Zum Hauptinhalt springen

Übersicht

Sally wurde auf dem Grundsatz gebaut, dass deine Daten dir gehören: Sie bleiben innerhalb der EU, vorzugsweise in Deutschland bei Hetzner, werden vor jeder KI-Verarbeitung maskiert und niemals zum Training von Sprachmodellen verwendet.

Wir halten uns an die höchsten europäischen Datenschutzstandards, damit du KI nutzen kannst, ohne Abstriche beim Datenschutz machen zu müssen.

Zuletzt aktualisiert: 17.04.2026·Alle Dokumente aktuell

Compliance & Zertifizierungen

DSGVODSGVO
Konform

Vollständig konform mit der EU-Datenschutzgrundverordnung. DSGVO-konformer AVV nach Art. 28 mit jedem Kunden.

Deutschland-HostingDeutschland-Hosting
Aktiv100% DE ab Ende Mai 2026

Alle Daten werden in der EU gespeichert, vorzugsweise in Deutschland bei Hetzner. Keine Drittlandübermittlung. Ab Ende Mai 2026 ausschließlich in deutschen Rechenzentren bei Hetzner.

DatenmaskierungDatenmaskierung
Aktiv

Alle personenbezogenen Daten werden maskiert, bevor sie ein Sprachmodell verarbeitet. Identifizierbare Informationen erreichen die KI niemals.

ISO 27001ISO 27001
KonformZertifiziert ab Juni 2026

Betrieb in ISO-27001-zertifizierten EU-Rechenzentren. Sicherheitsmanagement nach ISO-27001-Grundsätzen.

ISO 14001ISO 14001
KonformZertifiziert ab Juni 2026

Umweltmanagementsystem nach ISO 14001. Wir verpflichten uns zu nachhaltigem Betrieb und kontinuierlicher Verbesserung unserer Umweltleistung.

ISO 9001ISO 9001
KonformZertifiziert ab Juni 2026

Qualitätsmanagementsystem nach ISO 9001. Unsere Prozesse werden systematisch überwacht und kontinuierlich verbessert.

SOC 2SOC 2
Konform

Kontrollen für Dienstleistungsorganisationen gemäß SOC-2-Grundsätzen für Sicherheit, Verfügbarkeit und Vertraulichkeit.

Kein KI-Training
Garantiert

Deine Daten werden nie zum Training oder zur Verbesserung von Sprachmodellen verwendet. Dies ist vertraglich und technisch garantiert.

Roadmap
Mai 2026🇩🇪 100% Deutschland-Infrastruktur

Alle Daten ausschließlich in deutschen Rechenzentren, ohne Abhängigkeit von anderen EU-Regionen.

Mai 2026🔐 Zwei-Faktor-Authentifizierung (2FA)

Verpflichtende 2FA für alle Benutzerkonten als zusätzliche Sicherheitsebene über Passwörter hinaus.

Juni 2026ISO-27001-Zertifizierung

Wir arbeiten aktiv an unserer ISO-27001-Zertifizierung (bisher: zertifizierte Infrastruktur).

Juni 2026ISO-14001-Zertifizierung

Wir arbeiten aktiv an unserer ISO-14001-Zertifizierung für nachhaltiges Umweltmanagement.

Juni 2026ISO-9001-Zertifizierung

Wir arbeiten aktiv an unserer ISO-9001-Zertifizierung für systematisches Qualitätsmanagement.

⚖️
EU AI Act
Verordnung (EU) 2024/1689
Risikoeinstufung
Geringes Risiko
Transparenz
Automatischer Hinweis im Meeting-Chat
Datenmaskierung
Vor jedem LLM-Aufruf
Konformitätserklärung
Zum Download verfügbar
Details →

Sicherheitskontrollen

Infrastruktur
  • AES-256-Verschlüsselung für gespeicherte Daten
  • TLS/SSL-Verschlüsselung bei der Übertragung
  • ISO-27001-zertifizierte EU-Rechenzentren
  • DDoS-Schutz & Ratenbegrenzung
  • Georedundante Backups
Zugriff & Auth
  • Multi-Faktor-Authentifizierung (MFA) auf allen Systemen
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Least-Privilege-Prinzip
  • Vollständige Audit-Logs aller Zugriffe
  • Mandantengetrennte Datenspeicherung
KI & Datenschutz
  • Personendaten maskiert vor jeder LLM-Verarbeitung
  • Kein KI-Training mit Kundendaten, niemals
  • Azure OpenAI in EU-Region betrieben
  • Eigenes LLM einbinden möglich
  • On-Premises-Speicherung möglich
Prozesse & Organisation
  • AVV mit jedem Kunden & allen Subprozessoren
  • Regelmäßige Mitarbeiter-Sicherheitsschulungen
  • Vorfallsbenachrichtigung an Kunden < 24 Stunden
  • Jährliche Penetrationstests durch externe Sicherheitsunternehmen
  • DSFA nach Art. 35 DSGVO
  • Regelmäßige interne Sicherheitsprüfungen

Dokumente & Ressourcen

📄
Auftragsverarbeitungsvertrag (AVV)

DSGVO-konformer AVV nach Art. 28, mit jedem Kunden abgeschlossen. Verfügbar auf Deutsch und Englisch.

AVV herunterladen
🔒
Technische & org. Maßnahmen (TOMs)

Unsere vollständigen technischen und organisatorischen Sicherheitsmaßnahmen. Anlage 1 des AVV.

TOMs herunterladen
🌐
Subprozessorenliste

Alle Subprozessoren mit Verarbeitungszweck und EU-Hosting-Standort. Anlage 3 des AVV.

Liste herunterladen

Kontakt

Datenschutzbeauftragter
Norton Engele