Ihre Daten, Ihre Regeln.

SOC 2 Type II in Vorbereitung. DSGVO-konform. Ihre Daten trainieren niemals unsere Modelle. Entwickelt für Teams, die Sicherheit ernst nehmen. Lesen Sie unsere Nutzungsbedingungen und Datenschutzerklärung für alle Details.

DSGVO-konformVanta - Trust Report anzeigenCCPA-konform

Zertifiziert und konform

SOC 2 Type II

Zertifizierung in Vorbereitung mit kontinuierlichem Monitoring über Vanta. Trust Center ansehen. Vollständiger Bericht nach Abschluss unter NDA verfügbar.

DSGVO-konform

EU-Auftragsverarbeitungsvereinbarungen verfügbar. Recht auf Löschung innerhalb von 60 Tagen gewährleistet. Standard- und individuelle AVVs verfügbar.

CCPA-konform

Datenschutzrechte in Kalifornien vollständig unterstützt. Transparente Datenerhebung und -verarbeitung. Opt-out-Mechanismen vorhanden.

So schützen wir Ihre Daten

Ihre Daten bleiben isoliert

Jeder Workspace ist vollständig isoliert. Keine Kontamination zwischen Kunden. Ihre Daten verlassen niemals Ihre Umgebung.

Acme Corp
Knowledge Base
AI Agent
Conversations
Training Data
Luma Co
Knowledge Base
AI Agent
Conversations
Training Data
Complete isolation. No data crosses workspace boundaries.

Nichts trainiert unsere Modelle

Ihre Daten werden niemals für das Modelltraining verwendet. Sie dienen ausschließlich Ihren Agenten, ausschließlich Ihrem Team. Klare Trennung, garantiert.

Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.
Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.

Datenverarbeitung

PII-Redaktion

Aktivieren Sie die PII-Redaktion, um personenbezogene Identifikatoren (Kreditkarten, E-Mails, Telefonnummern, Sozialversicherungsnummern, API-Schlüssel, Namen und mehr) aus Inhalten zu entfernen, bevor diese verarbeitet oder an KI-Anbieter gesendet werden. Die Redaktion erfolgt bei der Datenaufnahme, sodass die Originaldaten niemals unsere Datenbank oder unseren Suchindex erreichen.

Verschlüsselung überall

AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung. Alle Daten werden Ende-zu-Ende zwischen Ihren Tools und unserer Plattform verschlüsselt, einschließlich Backups.

Geheimnisverwaltung

API-Token, Zugangsdaten und Zertifikate werden zentral über 1Password und AWS Secrets Manager verwaltet. Die KI erhält niemals direkten API-Token oder Systemzugriff. Sie arbeitet nur mit einer programmatisch gepflegten Kopie der explizit geteilten Daten.

Zugriff und Identität

SSO mit obligatorischer MFA

Alle Mitarbeiter authentifizieren sich über Google Workspace SSO mit obligatorischer Multi-Faktor-Authentifizierung. Kundenseitiges SSO und 2FA in individuellen Plänen verfügbar.

Zugriff nach dem Least-Privilege-Prinzip

Engineers nutzen standardmäßig schreibgeschützte AWS-IAM-Rollen mit expliziten Verboten für Secrets, RDS und Lambda-Konfigurationen. Schreibzugriff auf die Produktion erfordert erhöhte, auditierte Rollen.

Netzwerkkontrollen

Produktionsdatenbanken sind nicht öffentlich erreichbar. Der Zugriff erfordert eine OpenVPN-Verbindung. CI/CD authentifiziert sich über GitHub Actions OIDC-Föderation ohne langlebige Anmeldedaten.

Betrieb

Schwachstellenmanagement

Jährliche Penetrationstests durch akkreditierte Drittprüfer. Kontinuierliche SAST- und DAST-Scans in der CI. Patch-SLAs: Critical und High innerhalb von 30 Tagen, Medium 60 Tage, Low 90 Tage. Befunde ab High werden nach der Behebung erneut getestet.

Backup und Resilienz

Tägliche automatisierte verschlüsselte Backups auf AWS RDS. Multi-AZ-Deployment mit AWS-Lastverteilung und Redundanz. Notfallwiederherstellungs- und Business-Continuity-Pläne werden gepflegt. RTO/RPO-Ziele und Test-Kadenz sind intern dokumentiert und für Enterprise-Kunden unter NDA verfügbar.

