Personenbezogene Daten des Auftraggebers werden logisch getrennt verarbeitet und vor unbefugtem Zugriff oder Verbindung mit anderen Daten geschützt.
Es werden regelmäßig systematische Schwachstellen-Scans durchgeführt, um potenzielle Sicherheitslücken frühzeitig zu entdecken und zu beheben. Dabei erfolgt die Überprüfung nach den OWASP-Richtlinien sowie CVE-Checks.
Nur autorisierte Personen können auf Datenverarbeitungssysteme und -verfahren zugreifen. Dies wird durch die Anwendung starker Passwortrichtlinien, Zwei-Faktor-Authentifizierung und Überwachung der Zugriffsaktivitäten gewährleistet.
Die Verschlüsselung sensibler Daten sowie deren Übertragung erfolgt mit AES-256 und wird unter Verwendung von TLS 1.3 geschützt.
Alle Operationen werden überwacht und in detaillierten Audit-Protokollen aufgezeichnet, wodurch sie jederzeit analysiert und überprüft werden können.
Auf Wunsch ersetzt nele.ai vor der Übertragung, wo technisch möglich, sensible personenbezogene Daten und fügt sie nach dem Erhalt der Nachricht wieder ein.
Alle verfügbaren KI-Modelle garantieren vertraglich, dass Ihre Daten nicht für das Training zukünftiger Modelle verwendet werden. Auch bei lokalen, dedizierten Modellen erfolgt kein Training mit Ihren Daten.
Sie entscheiden selbst, wie lange Ihre Chats und Dokumente auf unseren deutschen Servern gespeichert bleiben. Sie können den Löschzeitpunkt jederzeit festlegen, indem Sie die Daten löschen.
Unsere Wissensdatenbanken basieren auf RAG, wodurch Halluzinationen durch das ausgewählte KI-Modell vermieden werden. Sollte die KI keine Informationen besitzen, wird sie dies anzeigen. Bei vorhandenen Informationen gibt sie deren Quelle an.
Wenn es technisch möglich ist, machen wir dem Benutzer deutlich, auf welcher Grundlage eine Antwort generiert wird, zum Beispiel bei unseren Wissensdatenbanken. Außerdem beschneiden wir den Chatverlauf nicht, sondern informieren den Nutzer darüber.
Gemäß Artikel 50 verpflichten wir uns, jede Person, die mit unserem KI-System interagiert, rechtzeitig und klar über den Einsatz der KI, deren Funktionen, mögliche menschliche Aufsicht und Entscheidungsverantwortliche zu informieren.
Unser Berechtigungssystem stellt sicher, dass Mitarbeitende nicht ausgewertet werden können. Zudem ermöglicht unser Berechtigungssystem das Einstellen von Zugriffsrechten auf notwendige Informationen, um dem Minimalprinzip zu folgen.
In unserem AVV regeln wir vertraglich, wie wir Ihre Daten verarbeiten und schützen. Unter Punkt 6 finden Sie alle technischen organisatorischen Maßnahmen (TOMs).
Wir arbeiten eng mit externen Datenschutzbeauftragten zusammen, um robuste und effektive Datenschutzrichtlinien zu gestalten und umzusetzen.
Wir haben eine DSFA erstellt, die Ihren Datenschutzbeauftragten unterstützt, unsere Systeme zu bewerten. Gerne senden wir Ihnen diese per E-Mail zu.
Starten Sie auf Ihre Art - wir bieten Ihnen flexible Einstiegsmöglichkeiten, um Ihren individuellen Bedarf zu erfüllen.
Ihre Frage wurde nicht beantwortet?
Zögern Sie nicht, uns zu kontaktieren.