AUVY
ENWalkthrough buchen

Eure Kundendaten, und genau wohin sie gehen.

Alles, was IT und Datenschutz fragen, bevor sie zustimmen, auf einer Seite: wo Daten liegen, wer sie sehen kann, was die EU verlässt, wie lange sie aufbewahrt werden und welche Verträge ihr bekommt.

Zeichnung: Pflanzengewebe. Jede Zelle hat eine Wand; eine teilt sich gerade.

Die Kurzfassung

Sechs Antworten, mit denen die meisten Prüfungen beginnen.

Wo
Workspace-Inhalte und Konten in der EU, auf unseren eigenen Servern in Helsinki.
KI
Die Modelle, die AUVY nutzt, laufen in der EU, in Schweden. Keine Kundendaten werden für das Training von Modellen bestimmt.
Wer sieht es
Personen in eurem Workspace, nach Rolle. AUVY-Mitarbeitende nur für den Betrieb, mit begrenztem Produktionszugriff.
Verschlüsselung
TLS 1.2 oder höher bei der Übertragung, Verschlüsselung ruhender Daten, zusätzlicher Schutz für Dokumentinhalte und Zugangsdaten verbundener Konten.
Aufbewahrung
Workspace-Inhalte in der Regel 30 Tage nach Vertragsende. Aktivitätsprotokolle etwa 12 Monate.
Verträge
Datenschutzhinweise, DPA-Übersicht und der vollständige AVV auf Deutsch, im Trust Center.

Wohin Daten gehen

Jeder Ort, den eure Daten berühren.

Von links nach rechts: was verarbeitet wird, und wo. Die letzten Zeilen verlassen die EU; wir listen sie, statt sie zu verstecken.

  1. Workspace-Inhalte: Dokumente, Dateien, ProjektdatenEU · Helsinki · unsere Server
  2. Konten, Anmeldung, SitzungenEU · Helsinki · unsere Server
  3. Live-ZusammenarbeitEU · Helsinki · betrieben von AUVY
  4. KI-ModelleEU · Schweden
  5. Website und App-AuslieferungEU · Frankfurt
  6. WebsucheEU
  7. Manche Service-Metadaten, etwa Mailversand und Edge-NetzwerkAußerhalb der EU · gelistet
  8. Optionales Dokument-Parsing, wenn ihr es nutztRegionen des Anbieters · gelistet

Die Liste der Unterauftragnehmer im Trust Center ist die verbindliche Fassung. Ändert sich ein Datenfluss, ändert sich zuerst diese Liste. Unterauftragnehmer und Regionen ↗

Was wir betreiben

Wir betreiben den Stack selbst.

AUVY ist keine Hülle um das Produkt eines anderen. Das sind die Systeme, auf denen es heute läuft, auf unseren Servern in Helsinki.

  1. HelsinkiUnsere Server. Workspace- und Kontodaten.
  2. Schweden (EU)KI-Modelle und Spracherkennung.
  3. München, BayernAUVY GmbH.
Einige Service-Metadaten werden außerhalb der EU verarbeitet. Jeder Unterauftragnehmer und jede Region steht auf trust.auvy.ai. ↗

Zugriff, eingebaut

Wie der Zugriff im Produkt begrenzt ist.

Sechs Ebenen der Privatsphäre

Vom geteilten Lese-Link bis zu deinen eigenen Notizen, jede Ebene für alle außerhalb geschlossen.

Projektgedächtnis und Privatsphäre →

Verbindungen nach geschriebenen Regeln

Jeder Befehl, den eine Verbindung ausführen darf, und jede Adresse, die sie erreichen darf, ist veröffentlicht, und jede Person meldet sich selbst an.

Verbindungen →

Ein Mensch entscheidet

AUVY bereitet vor. Nichts wird außerhalb des Projekts gesendet oder geändert, bevor ein Mensch zustimmt.

So funktioniert es →

Zertifikate

Was zertifiziert ist, und was noch nicht.

Wir veröffentlichen den Stand, wie er ist. Ein Bericht erscheint im Trust Center an dem Tag, an dem es ihn gibt.

DSGVO-Dokumentation
Datenschutzhinweise, DPA-Übersicht und der vollständige AVV (DE).
veröffentlicht
Berufsgeheimnis (§ 203 StGB)
Für Enterprise, im Rahmen des AVV.
verfügbar
ISO 27001
Nicht zertifiziert.
in Arbeit
SOC 2 Type II
Nicht zertifiziert.
in Arbeit

Für den Einkauf

IT und Datenschutz fragen

Wo werden unsere Daten gespeichert?

Workspace-Inhalte, Konten und Anmeldung in der EU, auf unseren Servern in Helsinki. KI-Modelle und Spracherkennung laufen in der EU, in Schweden. Manche Service-Metadaten werden außerhalb der EU verarbeitet; jeder Unterauftragnehmer ist gelistet.

Welchen Zugriff auf Microsoft 365 braucht AUVY?

Jede Person verbindet sich mit ihrer eigenen Microsoft-Anmeldung, AUVY sieht also nur, was diese Person sieht, und nur die Postfächer, Teams und Seiten, die sie verbindet. Jeder Befehl, den eine Verbindung ausführen darf, und jede Adresse, die sie erreichen darf, ist veröffentlicht.

Werden Daten verschlüsselt?

Ja. TLS 1.2 oder höher bei der Übertragung zu AUVY und unseren Anbietern, Verschlüsselung ruhender Daten für Produktionsdatenbanken und Dateispeicher, und zusätzlicher Schutz für Dokumentinhalte und Zugangsdaten verbundener Konten.

Wer bei AUVY kann unsere Daten sehen?

Nur Personen in eurem Workspace, nach Workspace-Rollen, und AUVY-Mitarbeitende, die den Dienst betreiben müssen, mit begrenztem Produktionszugriff für Support und Betrieb.

Wie lange bewahrt ihr Daten auf?

Workspace-Inhalte in der Regel 30 Tage nach Vertragsende. Aktivitätsprotokolle in der Regel etwa 12 Monate. Produktanalysen bis zu 90 Tage in identifizierbarer Form, danach zusammengefasst oder anonymisiert.

Seid ihr nach ISO 27001 oder SOC 2 zertifiziert?

Noch nicht. Beides ist in Arbeit. Das Trust Center veröffentlicht den Stand und stellt die Berichte bereit, sobald es sie gibt.

Gibt es einen Auftragsverarbeitungsvertrag (AVV)?

Ja. Die DPA-Übersicht und der vollständige AVV auf Deutsch liegen im Trust Center. Berufsgeheimnisschutz nach § 203 StGB gibt es für Enterprise im Rahmen des AVV.

Alle Fragen, nach Rolle →

In Europa gebaut. Für alle, die liefern.