Zum Inhalt springen
DSGVO

DSGVO ist nicht nachträglich zertifiziert.
Sie ist Teil der Architektur.

Wir haben TicketZero von Tag 1 für deutsches Datenschutzrecht gebaut. Hosting, Verschlüsselung, Audit-Trail und Betroffenenrechte sind keine Add-ons, sondern die Grundannahmen, auf denen alles andere steht.

Hosting in Deutschland · AES-256-GCM · AVV ab Tag 1 · Audit-Log mit Hash-Chain

Hosting in DeutschlandDSGVO Art. 28 AVVVerschlüsselt at-restEU-Subprocessor-Liste
Hosting

Wo Ihre Daten leben

Keine US-Cloud, keine geheimen Subprocessoren in Drittländern. Server, Backups und Logs in Deutschland.

Rechenzentrum in Deutschland

Anwendung und Datenbank laufen in einem ISO-27001-zertifizierten Rechenzentrum in Deutschland. Auch die Backups verlassen Deutschland nicht.

Subprocessoren transparent

Unsere Subprocessoren stellen wir offen dar. Änderungen kündigen wir vorab an, ein Widerspruchsrecht ist im AVV geregelt.

EU-DPA für KI-Inferenz

Chat-Completion und Embeddings laufen über OpenAI Ireland Ltd. mit EU-DPA und Trainings-Opt-out. Hosting und Datenbank bleiben in Deutschland.

Verschlüsselung

Wie wir verschlüsseln

Sensible Inhalte sind mehrschichtig geschützt. Eine kompromittierte Einzelkomponente reicht nicht, um an Klartext zu kommen.

Envelope-AES-256-GCM

Sensible Datensätze werden feldweise mit AES-256-GCM verschlüsselt. Der Schlüssel wird getrennt von den Daten verwaltet - kein Klartext-Schlüssel im App-Code, keiner in der Datenbank.

Mandanten-Trennung

Jeder Workspace ist strikt getrennt. Row-Level-Security in Postgres ist die zweite Schicht: Eine versehentliche Cross-Tenant-Abfrage liefert keine fremden Daten.

At-rest verschlüsselt

Datenbank-Volumes und Object-Storage sind verschlüsselt, Backups mit eigenem Schlüssel. Snapshots werden vor dem Verlassen des Primär-Standorts re-encrypted.

In-transit TLS 1.3

TLS 1.3 zwischen Client und Edge, HSTS aktiv. Verbindungen sind durchgehend verschlüsselt, kein Klartext auf dem Transportweg.

Auftragsverarbeitung

Was Sie als Auftraggeber bekommen

Damit Sie gegenüber Aufsichtsbehörden, Kunden und Ihrem eigenen Datenschutzbeauftragten lückenlos belegen können, was hier passiert.

AVV nach Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung ab Tag 1. Sie bekommen ihn vor-unterzeichnet, Gegenzeichnen reicht. Versionsstand einsehbar.

AVV ansehen

TOM nach Art. 32 DSGVO

Technische und organisatorische Maßnahmen dokumentiert: Zugriffskontrolle, Verschlüsselung, Pseudonymisierung, Wiederherstellbarkeit. Als Anhang zum AVV.

DPIA-Auszug

Datenschutz-Folgenabschätzung mit Risikomatrix für die KI-Funktionen. Unterstützt Ihre eigene DPIA, falls Sie eine erstellen.

Subprocessor-Liste

Vollständige Liste aller Unter-Auftragsverarbeiter mit Sitz, Zweck und Datenkategorie. Vorab-Information bei Änderungen mit Widerspruchsrecht.

TOM, DPIA-Auszug und Subprocessor-Liste stellen wir im Onboarding oder auf Anfrage bereit.

EU AI Act

AI-Act-Compliance

Unsere KI-Funktionen sind als Limited-Risk klassifiziert, mit den passenden Schutzmaßnahmen ab Werk.

Limited-Risk-Klassifizierung

KI-Antwortvorschläge und KI-Agent fallen unter Limited-Risk nach Art. 50. Die Einstufung ist dokumentiert, samt der Schwellen, ab denen wir hochstufen würden.

Kennzeichnung nach Art. 50

KI-generierte Antworten werden als solche markiert und AI-Act-konform protokolliert. So ist im Team jederzeit nachvollziehbar, ob eine Antwort von einem Menschen oder von der KI stammt.

