Zurück zur Startseite

So schützen wir deine Daten

Du vertraust uns deine Geschäftsdaten an – Rechnungen, Dokumente, Texte. Damit gehen wir so um, wie wir es selbst erwarten würden: auf Servern in der EU, nach europäischen Datenschutzstandards und ohne dass deine Inhalte jemals in das Training von KI-Modellen fließen. Auf dieser Seite erklären wir dir, wie das konkret funktioniert.

Hosting in der EU

Deine Daten werden auf Servern innerhalb der EU verarbeitet und gespeichert.

Kein Modelltraining

Deine Inhalte werden niemals zum Training von KI-Modellen verwendet.

Verschlüsselt

Übertragung und Speicherung deiner Daten sind durchgängig verschlüsselt.

DSGVO-konform

Auftragsverarbeitung nach Art. 28 DSGVO, entwickelt in Österreich.

Umgang mit deinen Daten

Deine Inhalte gehören dir. Wir verarbeiten sie ausschließlich, um die Aufgaben zu erledigen, die du deinen digitalen Mitarbeitenden gibst – nicht für eigene Zwecke.

Kein Training mit deinen Daten.

Weder wir noch die eingesetzten KI-Anbieter nutzen deine Eingaben oder Ergebnisse, um KI-Modelle zu trainieren. Das ist vertraglich ausgeschlossen.

Keine unnötige Speicherung.

Prompts und Anfragen werden zur Bearbeitung durch die KI-Modelle weitergeleitet, aber nicht dauerhaft gespeichert.

Datensparsamkeit.

Wir verarbeiten nur, was für die jeweilige Aufgabe nötig ist.

🔗 Alle Details zur Datenverarbeitung findest du in unserem Auftragsverarbeitungsvertrag.

Wo deine Daten liegen

Deine Daten bleiben in Europa.

Hosting

Die Plattform läuft in den EU-Rechenzentren der Hetzner Online GmbH (Deutschland).

Datenbank & Speicher

Benutzer-, Lizenz- und Konfigurationsdaten liegen in der EU (Supabase).

KI-Verarbeitung

Anfragen an die KI-Modelle werden innerhalb der EU verarbeitet („EU Residency" / „EU in-region Routing"). Global gehostete Modellvarianten setzen wir nur ein, wenn wir dies explizit vorab kennzeichnen.

Wie deine Anfragen durch kimatik laufen

Damit du weißt, was mit einer Anfrage passiert, hier der Weg Schritt für Schritt:

01

Du stellst eine Anfrage.

Du gibst deinem digitalen Mitarbeitenden eine Aufgabe – zum Beispiel eine Frage oder ein Dokument.

02

Wir bereiten die Anfrage auf.

Deine Anfrage kommt bei uns an. Dort liegen auch deine Konto- und Lizenzdaten. Gehostet wird alles auf Servern in der EU. Wir bereiten die Anfrage mit zusätzlichem Kontext auf für beste Ergebnisse.

03

Wir leiten die Anfrage an ein KI-Modell weiter.

Die aufbereitete Anfrage wird an das passende KI-Modell geschickt. Wir nutzen dafür ausschließlich Modelle der großen Anbieter (Gemini, Claude, ...), die speziell auf EU-Servern eingerichtet sind.

04

Das KI-Modell erstellt die Antwort.

Die Antwort wird auf dem EU-Server erzeugt. Der Anbieter speichert deine Anfrage nicht dauerhaft und nutzt sie nicht für das Training seiner Modelle.

05

Du bekommst die Antwort.

Wir zeigen dir das Ergebnis an.

Deine Anfragen bleiben auf dem ganzen Weg in der EU. Auf der Plattform speichern wir nur, was für den Betrieb nötig ist (z. B. Konto- und Lizenzdaten). Bei der Weiterleitung an die KI-Modelle werden deine Inhalte nicht dauerhaft gespeichert, und kein Anbieter nutzt sie, um KI-Modelle zu trainieren. Endet dein Vertrag, löschen wir alles, was wir nicht gesetzlich aufbewahren müssen.

🔗 Welche Auftragsverarbeiter wir dabei einsetzen, siehst du in Abschnitt 5.

Sicherheit

Wir schützen deine Daten mit technischen und organisatorischen Maßnahmen (TOMs) nach Art. 32 DSGVO.

Verschlüsselung

Verschlüsselte Übertragung (TLS/SSL) zwischen dir, der Plattform und allen angebundenen Diensten ("transit").

Verschlüsselte Speicherung deiner Daten ("at rest").

Zugriff nach dem Prinzip der minimalen Rechte

Interner Zugriff nur für Personen, die ihn zur Aufgabenerfüllung brauchen (Berechtigungskonzepte, Need-to-know).

Absicherung der wichtigsten Systeme mit Multi-Faktor-Authentifizierung.

Trennung der Daten (u. a. Row-Level-Security in der Datenbank), sodass Inhalte sauber voneinander abgegrenzt bleiben.

Zugangsdaten und API-Schlüssel werden sicher verwahrt und sind nie im Frontend sichtbar.

Sicherer Betrieb

Regelmäßige Backups und Wiederherstellungskonzepte.

Monitoring und laufende Aktualisierung der Systeme.

Protokollierung administrativer Zugriffe; Fehlerprotokolle enthalten keine personenbezogenen Inhalte.

Unsere Dienstleister / Sub-Prozessoren

Wir arbeiten mit sorgfältig ausgewählten Anbietern zusammen. Mit allen bestehen Verträge zur Auftragsverarbeitung; Übermittlungen in Drittländer sind über EU-Standardvertragsklauseln abgesichert.

DienstAnbieterZweckOrt
Gemini-ModelleGoogle Cloud PlatformKI-VerarbeitungEU
Claude-ModelleOpenRouter (Anthropic)KI-VerarbeitungEU
Hosting, InfrastrukturHetzner Online GmbHBetrieb der PlattformEU (DE)
Datenbank, Auth, StorageSupabaseSpeicherung von Nutzer- & LizenzdatenEU
ZahlungsabwicklungStripe Payments EuropeBillingEU-First
FehlerdiagnoseSentry EUTechnisches MonitoringEU
Produkt-E-MailsLoopsKommunikationUSA (SCC)

Wir halten diese Übersicht bewusst einfach und übersichtlich. Die vollständige und rechtlich verbindliche Liste mit näheren Details findest du in unserem Auftragsverarbeitungsvertrag. Sollte diese Übersicht mal irrtümlich von der AVV abweichen, gilt die AVV.

DSGVO & rechtliche Dokumente

kimatik ist ein Produkt der dryven GmbH mit Sitz in St. Pölten, Österreich. Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO. Für die Daten, die deine digitalen Mitarbeitenden in deinem Auftrag verarbeiten, sind wir dein Auftragsverarbeiter (Art. 28 DSGVO) – du bleibst Verantwortlicher.

Häufige Fragen zu Sicherheit & Datenschutz

Nein. Deine Eingaben und die erzeugten Ergebnisse werden nicht zum Training von KI-Modellen genutzt – das ist mit den eingesetzten Anbietern durch entsprechende Vereinbarungen ausgeschlossen.

Fragen zu Sicherheit & Datenschutz?

Du hast eine Frage zu diesem Thema oder möchtest eine datenschutzrechtliche Anfrage stellen? Wir sind gerne für dich da.

kimatik
dryven GmbH
Europaplatz 7, 3100 St. Pölten
Österreich
office@kimatik.com