Vertrauenszentrum
Wie wir Ihre Daten schützen, welche KI-Modelle wir verwenden und unsere Verpflichtungen zu Datenschutz und Compliance.
Überblick
Verwendete KI-Modelle
Ihre Eingaben werden von erstklassigen KI-Modellen verarbeitet. Wir speichern Prompts nie länger als 90 Tage, und Ihre Daten werden nie für das Training eines Modells verwendet.
| Anbieter | Modell | Verwendung | Datenspeicherung |
|---|---|---|---|
| Cerebras | GPT-OSS-120B, Qwen 3, Llama 3 | Primäre Textgenerierung — kostenlos & Pro | Nicht für Training gespeichert (Cerebras-API-Richtlinie) |
| OpenAI | GPT-4o-mini, Whisper, TTS | Fallback-Textgenerierung + Transkription & Stimme | Nicht für Training gespeichert; 30-Tage-API-Richtlinie |
| Gemini 2.5 Flash | Textgenerierung + Bild-/Vision-Analyse | 30 days (Google policy) | |
| Imagen 4 | Bildgenerierung | 30 days (Google policy) | |
| Anthropic | Claude | Premium-Prosa (höhere Tarife) | Nicht für Training gespeichert (Anthropic-API-Richtlinie) |
| Mistral | OCR- + Dokumentmodelle | Dokument-Tools (OCR, PDF-Zusammenfassung, Verträge) | Nicht für Training gespeichert |
| Conductor-Router | Kimi, DeepSeek, Grok, Groq | Ausgewählte Aufgaben — Code, Live-Daten, Schnellmodus | Gemäß API-Richtlinie des Anbieters — siehe Datenschutzerklärung |
| Selbstgehostet (Hetzner, EU) | Open-Weights-LLM + bge-m3-Embeddings | Chatbot, Such-Embeddings + Fallback-Inferenz | Nicht gespeichert |
Die Tabelle oben zeigt die von uns genutzten KI-Modelle. Die vollständige Liste aller Auftragsverarbeiter — Zahlungen, E-Mail, Analyse, Fehlerüberwachung und Hosting — finden Sie in unserer Datenschutzerklärung → Datenweitergabe.
Datenverarbeitung
- KI-Ausgabelogs nach 90 Tagen gelöscht
- Passwörter mit bcrypt gehasht
- Kein Verkauf persönlicher Daten
- E-Mail nur für Konto & Abrechnung
- Cookie-Einwilligung erforderlich (EU)
- Daten jederzeit exportieren oder löschen via /account/
Infrastruktur & Verfügbarkeit
- Gehostet bei Hetzner (Deutschland, EU) — DSGVO-konform
- Cloudflare CDN & DDoS-Schutz — 300+ PoPs weltweit
- Cloudflare Web Application Firewall mit eigenen Regeln
- Tägliche externe Datenbank- + Medien-Backups (Cloudflare R2)
- TLS 1.3 auf allen Endpunkten (HSTS + automatische Zertifikatserneuerung)
- 99,9 % Verfügbarkeitsziel — aktuelle Vorfälle unter /status/
Compliance
- GDPR (EU 2016/679)
- Österreichisches DSG / tschechisches PDPA
- Stripe PCI DSS Level 1 (Zahlungsverarbeitung)
- Cookie-Banner (EPRIVACY/PECR)
- Nutzungsbedingungen: /terms-of-service/
- Datenschutzerklärung: /privacy-policy/
Sicherheitspraktiken
- Rate-Limiting auf allen API-Endpunkten
- Nonce-Validierung auf allen Formularen
- XSS-Schutz via WordPress-Escape-Funktionen
- SQL-Injection verhindert durch $wpdb::prepare()
- Responsible Disclosure: [email protected]
Fragen zu Datenschutz, Sicherheit oder Compliance? Wir antworten innerhalb von 24 Stunden.
Kontakt