Eure Kundendaten, und genau wohin sie gehen.
Alles, was IT und Datenschutz fragen, bevor sie zustimmen, auf einer Seite: wo Daten liegen, wer sie sehen kann, was die EU verlässt, wie lange sie aufbewahrt werden und welche Verträge ihr bekommt.
Zeichnung: Pflanzengewebe. Jede Zelle hat eine Wand; eine teilt sich gerade.
Die Kurzfassung
Sechs Antworten, mit denen die meisten Prüfungen beginnen.
- Wo
- Workspace-Inhalte und Konten in der EU, auf unseren eigenen Servern in Helsinki.
- KI
- Die Modelle, die AUVY nutzt, laufen in der EU, in Schweden. Keine Kundendaten werden für das Training von Modellen bestimmt.
- Wer sieht es
- Personen in eurem Workspace, nach Rolle. AUVY-Mitarbeitende nur für den Betrieb, mit begrenztem Produktionszugriff.
- Verschlüsselung
- TLS 1.2 oder höher bei der Übertragung, Verschlüsselung ruhender Daten, zusätzlicher Schutz für Dokumentinhalte und Zugangsdaten verbundener Konten.
- Aufbewahrung
- Workspace-Inhalte in der Regel 30 Tage nach Vertragsende. Aktivitätsprotokolle etwa 12 Monate.
- Verträge
- Datenschutzhinweise, DPA-Übersicht und der vollständige AVV auf Deutsch, im Trust Center.
Wohin Daten gehen
Jeder Ort, den eure Daten berühren.
Von links nach rechts: was verarbeitet wird, und wo. Die letzten Zeilen verlassen die EU; wir listen sie, statt sie zu verstecken.
- Workspace-Inhalte: Dokumente, Dateien, ProjektdatenEU · Helsinki · unsere Server
- Konten, Anmeldung, SitzungenEU · Helsinki · unsere Server
- Live-ZusammenarbeitEU · Helsinki · betrieben von AUVY
- KI-ModelleEU · Schweden
- Website und App-AuslieferungEU · Frankfurt
- WebsucheEU
- Manche Service-Metadaten, etwa Mailversand und Edge-NetzwerkAußerhalb der EU · gelistet
- Optionales Dokument-Parsing, wenn ihr es nutztRegionen des Anbieters · gelistet
Die Liste der Unterauftragnehmer im Trust Center ist die verbindliche Fassung. Ändert sich ein Datenfluss, ändert sich zuerst diese Liste. Unterauftragnehmer und Regionen ↗
Was wir betreiben
Wir betreiben den Stack selbst.
AUVY ist keine Hülle um das Produkt eines anderen. Das sind die Systeme, auf denen es heute läuft, auf unseren Servern in Helsinki.
Zugriff, eingebaut
Wie der Zugriff im Produkt begrenzt ist.
Sechs Ebenen der Privatsphäre
Vom geteilten Lese-Link bis zu deinen eigenen Notizen, jede Ebene für alle außerhalb geschlossen.
Projektgedächtnis und Privatsphäre →Verbindungen nach geschriebenen Regeln
Jeder Befehl, den eine Verbindung ausführen darf, und jede Adresse, die sie erreichen darf, ist veröffentlicht, und jede Person meldet sich selbst an.
Verbindungen →Ein Mensch entscheidet
AUVY bereitet vor. Nichts wird außerhalb des Projekts gesendet oder geändert, bevor ein Mensch zustimmt.
So funktioniert es →Zertifikate
Was zertifiziert ist, und was noch nicht.
Wir veröffentlichen den Stand, wie er ist. Ein Bericht erscheint im Trust Center an dem Tag, an dem es ihn gibt.
- DSGVO-Dokumentation
- Datenschutzhinweise, DPA-Übersicht und der vollständige AVV (DE).
- veröffentlicht
- Berufsgeheimnis (§ 203 StGB)
- Für Enterprise, im Rahmen des AVV.
- verfügbar
- ISO 27001
- Nicht zertifiziert.
- in Arbeit
- SOC 2 Type II
- Nicht zertifiziert.
- in Arbeit
Für den Einkauf
Die Unterlagen, wie sie sind.
Jeder Link öffnet die maßgebliche Fassung im Trust Center. Nutzt sie unverändert in einem Einkaufspaket.
- DatenschutzhinweiseWie Produktdaten verarbeitet werden.↗
- DPA-ÜbersichtDer Auftragsverarbeitungsvertrag, zusammengefasst.↗
- Vollständiger AVV (DE)Der deutsche Auftragsverarbeitungsvertrag, vollständig.↗
- UnterauftragnehmerJeder eingesetzte Dienst, mit seiner Region.↗
- BedingungenVertragsbedingungen, wie veröffentlicht.↗
- DatenverarbeitungSpeicherung, Aufbewahrung, Verschlüsselung und Zugriff, vollständig.↗
IT und Datenschutz fragen
Wo werden unsere Daten gespeichert?
Workspace-Inhalte, Konten und Anmeldung in der EU, auf unseren Servern in Helsinki. KI-Modelle und Spracherkennung laufen in der EU, in Schweden. Manche Service-Metadaten werden außerhalb der EU verarbeitet; jeder Unterauftragnehmer ist gelistet.
Welchen Zugriff auf Microsoft 365 braucht AUVY?
Jede Person verbindet sich mit ihrer eigenen Microsoft-Anmeldung, AUVY sieht also nur, was diese Person sieht, und nur die Postfächer, Teams und Seiten, die sie verbindet. Jeder Befehl, den eine Verbindung ausführen darf, und jede Adresse, die sie erreichen darf, ist veröffentlicht.
Werden Daten verschlüsselt?
Ja. TLS 1.2 oder höher bei der Übertragung zu AUVY und unseren Anbietern, Verschlüsselung ruhender Daten für Produktionsdatenbanken und Dateispeicher, und zusätzlicher Schutz für Dokumentinhalte und Zugangsdaten verbundener Konten.
Wer bei AUVY kann unsere Daten sehen?
Nur Personen in eurem Workspace, nach Workspace-Rollen, und AUVY-Mitarbeitende, die den Dienst betreiben müssen, mit begrenztem Produktionszugriff für Support und Betrieb.
Wie lange bewahrt ihr Daten auf?
Workspace-Inhalte in der Regel 30 Tage nach Vertragsende. Aktivitätsprotokolle in der Regel etwa 12 Monate. Produktanalysen bis zu 90 Tage in identifizierbarer Form, danach zusammengefasst oder anonymisiert.
Seid ihr nach ISO 27001 oder SOC 2 zertifiziert?
Noch nicht. Beides ist in Arbeit. Das Trust Center veröffentlicht den Stand und stellt die Berichte bereit, sobald es sie gibt.
Gibt es einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Die DPA-Übersicht und der vollständige AVV auf Deutsch liegen im Trust Center. Berufsgeheimnisschutz nach § 203 StGB gibt es für Enterprise im Rahmen des AVV.
