Datenschutz auf höchstem Niveau
Ihre Daten bleiben in Deutschland. DSGVO-konform, AI-Act-konform und gehostet auf zertifizierten deutschen Servern – für maximale Sicherheit und vollste Transparenz.
Deutsches Hosting
Vollständig konform
Compliance-ready
Training mit Kundendaten
Drei Säulen unserer Sicherheit
Ein lückenloses Schutzkonzept
Unser Sicherheitskonzept basiert auf drei Grundpfeilern, die zusammen ein lückenloses Schutzkonzept bilden.
DSGVO-Konformität
Datenschutz nach europäischem Standard
- ZweckbindungDaten werden ausschließlich zur Antragsbearbeitung verarbeitet – nie für andere Zwecke.
- DatenminimierungNur die für den Antrag notwendigen Daten werden erfasst und verarbeitet.
- LöschkonzeptAutomatische Löschung personenbezogener Daten nach Abschluss des Antragsprozesses.
- AuftragsverarbeitungKlare AVV-Verträge mit allen Unterauftragsverarbeitern gemäß Art. 28 DSGVO.
Deutsches Hosting
Ihre Daten bleiben in Deutschland
- IONOS CloudKI-Backend läuft in deutschen Rechenzentren bei IONOS – BSI C5 und ISO 27001 zertifiziert.
- Keine US-CloudKein Transfer in Drittstaaten. Keine Abhängigkeit von US-amerikanischen Cloud-Anbietern.
- VPC-IsolationJede Instanz läuft in einer eigenen Virtual Private Cloud – logisch und physisch getrennt.
- GeoredundanzBackup-Systeme in separaten deutschen Rechenzentren für maximale Verfügbarkeit.
AI Act Compliance
Bereit für die EU-KI-Verordnung
- RisikoklassifizierungUnser System ist als begrenztes Risiko eingestuft – mit voller Transparenzpflicht.
- ErklärbarkeitAlle KI-Entscheidungen sind nachvollziehbar und werden dem Nutzer transparent gemacht.
- Kein autonomes HandelnDie KI unterstützt – sie entscheidet nie eigenständig über Anträge oder Ansprüche.
- Menschliche KontrolleSachbearbeiter:innen behalten stets die volle Entscheidungshoheit.
Sicherheit in jeder Schicht
Jede Schicht unserer Architektur ist auf Datenschutz und Sicherheit ausgelegt.
Ende-zu-Ende-Verschlüsselung
TLS 1.3 für alle Datenübertragungen. AES-256 für Daten at rest.
Tokenbasierte Sessions
Kurzlebige, verschlüsselte Tokens. Kein persistentes Session-Tracking.
Zero-Knowledge-Prinzip
Wir speichern keine personenbezogenen Daten über den Antragsprozess hinaus.
Kein Training mit Kundendaten
Antragsdaten fließen niemals in KI-Trainings ein – garantiert vertraglich.
Isolierte Datenbanken
Mandantentrennung auf Datenbankebene. Kein Zugriff zwischen Instanzen.
Regelmäßige Audits
Externe Sicherheitsüberprüfungen und Penetrationstests durch unabhängige Partner.
Zertifizierte Partner
Höchste Sicherheitsstandards entlang der Kette
Wir arbeiten ausschließlich mit zertifizierten Partnern, die höchste Sicherheitsstandards erfüllen.
Sicherheitsfragen? Wir sind transparent.
Lassen Sie uns Ihr Sicherheitskonzept gemeinsam besprechen – von der Architektur bis zur Zertifizierung.
