Wir sind live · Workspace und Law Preise verfügbar
Optimaite
Trust Center

Sicherheit & Compliance

Optimaite wird in der EU gehostet, ist DSGVO-konform und schützt Ihre Daten mit branchenführenden Sicherheitsmaßnahmen. Transparenz ist uns wichtig.

Hosting in Deutschland
AES-256 Verschlüsselung
DSGVO-konform
Kein KI-Training mit Ihren Daten

Compliance

Unsere Plattform erfüllt die strengen Anforderungen europäischer Datenschutz- und Sicherheitsstandards.

DSGVO

Vollständige Konformität mit der europäischen Datenschutz-Grundverordnung. AV-Vertrag, TOMs und Unterauftragnehmerverzeichnis verfügbar.

Konform

EU-Hosting

Alle Anwendungsdaten werden ausschließlich in der EU verarbeitet und gespeichert. Infrastruktur bei Hetzner Cloud in Deutschland.

Deutschland

Kein KI-Training

Ihre Daten werden niemals zum Training von KI-Modellen verwendet. Alle KI-Verarbeitung erfolgt ausschließlich innerhalb der EU über Azure AI (Deutschland) und AWS (Frankfurt) mit Zero-Retention-Vereinbarungen.

Garantiert

Sicherheitsmaßnahmen

Technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.

Infrastruktur

12 Kontrollen
  • Verschlüsselung in Transit (TLS 1.3) und at Rest (AES-256)
  • Kubernetes-Cluster mit Netzwerksegmentierung
  • Automatische Backups mit Point-in-Time Recovery
Alle anzeigen

Zugriffskontrolle

8 Kontrollen
  • Multi-Tenant-Isolation auf Datenbankebene
  • JWT-basierte Authentifizierung mit Tenant-Scoping
  • Rollenbasierte Zugriffskontrolle (RBAC)
Alle anzeigen

Datenschutz

10 Kontrollen
  • Datenverarbeitung ausschließlich in der EU
  • Automatische Datenlöschung bei Vertragsende
  • Datenklassifizierung und Aufbewahrungsrichtlinien
Alle anzeigen

Organisation

9 Kontrollen
  • Regelmäßige Sicherheitsschulungen für alle Mitarbeiter
  • Incident-Response-Plan dokumentiert und getestet
  • Vertraulichkeitsvereinbarungen mit allen Mitarbeitern
Alle anzeigen

Datenverarbeitung

Wie Ihre Daten durch unsere Plattform fließen und wo sie verarbeitet werden.

Infrastruktur

Kubernetes-ClusterHetzner Cloud, Falkenstein/Nürnberg, DE
DatenbankSelbstgehostete PostgreSQL (CloudNativePG), Hetzner, DE
Object StorageHetzner S3-kompatibel, Falkenstein, DE
Website & EdgeVercel, EU-Regionen

Verarbeitete Daten

Name & E-Mail-Adresse

Benutzerkonten & Authentifizierung

Dokumente & Dateien

Dokumentenverarbeitung, KI-Analyse

Chat-Nachrichten

KI-Assistenz & Kommunikation

IP-Adressen & Metadaten

Sicherheitsprotokollierung & Fehlerdiagnose

Unterauftragnehmer

Alle anzeigen
H

Hetzner Cloud

Infrastruktur & Speicher · Deutschland

Z

Zilliz Cloud

Vektordatenbank (Embeddings) · EU (Frankfurt)

A

Azure AI

KI-Provider (GPT, Gemini) · EU (Deutschland)

A

AWS Bedrock

KI-Provider (Claude) · EU (Frankfurt)

V

Vercel

Website-Hosting · EU-Regionen

S

Sentry

Fehlerüberwachung · EU

Rechtliche Dokumente

Alle relevanten Dokumente für Ihre Compliance-Prüfung.

Häufige Fragen

Wo werden meine Daten gehostet?

Alle Anwendungsdaten werden ausschließlich in Deutschland (Hetzner Cloud, Falkenstein/Nürnberg) in EU-Rechenzentren verarbeitet und gespeichert. Die KI-Verarbeitung erfolgt über EU-basierte Dienste (Microsoft Azure AI Foundry – Deutschland, AWS Bedrock – Frankfurt, Google Vertex AI – EU); etwaige Drittlandsbezüge sind durch Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln abgesichert.

Werden KI-Modelle mit meinen Daten trainiert?

Nein. Wir nutzen KI-Modelle über EU-basierte Dienste (Microsoft Azure AI Foundry in Deutschland, AWS Bedrock in Frankfurt, Google Vertex AI in der EU) mit expliziten Zero-Retention- und Zero-Training-Vereinbarungen. Kundendaten werden im regulären Cloud-Betrieb in EU-Rechenzentren verarbeitet und nach der Verarbeitung sofort verworfen; etwaige Drittlandsbezüge sind durch Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln abgesichert.

Bieten Sie einen AV-Vertrag (DPA) an?

Ja. Unser AV-Vertrag gemäß Art. 28 DSGVO steht als Bestandteil unserer Nutzungsbedingungen bereit und umfasst die technischen und organisatorischen Maßnahmen (TOMs) sowie das vollständige Unterauftragnehmerverzeichnis.

Wie wird die Mandantentrennung sichergestellt?

Optimaite implementiert eine strikte Multi-Tenant-Architektur mit Isolation auf Datenbankebene. Jede Tenant-Abfrage wird automatisch gefiltert, sodass ein unbefugter Zugriff auf Daten anderer Mandanten verhindert wird.

Fragen zu Sicherheit & Compliance?

Unser Team steht Ihnen für Sicherheitsfragen, DPA-Anfragen und Compliance-Reviews gerne zur Verfügung.