Häufige Fragen
Alles, was Sie über IMScollect, Preise, Datenschutz und Audits wissen müssen.
Was ist IMScollect?▾
IMScollect ist eine Cloud-Plattform für ISO-Managementsysteme (9001, 14001, 27001), speziell für KMU. Sie bündelt alles Normative an einem Ort und löst die typische Mischung aus Excel-Tabellen, Word-Dokumenten und E-Mail-Threads ab.
Welche ISO-Normen werden unterstützt?▾
Aktuell ISO 9001:2015 (Qualität), ISO 14001:2015 (Umwelt) und ISO 27001:2022 (Informationssicherheit). Auf der Roadmap stehen ISO 45001 (Arbeitsschutz), ISO 50001 (Energie) und TISAX.
Ersetzt IMScollect meinen Berater?▾
Nein, und das ist auch nicht das Ziel. IMScollect nimmt Ihnen die Fleißarbeit ab: Dokumentation, Nachverfolgung, Nachweise und Audit-Vorbereitung laufen strukturiert im System statt in Ordnern. Das spart vor allem Zeit. Sie können Ihr Managementsystem damit eigenständig führen. Für maximale Effizienz arbeiten viele Kunden aber weiter mit einem Berater, der dann einen eigenen Zugang bekommt und direkt im System mitarbeitet, statt Dateien hin und her zu schicken. Beratung bleibt wertvoll für Norm-Auslegung, Strategie und die Auditbegleitung.
Ich bin Berater. Kann ich IMScollect für meine Mandanten nutzen?▾
Ja. Sie können in mehreren Mandanten arbeiten und dort mit eigenen Rechten geführt werden. Wenn Sie IMScollect regelmäßig bei Ihren Kunden einsetzen wollen, sprechen Sie uns auf eine Partnerschaft an.
Für welche Unternehmensgröße ist IMScollect?▾
Optimal für KMU mit 20 bis 500 Mitarbeitenden. Kleinere Teams und größere Organisationen können genauso einsteigen, der Preis richtet sich nach der Zahl der Nutzer und der Normen.
Wie unterscheidet sich IMScollect von anderen QM-Werkzeugen?▾
Alle drei Normen laufen in einem System statt nebeneinander, gemeinsame Elemente wie Risiken, Prozesse und Dokumente werden nur einmal gepflegt. Dazu native ISO-27001-Tiefe inklusive Statement of Applicability, KI-gestützte Auditberichte und Preise, die offen auf der Website stehen statt nur auf Anfrage.
Was kostet IMScollect konkret?▾
Ab 69 € im Monat für eine Norm bis 50 Nutzer. Jede weitere Norm kostet 30 € mehr, alle drei Normen bis 50 Nutzer also 129 €. Größere Stufen: bis 150 Nutzer ab 129 €, bis 350 Nutzer ab 219 €, darüber individuell. Der Preisrechner auf der Startseite zeigt Ihnen Ihre Kombination direkt, ein konkretes Angebot senden wir innerhalb von 24 Stunden.
Sind wirklich alle Funktionen in jedem Paket enthalten?▾
Ja. Der Preis richtet sich nach der Zahl Ihrer Normen und Ihrer Nutzer, nie nach Funktionsumfang. Alle Module, der BPMN-Prozesseditor und die KI-Funktionen sind in jeder Stufe enthalten. Es gibt keine Funktionen, die erst ab einem teureren Paket freigeschaltet werden.
Wer zählt als Nutzer?▾
Jede Person mit einem Zugang zum System. Das bestimmt Ihre Preisstufe. Die Stufen sind bewusst breit geschnitten, damit Sie niemanden aussparen müssen.
Gibt es einen Vertrag mit Mindestlaufzeit?▾
Nein. Monatlich kündbar mit 14 Tagen Frist zum Monatsende.
Was passiert beim Wachstum (mehr Nutzer, weitere Norm)?▾
Upgrade jederzeit möglich, wir passen nur die Vertragskonditionen an. Keine Datenmigration, keine Ausfallzeit. Eine zusätzliche Norm setzt auf dem auf, was schon da ist: Risiken, Dokumente und Prozesse werden übernommen statt doppelt gepflegt.
Kann ich vor dem Kauf testen?▾
Auf Wunsch richten wir einen Demo-Zugang ein, wahlweise für 7, 14 oder 30 Tage. Gerne auch als begleitete Demo per Video-Call, damit Sie das System an Ihrem eigenen Anwendungsfall sehen.
