Trust-Center
Sicherheit & Vertrauen
Postfach-KI legt offen, wie Architektur, Datenschutz und Betrieb mit Ihren Daten umgehen, und jede Angabe lässt sich nachprüfen.
Architektur & Zugriff
- Minimaler DatenflussZugriff nur, wenn Ihr KI-Assistent eine konkrete Aktion ausführt. Der KI-Anbieter wird über Ihren eigenen Zugang angebunden.
- KI-Dienst in der TestphaseNur während der kostenlosen Testphase und nur, solange Sie keinen eigenen Zugang hinterlegt haben, stellen wir für den KI-Assistenten im Outlook-Add-in einen KI-Dienst bereit. Anbieter ist Scaleway SAS mit Verarbeitung in der EU, nach Angabe von Scaleway derzeit in Paris. Scaleway speichert Anfragen und Antworten nach der Verarbeitung nicht und verwendet sie nicht zum Training von KI-Modellen. Nur bei Missbrauch oder einer Störung des Dienstes darf Scaleway die betroffenen Anfragen vorübergehend speichern, um die Ursache zu finden, nach Angabe von Scaleway höchstens zwei Wochen. Mit Ihrem eigenen Zugang geht nichts an Scaleway.
- Sicherheitsmodell im DetailDelegierte Rechte pro Nutzer, Zwischenspeicher standardmäßig aus, verschlüsselter Zugangsdaten-Tresor: das vollständige Sicherheitsmodell.
Datenschutz & Compliance
- Auftragsverarbeitung (AVV)AVV nach Art. 28 DSGVO ist Pflichtteil der Registrierung, personalisiert mit Ihrem Firmennamen, jederzeit im Portal abrufbar.
- Subprozessoren transparentAlle eingesetzten Unterauftragsverarbeiter sind öffentlich gelistet, und Änderungen kündigen wir vorab an.
- Hosting in DeutschlandBetrieb und verschlüsselte Speicherung ausschließlich in deutschen Rechenzentren. Ausgenommen ist der KI-Dienst der Testphase (siehe oben). Bei der self-hosted-Lizenz in Ihrer eigenen Umgebung.
- DSGVO-Self-ServiceDatenexport und vollständige Löschung der Organisation jederzeit selbst im Portal auslösbar.
Zugang & Kontosicherheit
- Zwei-Faktor & SSODie Zwei-Faktor-Anmeldung läuft per E-Mail. Organisationen können Microsoft-SSO erzwingen und die Anmeldung per Passwort abschalten.
- Rollen & Audit-LogFeingranulare Rollen (Admin, Rechnungsadmin) und ein Aktivitätsprotokoll je Organisation.
- HärtungBot-Abwehr, Rate-Limiting und Login-Lockout schützen das Portal, und alle Verbindungen sind durchgehend per TLS verschlüsselt.
Betrieb & Zertifizierung
- Backups & WiederherstellungWir sichern regelmäßig und stellen den Betrieb über einen reproduzierbaren Provisioning-Prozess wieder her.
- Zertifizierungen (Roadmap)ISO 27001 / SOC 2 sind als Ziel vorgesehen. Ein Sicherheits-Whitepaper stellen wir auf Anfrage bereit.
Rechtliche Dokumente: Datenschutz · Subprozessoren · Impressum
Fragen zur Sicherheit?
Wir beantworten Sicherheits- und Datenschutzfragen persönlich.