Optimaite Logo
Trust Center

Sicherheit & Compliance

Optimaite wird in der EU gehostet, ist DSGVO-konform und schützt Ihre Daten mit branchenführenden Sicherheitsmaßnahmen. Transparenz ist uns wichtig.

Hosting in Deutschland
AES-256 Verschlüsselung
DSGVO-konform
Kein KI-Training mit Ihren Daten

Compliance

Unsere Plattform erfüllt die strengen Anforderungen europäischer Datenschutz- und Sicherheitsstandards.

DSGVO

Vollständige Konformität mit der europäischen Datenschutz-Grundverordnung. AV-Vertrag, TOMs und Unterauftragnehmerverzeichnis verfügbar.

Konform

EU-Hosting

Alle Anwendungsdaten werden ausschließlich in der EU verarbeitet und gespeichert. Infrastruktur bei Hetzner Cloud in Deutschland.

Deutschland

Kein KI-Training

Ihre Daten werden niemals zum Training von KI-Modellen verwendet. Alle KI-Verarbeitung erfolgt ausschließlich innerhalb der EU über Azure AI (Deutschland) und AWS (Frankfurt) mit Zero-Retention-Vereinbarungen.

Garantiert

Sicherheitsmaßnahmen

Technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.

Infrastruktur

12 Kontrollen
  • Verschlüsselung in Transit (TLS 1.3) und at Rest (AES-256)
  • Kubernetes-Cluster mit Netzwerksegmentierung
  • Automatische Backups mit Point-in-Time Recovery
Alle anzeigen

Zugriffskontrolle

8 Kontrollen
  • Multi-Tenant-Isolation auf Datenbankebene
  • JWT-basierte Authentifizierung mit Tenant-Scoping
  • Rollenbasierte Zugriffskontrolle (RBAC)
Alle anzeigen

Datenschutz

10 Kontrollen
  • Datenverarbeitung ausschließlich in der EU
  • Automatische Datenlöschung bei Vertragsende
  • Datenklassifizierung und Aufbewahrungsrichtlinien
Alle anzeigen

Organisation

9 Kontrollen
  • Regelmäßige Sicherheitsschulungen für alle Mitarbeiter
  • Incident-Response-Plan dokumentiert und getestet
  • Vertraulichkeitsvereinbarungen mit allen Mitarbeitern
Alle anzeigen

Datenverarbeitung

Wie Ihre Daten durch unsere Plattform fließen und wo sie verarbeitet werden.

Infrastruktur

Kubernetes-ClusterHetzner Cloud, Falkenstein/Frankfurt, DE
DatenbankNeon Serverless Postgres, Frankfurt, EU
Object StorageHetzner S3-kompatibel, Falkenstein, DE
Website & EdgeVercel, EU-Regionen

Verarbeitete Daten

Name & E-Mail-Adresse

Benutzerkonten & Authentifizierung

Dokumente & Dateien

Dokumentenverarbeitung, KI-Analyse

Chat-Nachrichten

KI-Assistenz & Kommunikation

IP-Adressen & Metadaten

Sicherheitsprotokollierung & Fehlerdiagnose

Unterauftragnehmer

Alle anzeigen
H

Hetzner Cloud

Infrastruktur & Speicher · Deutschland

N

Neon

Datenbank · EU (Frankfurt)

A

Azure AI

KI-Provider (GPT, Gemini) · EU (Deutschland)

A

AWS Bedrock

KI-Provider (Claude) · EU (Frankfurt)

V

Vercel

Website-Hosting · EU-Regionen

S

Sentry

Fehlerüberwachung · EU

Rechtliche Dokumente

Alle relevanten Dokumente für Ihre Compliance-Prüfung.

Häufige Fragen

Wo werden meine Daten gehostet?

Alle Anwendungsdaten werden in Deutschland (Hetzner Cloud, Falkenstein/Frankfurt) und in der EU (Neon Postgres, Frankfurt) verarbeitet und gespeichert. Die KI-Verarbeitung erfolgt ebenfalls ausschließlich in der EU über Azure AI (Deutschland) und AWS Bedrock (Frankfurt).

Werden KI-Modelle mit meinen Daten trainiert?

Nein. Wir nutzen KI-Modelle ausschließlich über EU-basierte Dienste (Azure AI in Deutschland, AWS Bedrock in Frankfurt) mit expliziten Zero-Retention- und Zero-Training-Vereinbarungen. Ihre Daten verlassen zu keinem Zeitpunkt die EU und werden nach Verarbeitung sofort verworfen.

Bieten Sie einen AV-Vertrag (DPA) an?

Ja. Unser AV-Vertrag gemäß Art. 28 DSGVO steht als Bestandteil unserer Nutzungsbedingungen bereit und umfasst die technischen und organisatorischen Maßnahmen (TOMs) sowie das vollständige Unterauftragnehmerverzeichnis.

Wie wird die Mandantentrennung sichergestellt?

Optimaite implementiert eine strikte Multi-Tenant-Architektur mit Isolation auf Datenbankebene. Jede Tenant-Abfrage wird automatisch gefiltert, sodass ein Zugriff auf Daten anderer Mandanten technisch ausgeschlossen ist.

Fragen zu Sicherheit & Compliance?

Unser Team steht Ihnen für Sicherheitsfragen, DPA-Anfragen und Compliance-Reviews gerne zur Verfügung.

Trust Center | Optimaite