Zum Hauptinhalt springen

Übersicht

Zuletzt aktualisiert: 09.09.2026·Alle Dokumente aktuell

Sally wurde auf dem Grundsatz gebaut, dass deine Daten dir gehören: Sie bleiben in unserer eigenen Infrastruktur in Deutschland bei Hetzner, werden von Sallys eigenem LLM verarbeitet, ohne externe KI-Anbieter, und niemals zum Training von Sprachmodellen verwendet. Wir halten uns an die höchsten europäischen Datenschutzstandards, damit du KI nutzen kannst, ohne Abstriche beim Datenschutz machen zu müssen.

Compliance & Zertifizierungen

DSGVODSGVO
Konform

Vollständig konform mit der EU-Datenschutzgrundverordnung. DSGVO-konformer AVV nach Art. 28 mit jedem Kunden.

Deutschland-HostingDeutschland-Hosting
Aktiv100% Deutschland

Alle Gesprächsinhalte, Transkripte und Metadaten werden ausschließlich in deutschen Rechenzentren bei Hetzner gespeichert und verarbeitet. Keine Drittlandübermittlung.

Eigenes LLM in DeutschlandEigenes LLM in Deutschland
Aktiv

Die KI-Verarbeitung läuft auf Sallys eigenem Sprachmodell, das durchgehend in unserer eigenen Infrastruktur in Deutschland betrieben wird. Keine externen KI-Anbieter mehr im Spiel.

ISO 27001ISO 27001
Zertifiziert

Zertifiziert nach ISO 27001:2022 für Informationssicherheits-Management, Teil unseres unabhängig auditierten integrierten Managementsystems. Alle Details auf unserer ISO-Zertifizierungen-Seite.

ISO 14001ISO 14001
Zertifiziert

Zertifiziert nach ISO 14001:2015 für Umweltmanagement. Alle Details und das herunterladbare Zertifikat auf unserer ISO-Zertifizierungen-Seite.

ISO 9001ISO 9001
Zertifiziert

Zertifiziert nach ISO 9001:2015 für Qualitätsmanagement. Alle Details und das herunterladbare Zertifikat auf unserer ISO-Zertifizierungen-Seite.

SOC 2SOC 2
Konform

Kontrollen für Dienstleistungsorganisationen gemäß SOC-2-Grundsätzen für Sicherheit, Verfügbarkeit und Vertraulichkeit.

Kein KI-Training🚫
Garantiert

Deine Daten werden nie zum Training oder zur Verbesserung von Sprachmodellen verwendet. Dies ist vertraglich und technisch garantiert.

DORA🛡️
Konform

Sally AI erfüllt die Anforderungen des Digital Operational Resilience Act (DORA) für Resilienz im Finanzsektor.

⚖️
EU AI Act
Verordnung (EU) 2024/1689
Risikoeinstufung
Begrenztes Risiko
Transparenz
Automatischer Hinweis im Meeting-Chat
KI-Verarbeitung
Sallys eigenes LLM in Deutschland
Konformitätserklärung
Zum Download verfügbar
Details 
Roadmap
Erreichte und geplante Compliance-Meilensteine
Dez. 2026Selbsterklärung zur Barrierefreiheit (EN 301 549 / WCAG 2.1 AA)

Selbsterklärung zur Barrierefreiheit nach EN 301 549 und WCAG 2.1 AA, inklusive der nach BITV und BFSG erforderlichen Pflichtangaben. Damit haben öffentliche Auftraggeber und Kunden mit erhöhten Anforderungen an die Barrierefreiheit eine belastbare Grundlage.

Sep. 2026Netzwerksegmentierung & dedizierter Bastion-Host

Technische Trennung von Administrationstraffic und Compute-Workload-Netzen auf Netzebene, inkl. dediziertem Jump-/Bastion-Host (gemäß BSI C5:2026, Kontrollen COS-02.01B, COS-05.01B, COS-05.02B).