Was passiert, wenn ich kündige?▾
Sie können Ihre Daten jederzeit exportieren, auch nach der Kündigung noch 30 Tage lang. Danach werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Keine Lock-in-Effekte.
Wo werden meine Daten gespeichert?▾
Ihre Inhalte liegen in der EU: Datenbank, Anmeldung und Dateien laufen über Supabase in Irland, Backups bleiben in derselben Region. Die Serverfunktionen der Anwendung laufen in Frankfurt am Main. Die Webanwendung selbst wird über Vercel ausgeliefert, ein US-Anbieter mit EU-Edge-Nodes, auf Grundlage des EU-US Data Privacy Framework. E-Mails versendet Brevo aus der EU. Die KI-Funktionen laufen über Anthropic in den USA, abgesichert über Data Privacy Framework und Standardvertragsklauseln, und die Inhalte werden dort nicht zum Training verwendet. Wenn Sie das nicht möchten, können Sie die KI für Ihren Mandanten komplett abschalten, dann verlassen auch dafür keine Inhalte das System. Alle Dienstleister mit Zweck, Standort und Rechtsgrundlage stehen in der Datenschutzerklärung.
Sind Sie DSGVO-konform?▾
Ja. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Teil des Vertrags. Die Datenschutzerklärung listet alle Subprozessoren (Vercel, Supabase, Brevo, Anthropic) mit Funktion, Standort und Rechtsgrundlage.
Wer hat Zugriff auf meine Daten?▾
Nur Sie und die Personen, die Sie autorisieren. Die Trennung zwischen Mandanten wird auf Datenbankebene erzwungen (Row Level Security), nicht erst in der Anwendung. Operatoren von IMScollect haben einen technischen Support-Zugriff, der lückenlos protokolliert wird.
Was passiert bei einem Datenschutzvorfall?▾
Meldung an Sie und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß DSGVO. Das Audit-Log ist nachträglich nicht veränderbar, Vorfälle bleiben dadurch vollständig rekonstruierbar.
Ist Zwei-Faktor-Authentifizierung verpflichtend?▾
Jede Person kann sie freiwillig aktivieren, Ihre Administratoren können sie für den ganzen Mandanten verpflichtend machen. Für Operator-Konten von IMScollect ist sie immer verpflichtend.
Wie lange dauert die Einrichtung?▾
Das Onboarding führt Sie Schritt für Schritt durch die Ersteinrichtung, erste produktive Nutzung typischerweise nach ein bis zwei Tagen. Eine Erst-Zertifizierung ist mit strukturiertem Vorgehen realistisch in 4 bis 9 Monaten machbar, statt 12 bis 18 Monaten ohne Werkzeug.
Wir haben schon viele Daten in Excel und Word. Kann ich die importieren?▾
Risiken und Assets lassen sich per Excel-Vorlage importieren, inklusive Vorschau vor dem Übernehmen. Prozessdiagramme kommen als BPMN-XML direkt ins System. Für alles Weitere begleiten wir die Übernahme im Onboarding.
Brauche ich IT-Know-how?▾
Nein. Reine Cloud-Lösung, keine Installation, keine Server, keine Wartung. Sie melden sich an und legen los.
Wie funktioniert der KI-Auditbericht?▾
Sie wählen ein abgeschlossenes Audit aus, die KI erstellt daraus einen Berichtsentwurf mit Zusammenfassung, Feststellungen und Maßnahmen als Word- oder PDF-Datei. Sie prüfen, ergänzen und geben frei. Die KI-Funktionen sind in jedem Paket enthalten und lassen sich pro Mandant abschalten.
Sind die KI-Berichte audit-tauglich?▾
Die KI liefert Entwürfe, freigegeben wird immer durch die verantwortliche Person. Entwürfe tragen ein Wasserzeichen, jede Version bleibt erhalten, und alle Änderungen stehen im Audit-Log.
Was passiert, wenn meine Norm aktualisiert wird?▾
Wir pflegen den Anforderungsbaum auf die neue Fassung nach. Ihre eigenen Nachweise und Aufgaben bleiben erhalten, und Sie sehen, was sich geändert hat.
Wer haftet bei einer Audit-Feststellung?▾
Das System dokumentiert, die fachliche Verantwortung für die Inhalte bleibt bei Ihnen. IMScollect haftet für die technische Verfügbarkeit und die Integrität Ihrer Daten gemäß AGB.
