🔐

Vertrauenszentrum

Wie wir Ihre Daten schützen, welche KI-Modelle wir verwenden und unsere Verpflichtungen zu Datenschutz und Compliance.

Überblick

✓ DSGVO-konform ✓ Kein Training mit Ihren Daten ✓ Daten nach 90 Tagen gelöscht ✓ SSL/TLS überall ✓ Stripe-gesicherte Zahlungen ⏱ 99,9 % Verfügbarkeit
🤖

Verwendete KI-Modelle

Ihre Eingaben werden von erstklassigen KI-Modellen verarbeitet. Wir speichern Prompts nie länger als 90 Tage, und Ihre Daten werden nie für das Training eines Modells verwendet.

Anbieter Modell Verwendung Datenspeicherung
Cerebras GPT-OSS-120B, Qwen 3, Llama 3 Primäre Textgenerierung — kostenlos & Pro Nicht für Training gespeichert (Cerebras-API-Richtlinie)
OpenAI GPT-4o-mini, Whisper, TTS Fallback-Textgenerierung + Transkription & Stimme Nicht für Training gespeichert; 30-Tage-API-Richtlinie
Google Gemini 2.5 Flash Textgenerierung + Bild-/Vision-Analyse 30 days (Google policy)
Google Imagen 4 Bildgenerierung 30 days (Google policy)
Anthropic Claude Premium-Prosa (höhere Tarife) Nicht für Training gespeichert (Anthropic-API-Richtlinie)
Mistral OCR- + Dokumentmodelle Dokument-Tools (OCR, PDF-Zusammenfassung, Verträge) Nicht für Training gespeichert
Conductor-Router Kimi, DeepSeek, Grok, Groq Ausgewählte Aufgaben — Code, Live-Daten, Schnellmodus Gemäß API-Richtlinie des Anbieters — siehe Datenschutzerklärung
Selbstgehostet (Hetzner, EU) Open-Weights-LLM + bge-m3-Embeddings Chatbot, Such-Embeddings + Fallback-Inferenz Nicht gespeichert

Die Tabelle oben zeigt die von uns genutzten KI-Modelle. Die vollständige Liste aller Auftragsverarbeiter — Zahlungen, E-Mail, Analyse, Fehlerüberwachung und Hosting — finden Sie in unserer Datenschutzerklärung → Datenweitergabe.

🗄️

Datenverarbeitung

  • KI-Ausgabelogs nach 90 Tagen gelöscht
  • Passwörter mit bcrypt gehasht
  • Kein Verkauf persönlicher Daten
  • E-Mail nur für Konto & Abrechnung
  • Cookie-Einwilligung erforderlich (EU)
  • Daten jederzeit exportieren oder löschen via /account/

Infrastruktur & Verfügbarkeit

  • Gehostet bei Hetzner (Deutschland, EU) — DSGVO-konform
  • Cloudflare CDN & DDoS-Schutz — 300+ PoPs weltweit
  • Cloudflare Web Application Firewall mit eigenen Regeln
  • Tägliche externe Datenbank- + Medien-Backups (Cloudflare R2)
  • TLS 1.3 auf allen Endpunkten (HSTS + automatische Zertifikatserneuerung)
  • 99,9 % Verfügbarkeitsziel — aktuelle Vorfälle unter /status/
📋

Compliance

  • GDPR (EU 2016/679)
  • Österreichisches DSG / tschechisches PDPA
  • Stripe PCI DSS Level 1 (Zahlungsverarbeitung)
  • Cookie-Banner (EPRIVACY/PECR)
  • Nutzungsbedingungen: /terms-of-service/
  • Datenschutzerklärung: /privacy-policy/
🔒

Sicherheitspraktiken

  • Rate-Limiting auf allen API-Endpunkten
  • Nonce-Validierung auf allen Formularen
  • XSS-Schutz via WordPress-Escape-Funktionen
  • SQL-Injection verhindert durch $wpdb::prepare()
  • Responsible Disclosure: [email protected]

Fragen zu Datenschutz, Sicherheit oder Compliance? Wir antworten innerhalb von 24 Stunden.

Kontakt