Sicherheit

Ihre Datensicherheit ist unsere höchste Priorität.

AI-Mitarbeiter arbeiten mit Ihren Daten. Deshalb behandeln wir Datenhoheit nicht als Kleingedrucktes, sondern als Teil des Versprechens: Verarbeitung in Deutschland, verschlüsselt im Transport und at rest, und keine Nutzung Ihrer Daten für Modelltraining.

DSGVOHosting in DeutschlandVerschlüsseltKein Lock-inKein Modelltraining
Erstgespräch vereinbaren Die häufigsten Prüfungsfragen

Der entscheidende Punkt

Was Ihre AI-Mitarbeiter verarbeiten, dient ausschließlich Ihrer Aufgabe.

Konzerne und Mittelständler vertrauen scoreprise ihre Intelligence-Daten an.

KERN UnternehmensnachfolgemorningstargastromaticsternwywiolagaBitkom

Zertifizierte Infrastruktur

Belegt, nicht behauptet: geprüft von Dritten, nicht von uns selbst.

ISO/IEC 27001:2022: Zertifiziertes ISMS der Hosting-Infrastruktur (Hetzner, seit 2016).
BSI C5 Typ 2: Cloud-Compliance-Testat des Bundesamts für Sicherheit in der Informationstechnik.
§ 8a BSIG: Anforderungen kritischer Infrastrukturen.
EMAS / ISO 14001: Umweltmanagement der Rechenzentren.
!

Diese Zertifikate gelten für die Hosting-Infrastruktur in Deutschland (Hetzner), auf der unsere Systeme betrieben werden, nicht als eigene Unternehmenszertifizierung von scoreprise.AI. Die Rechenzentren befinden sich in Deutschland und entsprechen der DSGVO.

Ihre Daten trainieren keine Modelle.

Was Ihre AI-Mitarbeiter verarbeiten, dient ausschließlich Ihrer Aufgabe. Keine Weitergabe an Modellanbieter zu Trainingszwecken, kein Mitlernen aus Ihren Inhalten. Punkt.

01

Speicherung

Ausschließlich in Rechenzentren in Deutschland (Hetzner).

02

Verschlüsselung

TLS 1.2+ im Transport, AES-256 at rest.

03

Zugriff

Rollenbasiert, nach dem Need-to-know-Prinzip.

04

Löschung

Festes Löschkonzept je Projektphase, auf Wunsch früher.

Verlässlich im laufenden Betrieb.

4 / 8 Std

Reaktion: kritisch in 4 Std, normal in 8 Geschäftsstunden

48 Std

Wartungsfenster mindestens 48 Std vorher angekündigt

Datensparsam

Nur, was die Aufgabe braucht, mit festem Löschkonzept

Geschult

Regelmäßige Datenschutz-Schulungen aller Mitarbeitenden

Sicherheit und Datenschutz im Detail.

Was hier steht, können IT und Datenschutz in der Prüfung eins zu eins abfragen.

Verlässliche Datenbasis

Hosting in Deutschland: Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren (Hetzner). Kein Transfer in Drittländer.
Ausschluss von Modelltraining: Ihre Daten werden nicht zur Optimierung oder zum Training von KI-Modellen herangezogen, weder von uns noch von Modellanbietern.
Verschlüsselung im Transport und at rest: Daten werden mit TLS 1.2+ übertragen und mit AES-256 gespeichert.
Datensparsamkeit: Verarbeitet wird nur, was die Aufgabe des AI-Mitarbeiters braucht, mit festem Löschkonzept je Projektphase.

Sicherheitsarchitektur

Rollenbasierter Zugriff: Zugriff auf Ihre Daten folgt dem Need-to-know-Prinzip und ist auf das Minimum beschränkt, das die Aufgabe erfordert.
Freigabe vor Versand: Sie sehen, womit Ihre AI-Mitarbeiter arbeiten und was sie liefern, bevor etwas nach außen geht.
Geschulte Mitarbeitende: Alle Mitarbeitenden durchlaufen regelmäßige Datenschutz-Schulungen.
Vertraulichkeit als Standard: NDA vor jedem inhaltlichen Austausch. Was bei Ihnen bleibt, bleibt bei Ihnen.

