Du stellst eine Anfrage.
Du gibst deinem digitalen Mitarbeitenden eine Aufgabe – zum Beispiel eine Frage oder ein Dokument.
Du vertraust uns deine Geschäftsdaten an – Rechnungen, Dokumente, Texte. Damit gehen wir so um, wie wir es selbst erwarten würden: auf Servern in der EU, nach europäischen Datenschutzstandards und ohne dass deine Inhalte jemals in das Training von KI-Modellen fließen. Auf dieser Seite erklären wir dir, wie das konkret funktioniert.
Hosting in der EU
Deine Daten werden auf Servern innerhalb der EU verarbeitet und gespeichert.
Kein Modelltraining
Deine Inhalte werden niemals zum Training von KI-Modellen verwendet.
Verschlüsselt
Übertragung und Speicherung deiner Daten sind durchgängig verschlüsselt.
DSGVO-konform
Auftragsverarbeitung nach Art. 28 DSGVO, entwickelt in Österreich.
Deine Inhalte gehören dir. Wir verarbeiten sie ausschließlich, um die Aufgaben zu erledigen, die du deinen digitalen Mitarbeitenden gibst – nicht für eigene Zwecke.
Kein Training mit deinen Daten.
Weder wir noch die eingesetzten KI-Anbieter nutzen deine Eingaben oder Ergebnisse, um KI-Modelle zu trainieren. Das ist vertraglich ausgeschlossen.
Keine unnötige Speicherung.
Prompts und Anfragen werden zur Bearbeitung durch die KI-Modelle weitergeleitet, aber nicht dauerhaft gespeichert.
Datensparsamkeit.
Wir verarbeiten nur, was für die jeweilige Aufgabe nötig ist.
🔗 Alle Details zur Datenverarbeitung findest du in unserem Auftragsverarbeitungsvertrag.
Deine Daten bleiben in Europa.
Hosting
Die Plattform läuft in den EU-Rechenzentren der Hetzner Online GmbH (Deutschland).
Datenbank & Speicher
Benutzer-, Lizenz- und Konfigurationsdaten liegen in der EU (Supabase).
KI-Verarbeitung
Anfragen an die KI-Modelle werden innerhalb der EU verarbeitet („EU Residency" / „EU in-region Routing"). Global gehostete Modellvarianten setzen wir nur ein, wenn wir dies explizit vorab kennzeichnen.
Damit du weißt, was mit einer Anfrage passiert, hier der Weg Schritt für Schritt:
Du gibst deinem digitalen Mitarbeitenden eine Aufgabe – zum Beispiel eine Frage oder ein Dokument.
Deine Anfrage kommt bei uns an. Dort liegen auch deine Konto- und Lizenzdaten. Gehostet wird alles auf Servern in der EU. Wir bereiten die Anfrage mit zusätzlichem Kontext auf für beste Ergebnisse.
Die aufbereitete Anfrage wird an das passende KI-Modell geschickt. Wir nutzen dafür ausschließlich Modelle der großen Anbieter (Gemini, Claude, ...), die speziell auf EU-Servern eingerichtet sind.
Die Antwort wird auf dem EU-Server erzeugt. Der Anbieter speichert deine Anfrage nicht dauerhaft und nutzt sie nicht für das Training seiner Modelle.
Wir zeigen dir das Ergebnis an.
Deine Anfragen bleiben auf dem ganzen Weg in der EU. Auf der Plattform speichern wir nur, was für den Betrieb nötig ist (z. B. Konto- und Lizenzdaten). Bei der Weiterleitung an die KI-Modelle werden deine Inhalte nicht dauerhaft gespeichert, und kein Anbieter nutzt sie, um KI-Modelle zu trainieren. Endet dein Vertrag, löschen wir alles, was wir nicht gesetzlich aufbewahren müssen.
🔗 Welche Auftragsverarbeiter wir dabei einsetzen, siehst du in Abschnitt 5.
Wir schützen deine Daten mit technischen und organisatorischen Maßnahmen (TOMs) nach Art. 32 DSGVO.
Verschlüsselte Übertragung (TLS/SSL) zwischen dir, der Plattform und allen angebundenen Diensten ("transit").
Verschlüsselte Speicherung deiner Daten ("at rest").
Interner Zugriff nur für Personen, die ihn zur Aufgabenerfüllung brauchen (Berechtigungskonzepte, Need-to-know).
Absicherung der wichtigsten Systeme mit Multi-Faktor-Authentifizierung.
Trennung der Daten (u. a. Row-Level-Security in der Datenbank), sodass Inhalte sauber voneinander abgegrenzt bleiben.
Zugangsdaten und API-Schlüssel werden sicher verwahrt und sind nie im Frontend sichtbar.
Regelmäßige Backups und Wiederherstellungskonzepte.
Monitoring und laufende Aktualisierung der Systeme.
Protokollierung administrativer Zugriffe; Fehlerprotokolle enthalten keine personenbezogenen Inhalte.
Wir arbeiten mit sorgfältig ausgewählten Anbietern zusammen. Mit allen bestehen Verträge zur Auftragsverarbeitung; Übermittlungen in Drittländer sind über EU-Standardvertragsklauseln abgesichert.
| Dienst | Anbieter | Zweck | Ort |
|---|---|---|---|
| Gemini-Modelle | Google Cloud Platform | KI-Verarbeitung | EU |
| Claude-Modelle | OpenRouter (Anthropic) | KI-Verarbeitung | EU |
| Hosting, Infrastruktur | Hetzner Online GmbH | Betrieb der Plattform | EU (DE) |
| Datenbank, Auth, Storage | Supabase | Speicherung von Nutzer- & Lizenzdaten | EU |
| Zahlungsabwicklung | Stripe Payments Europe | Billing | EU-First |
| Fehlerdiagnose | Sentry EU | Technisches Monitoring | EU |
| Produkt-E-Mails | Loops | Kommunikation | USA (SCC) |
Wir halten diese Übersicht bewusst einfach und übersichtlich. Die vollständige und rechtlich verbindliche Liste mit näheren Details findest du in unserem Auftragsverarbeitungsvertrag. Sollte diese Übersicht mal irrtümlich von der AVV abweichen, gilt die AVV.
kimatik ist ein Produkt der dryven GmbH mit Sitz in St. Pölten, Österreich. Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO. Für die Daten, die deine digitalen Mitarbeitenden in deinem Auftrag verarbeiten, sind wir dein Auftragsverarbeiter (Art. 28 DSGVO) – du bleibst Verantwortlicher.
Du hast eine Frage zu diesem Thema oder möchtest eine datenschutzrechtliche Anfrage stellen? Wir sind gerne für dich da.
kimatik
dryven GmbH
Europaplatz 7, 3100 St. Pölten
Österreich
office@kimatik.com