Sicherheit & Datenschutz

Wo deine Daten liegen —
und wer sie sieht.

Die Antworten, die dein Datenschutzbeauftragter braucht, auf einer Seite. Alles hier ist eine Zusammenfassung unseres Auftragsverarbeitungsvertrags und der Datenschutzerklärung. Verbindlich ist der Wortlaut dort.

Daten in Frankfurt

Datenbank, Dateispeicher und Anwendungsregion liegen in Frankfurt am Main.

KI-Verarbeitung in der EU

Sprachmodell und Embeddings laufen in der EU. Deine Inhalte werden nicht zum Training genutzt.

Getrennte Mandanten

Row-Level Security in der Datenbank: Ein Zugriff zwischen Kunden ist technisch ausgeschlossen.

Wo die Daten liegen

Diese Dienstleister setzen wir als Unterauftragsverarbeiter ein. Mit allen bestehen Verträge nach Art. 28 DSGVO.

DienstZweckAnbieterOrt
Datenbank, Dateispeicher, AnmeldungSpeicherung der Konten, Dokumente, Chat-Verläufe und SuchdatenSupabaseFrankfurt am Main, Deutschland (EU)
Hosting der AnwendungBetrieb der AnwendungVercel (Sitz USA)Region Frankfurt am Main (fra1); EU-Standardvertragsklauseln
KI-Sprachmodell ClaudeAntworten auf Basis der übergebenen Textabschnitte erzeugenAmazon Web Services (Amazon Bedrock)Frankfurt am Main (EU) — Inhalte verbleiben in der EU
Texteinbettungen (Embeddings)Vektor-Einbettungen für die Dokumentensuche berechnenMicrosoft (Azure OpenAI Service)EU-Datenzone — Ressourcen in Schweden, Ausweichressource in Frankfurt
OneDrive/SharePoint (optional)Nur bei aktiver M365-Anbindung: lesender Abruf der freigegebenen DateienMicrosoftGemäß deinem eigenen Vertrag mit Microsoft
Fristen-Erinnerungen (optional)Nur mit Fristenradar: Erinnerungs-E-Mail an den hinterlegten AnsprechpartnerResend (Plus Five Five, Inc.)USA; EU-US Data Privacy Framework und EU-Standardvertragsklauseln
CAPTCHA (Turnstile)Schutz von Login, Registrierung und Passwort-Zurücksetzen vor automatisierten ZugriffenCloudflare, Inc.USA; EU-US Data Privacy Framework und EU-Standardvertragsklauseln

Die Inhalte für Sprachmodell und Embeddings verbleiben in der EU. Wo ein Dienstleister Daten in ein Drittland übermittelt (Vercel, Resend, Cloudflare), sichern wir das nach Art. 44 ff. DSGVO über das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln ab.

Der Zahlungsdienstleister (Merchant of Record) verarbeitet Zahlungs- und Rechnungsdaten in eigener Verantwortung und ist kein Unterauftragsverarbeiter. Neue oder ersetzte Unterauftragsverarbeiter kündigen wir an; du kannst innerhalb von 14 Tagen widersprechen.

Wer die KI-Anfragen verarbeitet

Das Sprachmodell Claude betreiben wir über Amazon Web Services (Amazon Bedrock) in Frankfurt. AWS ist unser Auftragsverarbeiter; der Modellanbieter Anthropic erhält die Inhalte nicht unmittelbar.

Die Texteinbettungen für die Suche erzeugen wir über Microsoft Azure OpenAI Service in einer EU-Datenzone. Microsoft ist unser Auftragsverarbeiter; der Modellanbieter OpenAI erhält die Inhalte nicht unmittelbar.

Warum kein Training stattfindet

  • Wir verarbeiten deine Daten ausschließlich, um den Dienst zu erbringen. Eine Nutzung zu eigenen Zwecken, insbesondere zum Training eigener oder fremder KI-Modelle, ist im AVV ausgeschlossen.
  • Die eingesetzten Anbieter verwenden die über die Programmierschnittstelle übermittelten Inhalte vertraglich nicht zum Training ihrer Modelle.
  • Eine etwaige kurzzeitige Speicherung beim Anbieter dient nur der Missbrauchserkennung und wird danach nach dessen Vorgaben gelöscht.

