Trust Center — DSGVO & AI Act

Trust Center

DSGVO-konform. Transparent. Ehrlich. Wir zeigen unsere Subprozessoren, unsere Datenflüsse und unsere Löschfristen — ohne Marketing-Schleier.

DSGVO-Konformität

Wir erfüllen die Kernartikel der DSGVO — nicht nur auf dem Papier.

📋

Art. 28 DSGVO — Auftragsverarbeitung

Wir sind Auftragsverarbeiter (AVV). Unsere Subprozessor-Liste ist öffentlich. AVV-Vorlage als PDF zum Download verfügbar.

AVV-Vorlage herunterladen →
🔐

Art. 32 DSGVO — Sicherheit

TLS 1.3 überall. Daten in Deutschland (Hetzner Falkenstein). Audit-Log append-only. Zugriff nur durch authentifizierte Sessions.

Hetzner DE Hosting
🏷️

Art. 50 AI Act — KI-Kennzeichnung

Jede KI-generierte Ausgabe wird gekennzeichnet. Bei Konversationsbeginn identifiziert sich der KI-Assistent als solcher. Keine versteckte KI.

Ab 01.08.2026 verpflichtend

Subprozessor-Liste

Alle Dienstleister, die Zugang zu Daten haben können — vollständig und transparent.

Dienstleister Zweck Land DSGVO-Basis Status
Mistral AI LLM (Default-Model) Frankreich 🇫🇷 Art. 6 DSGVO Aktiv
OpenRouter LLM Fallback EU-Endpoint 🇪🇺 Art. 6 DSGVO Aktiv
ollama-cloud LLM Non-§203 Fallback USA 🇺🇸 Art. 49 SCC Aktiv
Hetzner Hosting & Infrastruktur Deutschland 🇩🇪 Art. 6 DSGVO Aktiv
Hostinger DNS-Verwaltung Litauen 🇱🇹 Art. 6 DSGVO Aktiv
Mollie Payment-Provider Niederlande 🇳🇱 Art. 6 DSGVO Aktiv

Letzte Aktualisierung: 28.08.2026. Änderungen werden 30 Tage im Voraus angekündigt.

Geprüfte Sicherheit – unser Weg dorthin

Vertrauen entsteht nicht durch Behauptungen, sondern durch Prüfung. Deshalb lassen wir unsere Plattform unabhängig auditieren – und sagen ehrlich, wo wir stehen.

Jetzt: DSGVO durch Design

EU-Hosting (Hetzner, Falkenstein), öffentliche Subprozessor-Liste, AVV-Vorlage zum Download, TLS 1.3 überall, append-only Audit-Log.

Live
🔍

In Vorbereitung: Externes DSGVO-Audit

Unabhängige Prüfung unserer Datenschutz- und Sicherheitsprozesse durch eine externe Prüfungsgesellschaft. Angepeilt: Q4 2026.

In Vorbereitung
🎯

Mittelfristig: ISO 27001

Formales Informationssicherheits-Managementsystem als Nachweis für Enterprise-Anforderungen – ohne Konzern-Overhead für Sie.

Mittelfristig angepeilt

Wir kommunizieren nur abgeschlossene Prüfungen als vorhanden. Alles andere kennzeichnen wir ehrlich als „in Vorbereitung“ oder „angepeilt“.

📄

AVV-Vorlage

Standard-Auftragsverarbeitungsvereinbarung als PDF. Ausfüllen, unterschreiben, fertig. Für B2B-Kunden obligatorisch.

📥
AVV-Vorlage (PDF)
PDF · 142 KB · v1.0 · 08/2026
🏷️

Art. 50 AI Act — KI-Kennzeichnung

Ab dem 01.08.2026 verpflichtet der EU AI Act (Art. 50), dass KI-Systeme sich zu Beginn jeder Interaktion als solche identifizieren.

  • KI-Identifikation bei Konversationsbeginn
  • Kennzeichnung generierter Inhalte
  • Keine Wiederholung in jedem Turn
  • Bei OaaS-Kunden: syna-werk.cloud KI-Assistent Disclosure

Datenlöschung & Datenportabilität

Sie haben die Kontrolle — jederzeit.

🗑️

Datenlöschung

Bei Kündigung werden alle Daten innerhalb von 30 Tagen vollständig gelöscht. Keine Aufbewahrung, keine Backups nach 30 Tagen. Audit-Log bestätigt die Löschung.

< 30 Tage
📤

Datenportabilität

Export aller Ihrer Daten als JSON oder CSV. Ein Klick im Portal. Maschinenlesbar, sofort importierbar in andere Systeme.

JSON & CSV Export
📋

Audit-Log

Append-only Audit-Log für jede Aktion. Wer hat was wann getan — nachvollziehbar, unveränderlich. Verfügbar für B2B-Kunden (Professional+).

Append-only · Unveränderlich

Auf einen Blick

Alle Compliance-Merkmale kompakt.

🇪🇺 Mistral EU als Default
📄 Subprozessor-Liste öffentlich
✍️ AVV-Vorlage als PDF
🏷️ Art. 50 AI Act KI-Kennzeichnung
🗑️ Datenlöschung < 30 Tage
📤 Datenportabilität (JSON/CSV)
🔐 TLS 1.3 überall
🏠 Hetzner DE Hosting
📋 Audit-Log append-only