Skip to main content

Vertrauen & Sicherheit

Wir veröffentlichen unsere Sicherheitspraktiken offen.

DSGVO-konforme Datenschutzkontrollen
EU AI Act Bereitschaft
LFPDPPP-konforme Datenschutzkontrollen
LGPD-konforme Datenschutzkontrollen
PCI DSS Level 1 über MoR
Kernanwendungsinfrastruktur in Belgien (EU) gehostet
Verschlüsselung bei Übertragung und Speicherung
Unterauftragsverarbeiter öffentlich offengelegt
SOC 2(Roadmap)

Wie wir Ihre Daten schützen

6 Säulen der Sicherheit in Übereinstimmung mit internationalen Standards

KI-Transparenz

Sehen Sie, welche Modelle jeden Datensatz bewertet haben, wie sie abgestimmt haben und warum. Keine Black Boxes. Entwickelt nach den Transparenzprinzipien des EU AI Act Art. 50. Sie haben Zugriff auf die vollständige Liste der Modelle und deren Funktionen.

Datenschutz

Verschlüsselt bei der Übertragung (TLS) und im Ruhezustand (AES-256). Entwickelt unter Berücksichtigung der DSGVO-Prinzipien. Delph-AI nutzt Ihre Daten niemals zum Trainieren von KI-Modellen. Wir verarbeiten Daten nur für den von Ihnen angegebenen Zweck.

Datenresidenz

Die Kernanwendungsinfrastruktur—Compute, Datenbank und Dateispeicher—ist auf Google Cloud europe-west1 (Belgien) gehostet. Firebase Authentication ist in den USA ansässig. KI-Modellbewertungen werden von Drittanbietern in anbieterspezifischen Regionen verarbeitet (siehe Sub-processors).

Zahlungssicherheit

PCI-DSS-konform über Dodo Payments (Merchant of Record). Wir sehen, speichern oder verarbeiten niemals rohe Kartendaten. Alle Zahlungen werden von unserem Zahlungsanbieter abgewickelt.

Aufbewahrung & Löschung

Projekte: 60-tägige Nachfrist. Screenings: 30 Tage. Konten: 90 Tage. Nach Ablauf der Nachfrist werden personenbezogene Daten anonymisiert. Abrechnungsdaten werden aufgrund steuerlicher Pflichten 7 Jahre lang aufbewahrt.

Compliance

DSGVO-Grundsätze, EU AI Act, PCI-DSS (über Dodo Payments), LFPDPPP (Mexiko), LGPD (Brasilien). SOC 2 steht auf unserer Roadmap. Wir veröffentlichen unsere Sicherheitspraktiken offen.

Dienstleister

Wir arbeiten mit geprüften Anbietern für Infrastruktur, KI-Inferenz, Zahlungen und Kommunikation.

Die Verarbeitungsorte umfassen die EU, die USA und weitere offengelegte Regionen je nach ausgewähltem KI-Modell. Wir verwenden vertragliche und technische Schutzmaßnahmen, die auf jede Anbieterbeziehung abgestimmt sind, einschließlich Auftragsverarbeitungsverträge, wo zutreffend.

Fragen zu unserer Sicherheit?

Unser Team ist für Sie da. Kontaktieren Sie uns für eine detaillierte Sicherheitsbewertung oder um Ihre Compliance-Anforderungen zu besprechen.