So verarbeiten wir deine Daten
Sally AI handelt ausschließlich als Auftragsverarbeiter. Daten werden nur auf deine dokumentierte Weisung, nur für vereinbarte Zwecke und niemals für eigene Geschäftsinteressen verarbeitet.
Was wir verarbeiten
Prompts und Kommentare, die direkt in der Anwendung eingegeben werden.
IP-Adressen, Zeitstempel, System-/Meeting-IDs und Logereignisse.
Bei aktivierten Meeting-Funktionen: Audio-/Videodaten und Transkripte gemäß AVV.
Was wir niemals tun
Warum wir verarbeiten
Erbringung der vereinbarten Leistung auf Basis deiner dokumentierten Weisung, vollständig DSGVO-konform im Rahmen eines unterzeichneten AVV.
Fehlersuche und Missbrauchserkennung, ausschließlich im Rahmen unserer technischen und organisatorischen Maßnahmen (TOMs).
Wo gespeichert wird
Deutsche Rechenzentren bei Hetzner. Bis Ende Mai 2026 alternativ noch andere EU-Regionen, danach ausschließlich Deutschland. Drittlandübermittlung findet niemals statt.
Speicherung in deiner eigenen MS-SQL-Datenbank on-premises möglich. Die Daten verlassen deine Infrastruktur nicht.
Aufbewahrung & Löschung
Daten werden nur so lange gespeichert, wie es für die vereinbarten Zwecke erforderlich ist, gemäß deiner ausdrücklichen Weisung.
Audio-Pipeline-Artefakte und andere transiente Daten werden nach der Transkripterstellung automatisch gelöscht, sofern du die Aufzeichnungsspeicherung nicht aktiviert hast.
Löschung oder Rückgabe innerhalb von 30 Tagen, mit schriftlicher Bestätigung gemäß AVV.
Datenmaskierung bei der KI-Verarbeitung
Bevor Daten an ein Large Language Model (LLM) übermittelt werden, werden alle personenbezogenen Informationen maskiert. Namen, E-Mail-Adressen und andere Identifikatoren werden durch anonymisierte Platzhalter ersetzt, bevor der Inhalt die KI erreicht. Die Originaldaten werden erst danach innerhalb unserer eigenen, gesicherten Infrastruktur wiederhergestellt.
Zusätzlich ermöglicht die Option Eigenes LLM einbinden, Sally so zu konfigurieren, dass ausschließlich die Sprachmodelle deiner Organisation verwendet werden. So verlassen keine Daten deine eigene Infrastruktur für die KI-Verarbeitung.