Datenschutz & Infrastruktur

Klare Datenwege statt großer Versprechen.

Unsere Leitlinie lautet EU-first, transparent und datensparsam – mit dokumentierter Konfiguration und menschlicher Verantwortung.

Kostenlos beraten lassen

Diese Übersicht beschreibt das Zielbild. Die verbindliche Ausgestaltung wird vor jedem produktiven Einsatz technisch, vertraglich und rechtlich geprüft.

01 · Wer macht was?

Die Anbieter hinter den Lösungen – verständlich aufgeschlüsselt.

Welche Dienste beteiligt sind, hängt vom gebuchten Baustein ab. Was nicht gebraucht wird, setzen wir nicht ein.

BausteinAnbieterEinordnung
DomainSpaceship

Registrierung und Verwaltung; Vertrags- und Transfergrundlage werden vor Nutzung geprüft.

Websitenetcup · Cloudflare

Ursprungsserver in Deutschland; Cloudflare arbeitet über ein globales Netz. Lokalisierung hängt von Tarif und Konfiguration ab.

E-Mail & ArchivHornetsecurity

E-Mail-Betrieb und unveränderbare Archivierung nach eingerichteten Regeln, Rollen und Fristen.

KI-VerarbeitungOpenAI API

Europäisches API-Projekt und unterstützte Endpunkte; Residenz und Aufbewahrung werden dokumentiert konfiguriert.

Telefon & SMSTwilio

Region Irland, soweit funktional unterstützt. Support und Metadaten können weitere globale Verarbeitung auslösen.

WhatsAppTwilio · Meta

Separater, international verarbeiteter Kanal. Aktivierung erst nach eigener Bewertung und transparenter Information.

02 · So entsteht Datenschutz

Verträge, Technik und gelebte Prozesse.

Ein AVV allein macht keinen Ablauf konform. Ebenso wenig genügt eine Einstellung, wenn Zuständigkeiten oder Löschregeln fehlen.

  • 01Daten auf das notwendige Maß begrenzen
  • 02Auftragsverarbeitung transparent dokumentieren
  • 03Zugriffe rollenbasiert vergeben
  • 04Lösch- und Aufbewahrungsfristen festlegen
  • 05Drittlandtransfers prüfen
  • 06Betroffenenanfragen als Prozess vorbereiten

03 · Vor dem Start

Was fertig sein muss, bevor echte Daten fließen.

Wir veröffentlichen keine stärkeren Datenschutz- oder Standortclaims, bevor die tatsächliche Konfiguration sie trägt.

01

Auftragsverarbeitung und technische-organisatorische Maßnahmen

02

Unterauftragnehmerliste inklusive Meta/WhatsApp, falls relevant

03

Löschmatrix und Prüfung internationaler Transfers

04

Verfahrensdokumentation und Betroffenenprozesse

05

Externe Rechts- und Datenschutzprüfung

04 · Häufig gefragt

Konkrete Antworten statt grüner Häkchen.

Wir benennen auch die Stellen, an denen internationale Verarbeitung nicht ausgeschlossen werden kann.

01Werden alle Daten ausschließlich in Deutschland verarbeitet?+

Diese pauschale Aussage treffen wir nicht. Der Web-Ursprung kann bei netcup in Deutschland liegen, während Cloudflare ein globales Netz nutzt. Auch Telekommunikations- und WhatsApp-Metadaten können international verarbeitet werden.

02Speichert OpenAI übermittelte Inhalte?+

Eine Aussage zur Nicht-Speicherung erfolgt nur, wenn für das konkrete europäische API-Projekt die benötigte Datenresidenz beziehungsweise Zero Data Retention dokumentiert aktiviert ist und ausschließlich unterstützte Endpunkte verwendet werden.

03Gibt es Auftragsverarbeitungsverträge?+

Vor dem produktiven Einsatz werden die erforderlichen AVV aller eingesetzten Anbieter geprüft und die Vertragsunterlagen für Kunden vervollständigt.

04Wie werden Löschfristen geregelt?+

Pro Datenart und Zweck wird eine Lösch- und Aufbewahrungsmatrix erstellt. Gesetzlich aufzubewahrende Unterlagen werden von kurzfristigen Kommunikations- oder Protokolldaten getrennt.

BY
DIG

Der nächste Schritt

Möchten Sie die Datenwege Ihrer Lösung verstehen?

Wir ordnen Anbieter, Datenarten, Regionen und Verantwortlichkeiten für Ihren konkreten Anwendungsfall.

Kostenlos beraten lassen