stripe, keine Kartendaten bei ManualPass |

## Wie wird die Zahlung abgewickelt?

Zahlen Sie per Kredit- oder Debitkarte, etwa Mastercard oder Visa, läuft die Zahlung über den Zahlungsdienstleister Stripe. Die Kartendaten geben Sie direkt bei Stripe ein; sie werden nicht bei ManualPass gespeichert. Alternativ wählen Sie Kauf auf Rechnung und überweisen den Betrag innerhalb von 14 Tagen.

Für die 14-tägige kostenlose Testphase brauchen Sie keine Zahlungsdaten anzugeben. Rechnungen erhalten Sie automatisch per E-Mail, zusätzlich stehen sie im Kundenbereich als PDF zum Download bereit.

## Auftragsverarbeitung nach DSGVO

Wenn Sie ManualPass nutzen, verarbeitet ManualPass personenbezogene Daten in Ihrem Auftrag, etwa die Angaben aus Papieranfragen Ihrer Kunden. Den Vertrag zur Auftragsverarbeitung (AVV) schließen Sie in der Anwendung unter „Datenschutz & AVV“ online ab – ohne Papier und ohne Wartezeit. Dort sehen Sie auch die Unterauftragsverarbeiter, legen fest, wann Angaben aus Papier-Anfragen automatisch anonymisiert werden, und finden einen Textbaustein für Ihre eigene Datenschutzerklärung. Den vollständigen Vertragstext mit allen Anlagen lesen Sie vorab unter [Auftragsverarbeitungsvertrag](https://manualpass.eu/avv/).

Die Datenschutzhinweise für diese Website finden Sie unter [Datenschutz](https://manualpass.eu/datenschutz/).

## Was wir nicht behaupten

ManualPass weist derzeit **keine Zertifizierung** zur Informationssicherheit aus. Verlangt Ihr Einkauf oder Ihre IT bestimmte Nachweise, sprechen Sie uns vor dem Start an. Die Maßnahmen können Sie auch selbst in der 14-tägigen kostenlosen Testphase ansehen, ohne Zahlungsdaten anzugeben. Wir beschreiben Ihnen gern, wie die oben genannten Maßnahmen umgesetzt sind.

!!! tipp "Praxis-Tipp"
    Legen Sie von jeder neuen Version auch eine Kopie in Ihrem eigenen Archiv ab. Mit der Prüfsumme auf der Scan-Seite können Sie jederzeit bestätigen, dass beide Dateien identisch sind.

## Häufige Fragen

**Wo werden meine Dokumente gespeichert?**
Auf Servern in Deutschland. Die Übertragung zwischen Browser und Server erfolgt verschlüsselt über HTTPS.

**Gibt es einen Vertrag zur Auftragsverarbeitung?**
Ja. Den Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO schließen Sie in ManualPass unter „Datenschutz & AVV“ mit wenigen Klicks online ab und speichern ihn als PDF. Den Vertragstext können Sie vorab auf manualpass.eu/avv lesen.

**Ist ManualPass nach ISO zertifiziert?**
Nein. ManualPass weist derzeit keine Zertifizierung zur Informationssicherheit aus. Wenn Ihr Einkauf bestimmte Nachweise verlangt, klären Sie die Anforderungen bitte vorab mit uns.

**Kann ich das Änderungsprotokoll exportieren?**
Ja, ab dem Tarif Professional. Das Protokoll lässt sich als CSV-Datei einschließlich der Prüfsummen exportieren, etwa für das eigene Archiv oder eine Behördenanfrage.

**Speichert ManualPass meine Kartendaten?**
Nein. Kartenzahlungen wickelt der Zahlungsdienstleister Stripe ab; die Kartendaten werden nicht bei ManualPass gespeichert. Alternativ zahlen Sie auf Rechnung per Überweisung.

**Werden Besucher der Scan-Seite getrackt?**
Die Scan-Seite setzt keine Tracking-Cookies. Wer eine Anleitung abruft, muss sich weder anmelden noch persönliche Daten angeben.

---
Hinweis: Allgemeine Information, keine Rechtsberatung.