Incident Response

Formalisierter Prozess: Eindämmung, Untersuchung, Ursachenanalyse und Behebung. Kunden werden innerhalb von 72 Stunden über Vorfälle informiert, die ihre Daten betreffen. Vollständig in unserer Cloud-Servicevereinbarung dokumentiert.

Sichere Entwicklung

An OWASP und NIST ausgerichtet

Unser Secure Software Development Lifecycle folgt OWASP- und NIST-Frameworks. Alle Mitarbeiter absolvieren beim Onboarding und jährlich verpflichtende Sicherheitsschulungen.

Peer-Review und automatisierte Scans

Jede Änderung durchläuft eine manuelle Peer-Code-Review sowie automatisierte SAST- und DAST-Scans, bevor sie in Produktion geht.

Validierung in Staging

Änderungen werden in einer Staging-Umgebung validiert und müssen automatisierte Tests bestehen, bevor sie über unseren Change-Management-Prozess in Produktion übernommen werden.

Enterprise-Sicherheit

Cloud-Servicevereinbarung

Enterprise-Kunden können eine formelle CSA mit Sicherheitsanlagen und Versicherungszertifikaten unterzeichnen. Kontaktieren Sie hi@eesel.app um loszulegen.

Auftragsverarbeitungsvereinbarung

Common Paper AVV v1.0 mit Unterauftragsverarbeiter-Management und Vorankündigung bei Änderungen. Siehe unsere AGB-Seite für Details.

Unterauftragsverarbeiter

Zu den zentralen Unterauftragsverarbeitern zählen AWS, Pinecone, OpenAI, Anthropic und Google. Vollständige und aktuelle Liste mit Zwecken und Standorten auf unserer Datenschutzseite.

Sicherheitskontakt

Patrick ist unser benannter Sicherheitskontakt für Incident Response, Fragebögen und Infosec-Anfragen. Erreichbar unter pat@eesel.app.

Sicherheits-FAQ

Die SOC 2 Type II-Zertifizierung ist derzeit in Vorbereitung. Wir nutzen Vanta für kontinuierliches Compliance-Monitoring. Der vollständige Bericht wird nach Abschluss des Audits unter NDA verfügbar sein.

Nein. Niemals. Ihre Daten werden ausschließlich für Ihre KI-Agenten verwendet. Sie fließen niemals in Trainingsdaten ein. Punkt.

US East (N. Virginia) auf AWS. Enterprise-Pläne bieten EU-Hosting. Alle Daten werden im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+) verschlüsselt.

Ja. Beantragen Sie die Löschung jederzeit. Daten werden innerhalb von 60 Tagen gemäß DSGVO-Anforderungen vollständig gelöscht. Wir bestätigen die Löschung.

Ja, wir können auf Anfrage eine AVV für Enterprise-Pläne bereitstellen.

AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung. Alle Daten werden Ende-zu-Ende zwischen Ihren Tools und unserer Plattform verschlüsselt.

Ja. Enterprise-Pläne unterstützen individuelle Modelle. Bringen Sie Ihr eigenes feinabgestimmtes Modell mit oder nutzen Sie unseres. Volle Kontrolle über die Modellauswahl.

Ja. Kunden können die PII-Redaktion aktivieren, um personenbezogene Identifikatoren (Kreditkarten, E-Mails, Telefonnummern, Sozialversicherungsnummern, API-Schlüssel, Namen und mehr) aus Inhalten zu entfernen, bevor diese verarbeitet oder an KI-Anbieter gesendet werden. Die Redaktion erfolgt bei der Datenaufnahme, sodass die Originaldaten niemals unsere Datenbank oder unseren Suchindex erreichen.

Innerhalb von 72 Stunden nach Kenntnisnahme eines Vorfalls, der Ihre Daten betrifft. Unser Incident-Response-Prozess umfasst Eindämmung, Untersuchung, Ursachenanalyse und Behebung und ist in unserer Cloud-Servicevereinbarung dokumentiert.

Still have more questions?

Bereit, unsere Sicherheitsstandards zu prüfen?

Besuchen Sie unser Trust Center für den Echtzeit-Compliance-Status oder wenden Sie sich an unseren Sicherheitskontakt für eine Cloud-Servicevereinbarung, AVV oder einen Sicherheitsfragebogen.