Sep. 2026ISO-42001-Zertifizierung (KI-Management-System)

KI-Governance im Zentrum von Sally AI. Unser zertifiziertes KI-Management-System nach ISO/IEC 42001, unabhängig auditiert, erweitert unsere ISO-27001-Kontrollen auf den KI-Lebenszyklus: Transparenz, Nachvollziehbarkeit und laufendes Risikomanagement für jedes Modell im Produktivbetrieb.

Sept. 2026✓ Eigenes LLM, vollständig unabhängig von externen KI-Anbietern

Sallys eigenes Large Language Model läuft im Produktivbetrieb. Jeder Inferenzschritt findet ausschließlich in unserer eigenen Infrastruktur in Deutschland statt, ohne externe KI-Anbieter.

Sept. 2026✓ 100% Deutschland-Infrastruktur

Alle Gesprächsinhalte, Transkripte und Metadaten werden ausschließlich in deutschen Rechenzentren bei Hetzner gespeichert und verarbeitet. Keine Abhängigkeit von anderen EU-Regionen.


Sicherheitskontrollen

Infrastruktur
  • AES-256-Verschlüsselung für gespeicherte Daten
  • TLS 1.3-Verschlüsselung bei der Übertragung
  • ISO-27001-zertifizierte deutsche Rechenzentren
  • DDoS-Schutz & Ratenbegrenzung
  • Georedundante Backups
Zugriff & Auth
  • Multi-Faktor-Authentifizierung (MFA) auf allen Systemen
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Least-Privilege-Prinzip
  • Vollständige Audit-Logs aller Zugriffe
  • Mandantengetrennte Datenspeicherung
KI & Datenschutz
  • Eigenes LLM durchgehend in Deutschland, keine externen Anbieter
  • Kein KI-Training mit Kundendaten, niemals
  • AES-256-Verschlüsselung at rest, TLS 1.3 im Transport
  • Bring Your Own LLM möglich
  • On-Premises-Speicherung möglich
Prozesse & Organisation
  • AVV mit jedem Kunden & allen Subprozessoren
  • Regelmäßige Mitarbeiter-Sicherheitsschulungen
  • Vorfallsbenachrichtigung an Kunden < 24 Stunden
  • Jährliche Penetrationstests durch externe Sicherheitsunternehmen
  • DSFA nach Art. 35 DSGVO
  • Regelmäßige interne Sicherheitsprüfungen

AVV abschliessen: Zwei Wege

EmpfohlenOnline anfordern
1
Formular ausfüllen: Firmendaten direkt im Online-Formular eingeben.
2
AVV wird erstellt: Der personalisierte AVV wird automatisch generiert.
3
Digital signieren: Du erhältst den AVV per E-Mail und kannst ihn direkt online unterzeichnen.
Manuell abschliessen
1
Herunterladen: AVV in der gewünschten Sprache herunterladen.
2
Unterzeichnen: Digital oder handschriftlich. Die unterzeichnende Person muss vertretungsberechtigt sein.
3
Einsenden: Den unterschriebenen AVV per E-Mail an datenschutz@sally.io senden. Gegenzeichnung binnen 1–⁠3 Werktagen.

Dokumente & Ressourcen

📄
Auftragsverarbeitungs­vertrag (AVV)

DSGVO-konformer AVV nach Art. 28, mit jedem Kunden abgeschlossen. Verfügbar auf Deutsch und Englisch.

AVV herunterladen 
🔒
Technische & org. Maßnahmen (TOMs)

Unsere vollständigen technischen und organisatorischen Sicherheitsmaßnahmen. Anlage 1 des AVV.

TOMs herunterladen 
🌐
Subprozessorenliste

Alle Subprozessoren mit Verarbeitungszweck und Hosting-Standort in Deutschland. Anlage 3 des AVV.

Liste herunterladen 

Kontakt

Datenschutzbeauftragter
Norton Engele