DSGVO ist nicht nachträglich zertifiziert.
Sie ist Teil der Architektur.
Wir haben TicketZero von Tag 1 für deutsches Datenschutzrecht gebaut. Hosting, Verschlüsselung, Audit-Trail und Betroffenenrechte sind keine Add-ons, sondern die Grundannahmen, auf denen alles andere steht.
Hosting in Deutschland · AES-256-GCM · AVV ab Tag 1 · Audit-Log mit Hash-Chain
Wo Ihre Daten leben
Keine US-Cloud, keine geheimen Subprocessoren in Drittländern. Server, Backups und Logs in Deutschland.
Rechenzentrum in Deutschland
Anwendung und Datenbank laufen in einem ISO-27001-zertifizierten Rechenzentrum in Deutschland. Auch die Backups verlassen Deutschland nicht.
Subprocessoren transparent
Unsere Subprocessoren stellen wir offen dar. Änderungen kündigen wir vorab an, ein Widerspruchsrecht ist im AVV geregelt.
EU-DPA für KI-Inferenz
Chat-Completion und Embeddings laufen über OpenAI Ireland Ltd. mit EU-DPA und Trainings-Opt-out. Hosting und Datenbank bleiben in Deutschland.
Wie wir verschlüsseln
Sensible Inhalte sind mehrschichtig geschützt. Eine kompromittierte Einzelkomponente reicht nicht, um an Klartext zu kommen.
Envelope-AES-256-GCM
Sensible Datensätze werden feldweise mit AES-256-GCM verschlüsselt. Der Schlüssel wird getrennt von den Daten verwaltet - kein Klartext-Schlüssel im App-Code, keiner in der Datenbank.
Mandanten-Trennung
Jeder Workspace ist strikt getrennt. Row-Level-Security in Postgres ist die zweite Schicht: Eine versehentliche Cross-Tenant-Abfrage liefert keine fremden Daten.
At-rest verschlüsselt
Datenbank-Volumes und Object-Storage sind verschlüsselt, Backups mit eigenem Schlüssel. Snapshots werden vor dem Verlassen des Primär-Standorts re-encrypted.
In-transit TLS 1.3
TLS 1.3 zwischen Client und Edge, HSTS aktiv. Verbindungen sind durchgehend verschlüsselt, kein Klartext auf dem Transportweg.
Was Sie als Auftraggeber bekommen
Damit Sie gegenüber Aufsichtsbehörden, Kunden und Ihrem eigenen Datenschutzbeauftragten lückenlos belegen können, was hier passiert.
AVV nach Art. 28 DSGVO
Vertrag zur Auftragsverarbeitung ab Tag 1. Sie bekommen ihn vor-unterzeichnet, Gegenzeichnen reicht. Versionsstand einsehbar.
AVV ansehenTOM nach Art. 32 DSGVO
Technische und organisatorische Maßnahmen dokumentiert: Zugriffskontrolle, Verschlüsselung, Pseudonymisierung, Wiederherstellbarkeit. Als Anhang zum AVV.
DPIA-Auszug
Datenschutz-Folgenabschätzung mit Risikomatrix für die KI-Funktionen. Unterstützt Ihre eigene DPIA, falls Sie eine erstellen.
Subprocessor-Liste
Vollständige Liste aller Unter-Auftragsverarbeiter mit Sitz, Zweck und Datenkategorie. Vorab-Information bei Änderungen mit Widerspruchsrecht.
TOM, DPIA-Auszug und Subprocessor-Liste stellen wir im Onboarding oder auf Anfrage bereit.
AI-Act-Compliance
Unsere KI-Funktionen sind als Limited-Risk klassifiziert, mit den passenden Schutzmaßnahmen ab Werk.
Limited-Risk-Klassifizierung
KI-Antwortvorschläge und KI-Agent fallen unter Limited-Risk nach Art. 50. Die Einstufung ist dokumentiert, samt der Schwellen, ab denen wir hochstufen würden.
Kennzeichnung nach Art. 50
KI-generierte Antworten werden als solche markiert und AI-Act-konform protokolliert. So ist im Team jederzeit nachvollziehbar, ob eine Antwort von einem Menschen oder von der KI stammt.
Human-in-the-Loop möglich
Sie können festlegen, dass KI-Antworten erst nach Freigabe durch einen Menschen rausgehen. Vollautomatik muss pro Automation bewusst aktiviert werden, mit Audit-Trail.
Kostendeckel + PII-Redaction
Ein harter Kostendeckel pro KI-Lauf verhindert Eskalation durch Endlos-Schleifen. Personenbezogene Daten können vor dem Modell-Call pseudonymisiert werden.
Für Auskunft, Berichtigung, Löschung und Portabilität
Wenn ein Endkunde Auskunft verlangt oder gelöscht werden möchte, klicken Sie das ab, statt manuell durch die Datenbank zu graben.
Art. 15 Auskunft
Eine Anfrage erstellen Sie im Compliance-Bereich. Die SAR-Pipeline sammelt automatisch alle Konversationen, Kontaktdaten und Audit-Spuren der Person und liefert einen maschinenlesbaren Export (JSON).
Art. 16 Berichtigung
Kontaktdaten korrigieren Sie direkt in der Inbox. Die Änderung wird im Audit-Log protokolliert, inklusive Hash-Chain gegen nachträgliche Manipulation.
Art. 17 Löschung
Eine Löschanfrage erzeugt einen Tombstone-Eintrag, der nach der Karenzfrist physisch löscht - inklusive der zugehörigen Backups.
Art. 20 Portabilität
Kompletter Daten-Export der betroffenen Person als JSON oder CSV in maschinenlesbarer Form. Direkt aus der Oberfläche oder über die Public-API. Kein Lock-in.
Was Datenschutzbeauftragte typischerweise wissen wollen
Brauche ich noch einen separaten AVV-Vertrag?
+
Wer hat Zugriff auf meine Kundendaten?
+
Was passiert bei einem Datenschutzvorfall?
+
Verarbeiten Sie Daten in den USA?
+
Was bedeutet der AI Act für mich als Nutzer?
+
Wie lange werden Daten gespeichert?
+
Bereit, alle Kanäle zu vereinen?
DSGVO-nativ, Hosting in Deutschland, in wenigen Minuten startklar. Tragen Sie Ihre E-Mail ein, wir richten Ihren Workspace mit Ihnen ein.
