KI einsetzen, ohne Ihre Daten herzugeben.
Kundendaten liegen ausschließlich in deutschen Rechenzentren. Kein Modell wird mit Ihren Inhalten trainiert.
Jede Aussage auf dieser Seite ist im Trust Center mit Dokumenten belegt.
Fünf Zusagen, die wir schriftlich geben
Keine Absichtserklärungen, sondern Punkte, die im AVV, in den TOMs und in unseren Richtlinien stehen.
Speicherort Deutschland
Alle Kundendaten liegen in der Open Telekom Cloud in deutschen Rechenzentren.
Kein Training mit Ihren Inhalten
Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Ihre Eingaben verlassen den Verarbeitungszweck nicht.
Verschlüsselt in Ruhe und im Transport
Sensible Daten werden at rest verschlüsselt, jede Übertragung läuft über sichere Protokolle.
AVV nach Art. 28 DSGVO ab Tag eins
Standardvertrag inklusive Subprozessorenliste, TOMs und DSFA-Baustein für Ihre Prüfung.
Sie behalten die Kontrolle
Ihre Administratoren entscheiden, welche Modelle, Konnektoren und Funktionen freigeschaltet sind.
Vier Fragen, die jede Prüfung stellt
Wählen Sie das Thema, das Ihre Datenschutzabteilung als erstes wissen will.
Wo liegen die Daten?
Speicherung in Deutschland, flüchtige Verarbeitung innerhalb der EU. Ein Verlassen der EU ist nur möglich, wenn Ihre Administratoren es aktiv freischalten.
- Speicherung ausschließlich in DeutschlandOpen Telekom Cloud, deutsche Rechenzentren, ISO-zertifiziert.
- Inferenz in ISO-zertifizierten EU-RechenzentrenModellantworten entstehen innerhalb der EU, ohne Speicherung der Inhalte.
- Global Deployment nur nach FreigabeModelle mit Verarbeitung außerhalb der EU sind standardmäßig aus und nur durch Ihre Admins aktivierbar.
- Redundante Speicherung und Point-in-Time RecoveryAutomatisierte Backups, Wiederherstellung auf jeden Zeitpunkt, redundante Speichersysteme.
Der Weg einer Anfrage in drei Schritten
Vom Klick im Browser bis zur Antwort, ohne Umweg über Drittländer.
Anfrage verschlüsselt entgegennehmen
Der Aufruf erreicht die Plattform über verschlüsselte Verbindungen, Nutzer und Mandant werden authentifiziert.
Kontext prüfen und Modell wählen
Berechtigungen, Konnektoren und Sicherheitsprüfung greifen, bevor ein freigegebenes Modell in der EU antwortet.
Ergebnis zurückgeben, Daten in Deutschland behalten
Nur Ihr Arbeitsergebnis wird gespeichert, in deutschen Rechenzentren, nach Ihrem Löschkonzept.
Über 50 Kontrollen, auf vier Ebenen
Von der Infrastruktur bis zu internen Verfahren. Jede Ebene ist im Trust Center vollständig aufgelistet.
Infrastruktursicherheit
Hosting, Backups, Firewalls, Netzwerksegmentierung, Intrusion Detection, Log-Management, Monitoring.
Organisatorische Sicherheit
Sicherheitsschulungen, Verschwiegenheitsverpflichtung, Clean Desk, BYOD-Regeln, Datenträgerverzeichnis.
Produktsicherheit
RBAC, API-Schutz mit Rate Limiting, Verschlüsselung, zentrales Secrets Management, Lasttests.
Interne Verfahren
Zero Trust, Zugriffsreviews, Konfigurationsmanagement, Incident Response, Löschkonzept, VPN-Pflicht.
Compliance und KI-Verordnung
Wir liefern die Anbieterseite, damit Ihre Prüfung nicht bei null anfängt.
DSGVO
KonformAVV nach Art. 28, dokumentierte TOMs, Löschkonzept, Privacy by Design.
ISO 27001
In VorbereitungAufbau eines zertifizierten Informationssicherheits-Managementsystems.
EU-KI-Verordnung
AnalysiertKonformitätsanalysen für FEAZY Chat, SiteGuide und BürgerBot inklusive Transparenzpflichten nach Art. 50.
DSFA-Unterstützung
ZugeliefertVerarbeitungsbeschreibung, Risikoszenarien und Maßnahmen als Baustein für Ihre Folgenabschätzung.
Zehn Subprozessoren, alle offengelegt
Zweck, Standort und Vertragsgrundlage jedes Dienstleisters sind einsehbar. Änderungen kündigen wir an.
Prüfen statt vertrauen: die Dokumente
Direkt lesbar, ohne Formular. Weitere Unterlagen stellen wir auf Anfrage bereit.
Auftragsverarbeitungsvertrag (AVV)
Standardvertrag nach Art. 28 DSGVO inklusive Anlagen.
Technische & organisatorische Maßnahmen
Vollständige Übersicht aller Schutzmaßnahmen.
Datenfluss-Diagramm
Wie Daten durch die Plattform laufen.
Löschkonzept
Fristen und Prozesse für personenbezogene Daten.
Meldung von Datenschutzvorfällen
Ablauf und Fristen im Ernstfall.
DSFA-Baustein
Anbieterzulieferung für Ihre Folgenabschätzung.
KI-VO: FEAZY Chat
Konformitätsanalyse nach der EU-KI-Verordnung.
Datenschutzerklärung
Gültig für Website und alle FEAZY-Produkte.
Fragen, die vor jedem Vertrag kommen
Nein. Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Eingaben dienen der Beantwortung Ihrer Anfrage und werden nicht für Trainingszwecke gespeichert oder verwendet.
Kundendaten werden ausschließlich in Deutschland gespeichert. Flüchtige Verarbeitung wie die Modell-Inferenz kann in weiteren ISO-zertifizierten Rechenzentren innerhalb der EU erfolgen. Eine Verarbeitung außerhalb der EU findet nur statt, wenn Ihre Administratoren Modelle mit Global Deployment ausdrücklich aktivieren.
Ja, standardmäßig nach Art. 28 DSGVO, inklusive Subprozessorenliste und technischer sowie organisatorischer Maßnahmen. Sie können ihn direkt im Trust Center lesen.
Ja. Neben dem Betrieb in der souveränen Open Telekom Cloud sind Szenarien in Ihrer eigenen Umgebung möglich. Modellauswahl und Betriebsmodell stimmen wir im Gespräch auf Ihre Vorgaben ab.
Die DSFA-Pflicht liegt bei Ihnen als Verantwortlichem. Wir liefern die Anbieterseite: Verarbeitungsbeschreibung, Subprozessoren, Risikoszenarien und Maßnahmen als fertigen Baustein.
Melden Sie sicherheitsrelevante Beobachtungen an trust@feazy.de. Wir bewerten jede Meldung nach unserem Incident-Response-Prozess und informieren Sie über den Verlauf.
Schicken Sie uns Ihren Fragebogen
Datenschutzprüfung, Sicherheitsfragebogen oder Vergabeunterlagen: Wir gehen die Punkte mit Ihnen durch und liefern die Nachweise.