Human-in-the-Loop möglich

Sie können festlegen, dass KI-Antworten erst nach Freigabe durch einen Menschen rausgehen. Vollautomatik muss pro Automation bewusst aktiviert werden, mit Audit-Trail.

Kostendeckel + PII-Redaction

Ein harter Kostendeckel pro KI-Lauf verhindert Eskalation durch Endlos-Schleifen. Personenbezogene Daten können vor dem Modell-Call pseudonymisiert werden.

Betroffenenrechte

Für Auskunft, Berichtigung, Löschung und Portabilität

Wenn ein Endkunde Auskunft verlangt oder gelöscht werden möchte, klicken Sie das ab, statt manuell durch die Datenbank zu graben.

Art. 15 Auskunft

Eine Anfrage erstellen Sie im Compliance-Bereich. Die SAR-Pipeline sammelt automatisch alle Konversationen, Kontaktdaten und Audit-Spuren der Person und liefert einen maschinenlesbaren Export (JSON).

Art. 16 Berichtigung

Kontaktdaten korrigieren Sie direkt in der Inbox. Die Änderung wird im Audit-Log protokolliert, inklusive Hash-Chain gegen nachträgliche Manipulation.

Art. 17 Löschung

Eine Löschanfrage erzeugt einen Tombstone-Eintrag, der nach der Karenzfrist physisch löscht - inklusive der zugehörigen Backups.

Art. 20 Portabilität

Kompletter Daten-Export der betroffenen Person als JSON oder CSV in maschinenlesbarer Form. Direkt aus der Oberfläche oder über die Public-API. Kein Lock-in.

Häufige Fragen zur DSGVO

Was Datenschutzbeauftragte typischerweise wissen wollen

Brauche ich noch einen separaten AVV-Vertrag?

+
Nein. Mit Vertragsabschluss bekommen Sie den AVV nach Art. 28 DSGVO automatisch zugeschickt, unterzeichnet von uns. Sie gegenzeichnen und schicken zurück. Damit ist die Auftragsverarbeitung sauber dokumentiert, ohne dass Sie extra einen Anwalt brauchen.

Wer hat Zugriff auf meine Kundendaten?

+
Niemand außerhalb Ihres Workspaces. Auch wir als Anbieter greifen nur auf Daten zu, wenn Sie das explizit für ein Support-Ticket freigeben. Jeder Zugriff wird im Audit-Log mit Hash-Chain protokolliert und ist für Sie einsehbar.

Was passiert bei einem Datenschutzvorfall?

+
Wir informieren Sie zeitnah nach Bekanntwerden. Unsere Incident-Response-Playbooks decken Token-Leak, Key-Compromise, Channel-Outage und DSGVO-Breach ab. Dokumentation und Unterstützung bei der Meldepflicht gegenüber der Aufsichtsbehörde sind Teil des AVV.

Verarbeiten Sie Daten in den USA?

+
Hosting, Backups und Logs laufen ausschließlich auf Servern in Deutschland. Für KI-Inferenz und Embeddings nutzen wir OpenAI über deren EU-Datenverarbeitungs-Vereinbarung (OpenAI Ireland Ltd.) mit Trainings-Opt-out. Die Subprocessor-Liste stellen wir auf Anfrage bereit, Änderungen kündigen wir vorab an.

Was bedeutet der AI Act für mich als Nutzer?

+
Wir haben unsere KI-Funktionen als Limited-Risk eingestuft. Das heißt für Sie: Endkunden müssen erkennen, wenn ein Bot antwortet. Wir liefern den Kennzeichnungs-Hinweis als Default in jeder KI-generierten Nachricht mit. Sie können ihn anpassen oder Antworten manuell freigeben (Human-in-the-Loop).

Wie lange werden Daten gespeichert?

+
Nach Kündigung gilt eine 30-tägige Karenzfrist mit zwei Erinnerungen, dann folgt die vollständige Löschung inklusive Backups. Aufbewahrungsfristen für Konversationen und Audit-Logs legen Sie im Rahmen der vereinbarten Grenzen selbst fest.

Bereit, alle Kanäle zu vereinen?

DSGVO-nativ, Hosting in Deutschland, in wenigen Minuten startklar. Tragen Sie Ihre E-Mail ein, wir richten Ihren Workspace mit Ihnen ein.

Keine Kreditkarte nötig.Warum DSGVO-nativ?