Vertrauenszentrum
Wie wir Ihre Daten schützen, welche KI-Modelle wir verwenden und unsere Verpflichtungen zu Datenschutz und Compliance.
Überblick
Verwendete KI-Modelle
Ihre Eingaben werden von erstklassigen KI-Modellen verarbeitet. Wir speichern Prompts nie länger als 90 Tage, und Ihre Daten werden nie für das Training eines Modells verwendet.
| Anbieter | Modell | Verwendung | Datenspeicherung |
|---|---|---|---|
| OpenAI | GPT-4o-mini | Primäre Textgenerierung — kostenlos & Pro | Nicht für Training gespeichert; 30-Tage-API-Richtlinie |
| Gemini 2.5 Flash | Textgenerierung + Bild-/Vision-Analyse | 30 days (Google policy) | |
| Imagen 4 | Bildgenerierung | 30 days (Google policy) | |
| Selbstgehostet (Hetzner, EU) | Open-Weights-LLM | Chatbot + Fallback-Inferenz | Nicht gespeichert |
Datenverarbeitung
- KI-Ausgabelogs nach 90 Tagen gelöscht
- Passwörter mit bcrypt gehasht
- Kein Verkauf persönlicher Daten
- E-Mail nur für Konto & Abrechnung
- Cookie-Einwilligung erforderlich (EU)
- Daten jederzeit exportieren oder löschen via /account/
Infrastruktur & Verfügbarkeit
- Gehostet bei Hetzner (Deutschland, EU) — DSGVO-konform
- Cloudflare CDN & DDoS-Schutz — 300+ PoPs weltweit
- Cloudflare Web Application Firewall mit eigenen Regeln
- Tägliche externe Datenbank- + Medien-Backups (Cloudflare R2)
- TLS 1.3 auf allen Endpunkten (HSTS + automatische Zertifikatserneuerung)
- 99,9 % Verfügbarkeitsziel — aktuelle Vorfälle unter /status/
Compliance
- GDPR (EU 2016/679)
- Österreichisches DSG / tschechisches PDPA
- Stripe PCI DSS Level 1 (Zahlungsverarbeitung)
- Cookie-Banner (EPRIVACY/PECR)
- Nutzungsbedingungen: /terms-of-service/
- Datenschutzerklärung: /privacy-policy/
Sicherheitspraktiken
- Rate-Limiting auf allen API-Endpunkten
- Nonce-Validierung auf allen Formularen
- XSS-Schutz via WordPress-Escape-Funktionen
- SQL-Injection verhindert durch $wpdb::prepare()
- Responsible Disclosure: [email protected]
Fragen zu Datenschutz, Sicherheit oder Compliance? Wir antworten innerhalb von 24 Stunden.
Kontakt