Antworten der KI sind im Chat dauerhaft als KI-generiert gekennzeichnet (Art. 50 KI-Verordnung). Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

Wer was sieht

  • Mandantentrennung: Die Daten jedes Kunden sind logisch getrennt. Der Zugriff ist über zeilenbasierte Sicherheitsregeln (Row-Level Security) auf den eigenen Workspace beschränkt; ein Zugriff zwischen Kunden ist technisch ausgeschlossen.
  • Rollen: Inhaber und Mitglieder, mit differenzierter Upload-Berechtigung. Schreibrechte sind in der Datenbank nach dem Least-Privilege-Prinzip vergeben.
  • Vertrauliche Ordner: Dokumente in einem als vertraulich markierten Ordner sieht nur der Inhaber. Sie tauchen für Mitglieder weder in der Dokumentenliste noch in Chat-Antworten auf.
  • Rechnungen: standardmäßig nur für den Inhaber sichtbar. Einzelne Mitarbeiter lassen sich gezielt freischalten.
  • Unser Team: Im Normalbetrieb greifen wir nicht auf deine Dokumente oder Chat-Verläufe zu. Ein Zugriff erfolgt nur anlassbezogen (z. B. bei einer von dir gemeldeten Störung), beschränkt auf das Nötige, und wird dokumentiert. Administrativer Zugriff auf die Infrastruktur liegt nur bei den Geschäftsführern, die auf Vertraulichkeit verpflichtet sind.

Verschlüsselung und Login-Schutz

  • Transport: Übertragung ausschließlich über TLS/HTTPS.
  • Speicherung: Verschlüsselung im Ruhezustand auf Infrastrukturebene. Zugriffstoken für die Microsoft-365-Anbindung sind zusätzlich anwendungsseitig mit AES-256-GCM verschlüsselt.
  • Anmeldung: mit Passwort, per Magic-Link oder mit einem Microsoft-365-Geschäftskonto. Bei Inaktivität wirst du automatisch abgemeldet.
  • Schutz vor Bots: Login, Registrierung und Passwort-Zurücksetzen sind mit Cloudflare Turnstile gegen automatisierte Zugriffe und Brute-Force-Versuche geschützt.
  • Protokollierung: Sicherheitsrelevante Zugriffe werden protokolliert; das Zugriffsprotokoll ist bis zu 90 Tage einsehbar.
  • Verarbeitung: Dokumente werden ausschließlich serverseitig verarbeitet. Inhalte werden gegen Cross-Site-Scripting bereinigt, Sicherheits-HTTP-Header sind gesetzt, Webhook-Signaturen werden geprüft.
  • Backups: regelmäßige, automatisierte Sicherungskopien durch den Datenbank-Dienstleister.

Löschung und Export

  • Export: Du kannst deine Inhalte jederzeit selbst in den Kontoeinstellungen exportieren, nicht erst nach Vertragsende.
  • Dokument löschen: Die abgeleiteten Suchdaten (Textabschnitte, Vektor-Einbettungen) werden sofort und vollständig mitgelöscht.
  • Vertragsende: Über dieselbe Selbstbedienungsfunktion löschen wir sämtliche Daten unverzüglich und unwiderruflich, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Auf Wunsch bestätigen wir die Löschung in Textform.
  • Sicherungskopien: Daten in Backups werden im regulären Backup-Zyklus überschrieben.
  • Speicherdauer: Dokumente und Chat-Verläufe bis zur Löschung durch dich oder bis Vertragsende, Zugriffsprotokolle bis zu 90 Tage.

Vorfälle und Nachweise

  • Datenpanne: Eine Verletzung des Schutzes deiner Daten melden wir dir unverzüglich in Textform, in der Regel innerhalb von 48 Stunden nach Bekanntwerden.
  • Nachweise: Auf Anfrage stellen wir die Informationen zum Nachweis der Pflichten nach Art. 28 DSGVO bereit. Prüfungen durch dich oder einen beauftragten Dritten sind mit angemessener Vorankündigung möglich.
  • AVV: Der Vertrag zur Auftragsverarbeitung wird bei Registrierung bzw. Tarifbestellung geschlossen, eine gesonderte Unterschrift ist nicht nötig. Eine ausgefertigte PDF-Fassung bekommst du auf Anfrage.

Kontakt für Sicherheitsfragen

Fragen zu Sicherheit, Datenschutz oder dem AVV gehen an kontakt@wissato.de. Ein Datenschutzbeauftragter ist bei uns gesetzlich nicht zu benennen; Ansprechpartner sind die Geschäftsführer der wissato UG (haftungsbeschränkt).

Die verbindlichen Texte