Betrieb & Reaktion

Reaktionszeiten mit Zahl: Kritische Themen in 4 Stunden, Normalbetrieb in 8 Geschäftsstunden.
Angekündigte Wartung: Wartungsfenster werden mindestens 48 Stunden vorher angekündigt.
Löschung nach Konzept: Festes Löschkonzept je Projektphase, auf Wunsch früher.

Datenhoheit & Export

Kein Lock-in: Die Konfigurationen Ihrer AI-Mitarbeiter gehören Ihnen, nicht uns.
Voller Export: Konfiguration und Daten jederzeit exportierbar, in JSON, CSV und Markdown.
Kontrolle beim Ende: Nach dem Export greift das Löschkonzept. Es bleibt nichts zurück, was Sie nicht mitnehmen können.

Rechtliche Dokumente

Auftragsverarbeitungsvertrag (AVV): Regelt Gegenstand, Dauer und Löschung der Verarbeitung. Dokument anfordern ›
Vertraulichkeitsvereinbarung (NDA): Standard vor jedem inhaltlichen Austausch. Dokument anfordern ›
Löschkonzept: Je Projektphase dokumentiert, auf Anfrage einsehbar. Dokument anfordern ›

Worauf Sie sich verlassen können.

01

Hosting in Deutschland

Verarbeitung ausschließlich in deutschen Rechenzentren (Hetzner). Ihre Daten verlassen die EU nicht.

02

DSGVO-konform

Verarbeitung nach DSGVO, mit Auftragsverarbeitungsvertrag. Verschlüsselt im Transport (TLS 1.2+) und at rest (AES-256).

03

Verlässlicher Betrieb

Service-Level mit klaren Reaktionszeiten: 4 Stunden bei kritischen Themen, 8 Stunden im Normalbetrieb.

04

Vertraulichkeit

NDA als Standard. Was bei Ihnen bleibt, bleibt bei Ihnen, auch in der Zusammenarbeit.

05

Kein Lock-in

Die Konfigurationen Ihrer AI-Mitarbeiter gehören Ihnen. Voller Export in JSON, CSV und Markdown, jederzeit.

06

Sie behalten die Kontrolle

Sie sehen, womit Ihre AI-Mitarbeiter arbeiten und was sie liefern, bevor etwas nach außen geht.

Datenhoheit als Versprechen

„Was Sie mit uns aufbauen, gehört Ihnen. Kein Lock-in: Ihre Konfiguration und Daten können Sie jederzeit exportieren und mitnehmen.“

scoreprise.AI · Hamburg

Export: JSONExport: CSVExport: MarkdownJederzeit

Die häufigsten Prüfungsfragen

Für IT und Datenschutz: was in jeder Prüfung gefragt wird.

Wo werden unsere Daten gespeichert und verarbeitet?+

Ausschließlich in Rechenzentren in Deutschland (Hetzner). Es gibt keinen Transfer in Drittländer.

Gibt es einen Auftragsverarbeitungsvertrag (AVV)?+

Ja. Die Verarbeitung erfolgt nach DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags, der Gegenstand, Dauer und Löschung regelt.

Wer hat Zugriff auf unsere Daten, und wie ist der Zugriff geschützt?+

Der Zugriff ist rollenbasiert und folgt dem Need-to-know-Prinzip. Alle Mitarbeitenden werden regelmäßig im Datenschutz geschult.

Werden unsere Daten zum Training von KI-Modellen verwendet?+

Nein. Keine Weitergabe an Modellanbieter zu Trainingszwecken, kein Mitlernen aus Ihren Inhalten.

Wie und wann werden Daten gelöscht?+

Nach einem festen Löschkonzept je Projektphase, auf Wunsch früher. Verarbeitet wird nur, was die Aufgabe braucht.

Wie reagiert ihr bei einem Sicherheitsvorfall?+

Mit festen Reaktionszeiten: 4 Stunden bei kritischen Themen, 8 Geschäftsstunden im Normalbetrieb. Wartungsfenster werden mindestens 48 Stunden vorher angekündigt.

Was passiert mit unseren Daten und Konfigurationen am Ende?+

Kein Lock-in: Die Konfigurationen Ihrer AI-Mitarbeiter gehören Ihnen und lassen sich vollständig in JSON, CSV und Markdown exportieren. Danach greift das Löschkonzept.

Datenschutz-Kontakt

datenschutz@scoreprise.ai

Erstgespräch vereinbaren