Über das Unternehmen
Kickscale entwickelt eine Revenue-Intelligence-Plattform für Vertriebsteams. Vertriebsgespräche werden aufgezeichnet, ins CRM überspielt und mit KI verdichtet und ausgewertet, sodass Reps Zeit bei der Dokumentation sparen und Feedback dazu bekommen, wo ein Deal steht und was sich verbessern lässt. Das Unternehmen sitzt in Wien, verkauft überwiegend an Startups, Software- und SaaS-Firmen, sieht aber auch immer mehr Interesse an solchen Lösungen aus der mittelständischen Industrie. Mit dem Fokus auf GDPR, ISO 27001 und konsequentes Hosting im EU Raum positioniert sich Kickscale als europäische Alternative zu US-Tools wie Gong.

Die Herausforderung
Für ein schnell wachsendes Unternehmen, das an größere Accounts verkauft, war Compliance keine Kür: „Uns kauft keiner nur, weil wir im Compliance gut sind. Aber wenn wir im Compliance nicht gut sind, scheiden wir bei einer gewissen Anzahl an Opportunities sofort aus", sagt Herwig Gangl, Co-Founder von Kickscale. Die Themen IT-Security und GDPR haben vor allem bei Industriekunden einen großen Stellenwert; manche Interessenten schickten 20 Seiten Fragen, bevor überhaupt ein Erstgespräch stattgefunden hatte.
Intern war IT-Security immer wichtig, aber nicht formalisiert. Prozesse gab es, doch sie waren gelebt und informell, nicht schriftlich festgelegt. Mit dem Wachstum trug diese Informalität nicht mehr, während der Marktdruck, Sicherheit belegen zu können, weiter stieg.
Die Lösung
Kickscale prüfte eine kleine Zahl von Anbietern und entschied sich rasch für Kertos. Ein Teil des Fits war kulturell, ein Startup mit ähnlicher Dynamik und Arbeitsweise, dazu geografische und sprachliche Nähe. Was im Prozess auffiel, war Kertos' Ehrlichkeit über den tatsächlichen Aufwand: kein Versprechen einer Zertifizierung in drei Wochen, sondern eine realistische Einordnung von Prozess, Dauer und Aufwand. Besonders im Umgang mit sensiblen Geschäftsdaten war die Kombination aus DSGVO-Konformität und technischen Sicherheitsmaßnahmen entscheidend.
Zentrale Bestandteile der Lösung:
- Zentrale Compliance-Plattform: ISO 27001 und DSGVO an einer Stelle, genutzt von jedem Mitarbeiter, statt in verstreuten Dokumenten.
- Formalisierte Zugriffskontrolle: definierter On- und Offboarding-Prozess mit klaren Schritten und Verantwortlichkeiten, der Zugriffe beim Austritt entzieht.
- Integrationen in die bestehende Systemlandschaft: Google-Autorisierung für die Zugriffskontrolle, Personio im HR-Bereich, sodass technische und organisatorische Maßnahmen ohne Doppelarbeit überwacht werden.
- Zertifizierte Experten für ISO 27001 und DSGVO: feste Ansprechpartner über beide Bereiche als integrierter Expertensupport durch Kertos.
- Laufende Pflege der Controls und Nachweise: Grundlage für das jährliche Überwachungsaudit.
Das Ergebnis
Mit Kertos hat Kickscale die ISO-27001-Zertifizierung erreicht und bereitet nun das Überwachungsaudit vor, die jährliche Prüfung, die den Bestand der Zertifizierung bestätigt. Weil Controls und Nachweise laufend in der Plattform gepflegt werden, ist der Erhalt der Zertifizierung Teil der Routine und kein neues Projekt Jahr für Jahr.
Der klarste Vorher-Nachher-Effekt liegt in der durchgängigen Einbindung aller Mitarbeiter über die Kertos Plattform. Während vorher Prozessbeschreibungen, IT-Security-Regularien und Dokumentation der Kontrollprozesse über viele verschieden Stellen (Google Docs, Slack, Notion) verteilt waren, haben heute alle Mitarbeiter Zugriff auf das Kertos System. In diesem werden alle relevanten Dokumente abgelegt, IT-Security Schulungen durchgeführt sowie auch alle relevanten Ereignisse oder Vorfälle dokumentiert.
"Von vielen Kunden und Interessenten sind Compliance und IT-Security ein KO-Kriterium und Voraussetzung, um mit einem potenziellen Lieferanten überhaupt in vertiefende Gespräche zu gehen. Wir sind hier mit Hilfe des Kertos-Systems und der Expertise der Berater bestens aufgestellt und können in der Regel unsere Kunden rasch überzeugen, dass wir Ihren Anforderungen entsprechen", sagt Herwig Gangl, Co-Founder von Kickscale.
Mit ISO 27001 und DSGVO ist die Basis gelegt, derzeit wird eine weitere Zertifizierung im Bereich ISO 42001 / (KI-Managementsysteme) geprüft.

"Datenschutz und Compliance strukturiert mit Kertos umsetzen"
Bei Kertos hatten wir von Anfang an das Gefühl, mit einem Partner zu arbeiten, der realistisch auf Aufwand und Prozess schaut. Das Ergebnis ist für uns heute eine zentrale Plattform, mit der wir unsere Compliance-Themen strukturiert und teamübergreifend steuern können.












