Sind meine Daten sicher?

Die wichtigsten Fakten zur Datensicherheit bei MeinGPT auf einen Blick

Ja, Deine Daten sind sicher. Hier sind die wichtigsten Fakten zur Datensicherheit bei MeinGPT im Überblick.

Tipp

Maximale Sicherheit: Made & hosted in Germany mit strengsten Datenschutzstandards und EU-weiter DSGVO-Konformität.

🛡️ Die wichtigsten Sicherheitsfakten

Die folgenden drei Fragen bekommen wir am häufigsten gestellt – hier die kurzen Antworten mit den relevanten Fakten.

Wo werden meine Daten verarbeitet?

Grundsätzlich in der EU: Ein Administrator kann den Workspace auf ausschließlich EU-gehostete Modelle beschränken; ohne diese Einschränkung können einzelne Modelle auch über Partner außerhalb der EU laufen (siehe unten). Das Plattform-Hosting liegt hauptsächlich in Deutschland, bei einem deutschen Anbieter (Hetzner) gemäß Unterauftragsverarbeiter-Liste, und alle Unterauftragnehmer arbeiten DSGVO-konform.

Wer hat Zugriff auf meine Daten?

Nur Du hast die vollständige Kontrolle über Deine Daten. Support-Zugriff ist auf das technisch Notwendige beschränkt, Deine Daten werden niemals für KI-Training verwendet, und jede Übertragung läuft Ende-zu-Ende mit TLS 1.3 verschlüsselt.

Kann ich meine Daten löschen?

Ja, jederzeit über die Benutzeroberfläche. Die Löschung entfernt Deine Daten vollständig aus allen Systemen einschließlich Backups (innerhalb von 7 Tagen), und Du erhältst eine automatische Bestätigung per E-Mail.

🔐 Technische Sicherheit

Auf technischer Ebene setzen wir auf mehrere unabhängige Schutzschichten – von der Übertragung über die Infrastruktur bis zur Software:

Verschlüsselung:

  • 🔐 TLS 1.3 für alle Datenübertragungen
  • 🔑 AES-256 für Datenspeicherung
  • 🛡️ Customer Managed Keys auf Anfrage

Infrastruktur:

  • 🏢 ISO 27001 zertifizierte Rechenzentren
  • 🔥 WAF & DDoS-Schutz gegen Angriffe
  • 📊 24/7 Monitoring mit automatischen Warnungen

Software:

  • 🔍 Regelmäßige Security-Audits durch Drittanbieter
  • 🛠️ Automatische Updates kritischer Sicherheitspatches
  • 🎯 Zero-Trust Architektur mit minimalen Berechtigungen

⚖️ Rechtliche Absicherung

Rechtlich sind wir doppelt abgesichert: extern geprüft und mit den vollen Betroffenenrechten der DSGVO ausgestattet.

DSGVO-Konformität:

  • 🏛️ Externer Datenschutzbeauftragter – heyData GmbH
  • 📋 Auftragsverarbeitungsverträge für alle Partner
  • 🔍 Regelmäßige Compliance-Audits

Deine Rechte:

  • 📋 Auskunft – Vollständige Datenübersicht auf Anfrage
  • ✏️ Berichtigung – Korrektur falscher Daten
  • 🗑️ Löschung – Right to be forgotten
  • 📤 Datenportabilität – Export in Standard-Formaten

🤖 KI-spezifische Sicherheit

Auch beim Einsatz externer KI-Modelle bleibt der Schutz bestehen – sowohl gegen Missbrauch als auch durch Transparenz über die eingesetzten Anbieter.

Schutz vor Missbrauch:

  • 🚫 Keine Weitergabe an OpenAI – Azure OpenAI EU-Zone ohne OpenAI-Zugriff
  • 🔒 Enterprise APIs – Kein Zugriff auf Consumer-Services
  • 🛡️ Stateless Processing – Keine Speicherung von Prompts
  • 🎯 Content Filtering – Automatische Erkennung problematischer Inhalte

Transparenz:

💼 Für Unternehmen

Für Unternehmen mit eigenen Compliance-Anforderungen bieten wir zusätzliche Unterstützung und Konfigurationsoptionen:

Compliance-Unterstützung:

  • 📄 AVV anfordern – Auftragsverarbeitungsverträge
  • 🏢 Enterprise-Features – OnPremise Outpost verfügbar
  • 📊 Audit-Reports – Detaillierte Compliance-Berichte
  • 🎯 Individual-Konfiguration – Angepasste Datenschutz-Level

Branchenspezifische Anforderungen: Für Branchen mit besonders strengen Auflagen – etwa Gesundheitswesen, Behörden oder Finanzwesen – lässt sich der Workspace auf ausschließlich EU-gehostete Modelle beschränken, und wir bieten On-Premise-Betrieb. Details dazu in der Anbieter-Auswahl und beim Outpost.

🔍 Häufige Sicherheitsfragen

Kann die US-Regierung auf meine Daten zugreifen?

Deine Daten bleiben in der EU, sofern nur EU-gehostete Modelle aktiviert sind. Ein Administrator legt in den Workspace-Einstellungen fest, welche Modelle überhaupt zur Auswahl stehen, und kann dort alle nicht-EU-gehosteten Modelle deaktivieren.

Was passiert bei einem Datenleck?

Sofortige Reaktion: 72h-Meldepflicht an Behörden, direkte Kundeninformation, forensische Analyse und Behebung. Vollständige Transparenz über alle Vorfälle.

Wie sicher sind meine Chat-Verläufe?

Hohe Sicherheit: TLS-verschlüsselte Übertragung und verschlüsselte Speicherung des Chat-Verlaufs, nur Du hast Zugriff, keine dauerhafte Speicherung bei KI-Anbietern, Löschung jederzeit über die Benutzeroberfläche möglich.

Werden meine Daten in den USA verarbeitet?

Abhängig von Deiner Modellauswahl: Deaktiviert ein Administrator alle nicht-EU-gehosteten Modelle im Workspace, verarbeiten wir ausschließlich in der EU. Ohne diese Einschränkung können einzelne Modelle über Partner außerhalb der EU laufen, jeweils abgesichert über das Data Privacy Framework.


Hinweis

Weitere Fragen? Kontaktiere unseren Datenschutzbeauftragten unter datenschutz@heydata.eu oder nutze unseren Live-Chat.

🔗 Detaillierte Informationen

War diese Seite hilfreich?