SICHERHEIT & DATENSCHUTZ

KI einsetzen, ohne Ihre Daten herzugeben.

Kundendaten liegen ausschließlich in deutschen Rechenzentren. Kein Modell wird mit Ihren Inhalten trainiert.
Jede Aussage auf dieser Seite ist im Trust Center mit Dokumenten belegt.

100 %Kundendaten in Deutschland gespeichert
0Modelle, die mit Ihren Daten trainiert werden
50+dokumentierte Sicherheitskontrollen
20Dokumente und Richtlinien zur Einsicht

Fünf Zusagen, die wir schriftlich geben

Keine Absichtserklärungen, sondern Punkte, die im AVV, in den TOMs und in unseren Richtlinien stehen.

01

Speicherort Deutschland

Alle Kundendaten liegen in der Open Telekom Cloud in deutschen Rechenzentren.

02

Kein Training mit Ihren Inhalten

Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Ihre Eingaben verlassen den Verarbeitungszweck nicht.

03

Verschlüsselt in Ruhe und im Transport

Sensible Daten werden at rest verschlüsselt, jede Übertragung läuft über sichere Protokolle.

04

AVV nach Art. 28 DSGVO ab Tag eins

Standardvertrag inklusive Subprozessorenliste, TOMs und DSFA-Baustein für Ihre Prüfung.

05

Sie behalten die Kontrolle

Ihre Administratoren entscheiden, welche Modelle, Konnektoren und Funktionen freigeschaltet sind.

Vier Fragen, die jede Prüfung stellt

Wählen Sie das Thema, das Ihre Datenschutzabteilung als erstes wissen will.

Wo liegen die Daten?

Speicherung in Deutschland, flüchtige Verarbeitung innerhalb der EU. Ein Verlassen der EU ist nur möglich, wenn Ihre Administratoren es aktiv freischalten.

  • Speicherung ausschließlich in DeutschlandOpen Telekom Cloud, deutsche Rechenzentren, ISO-zertifiziert.
  • Inferenz in ISO-zertifizierten EU-RechenzentrenModellantworten entstehen innerhalb der EU, ohne Speicherung der Inhalte.
  • Global Deployment nur nach FreigabeModelle mit Verarbeitung außerhalb der EU sind standardmäßig aus und nur durch Ihre Admins aktivierbar.
  • Redundante Speicherung und Point-in-Time RecoveryAutomatisierte Backups, Wiederherstellung auf jeden Zeitpunkt, redundante Speichersysteme.

Der Weg einer Anfrage in drei Schritten

Vom Klick im Browser bis zur Antwort, ohne Umweg über Drittländer.

01

Anfrage verschlüsselt entgegennehmen

Der Aufruf erreicht die Plattform über verschlüsselte Verbindungen, Nutzer und Mandant werden authentifiziert.

02

Kontext prüfen und Modell wählen

Berechtigungen, Konnektoren und Sicherheitsprüfung greifen, bevor ein freigegebenes Modell in der EU antwortet.

03

Ergebnis zurückgeben, Daten in Deutschland behalten

Nur Ihr Arbeitsergebnis wird gespeichert, in deutschen Rechenzentren, nach Ihrem Löschkonzept.

Über 50 Kontrollen, auf vier Ebenen

Von der Infrastruktur bis zu internen Verfahren. Jede Ebene ist im Trust Center vollständig aufgelistet.

0124 Kontrollen

Infrastruktursicherheit

Hosting, Backups, Firewalls, Netzwerksegmentierung, Intrusion Detection, Log-Management, Monitoring.

026 Kontrollen

Organisatorische Sicherheit

Sicherheitsschulungen, Verschwiegenheitsverpflichtung, Clean Desk, BYOD-Regeln, Datenträgerverzeichnis.

037 Kontrollen

Produktsicherheit

RBAC, API-Schutz mit Rate Limiting, Verschlüsselung, zentrales Secrets Management, Lasttests.

0413 Kontrollen

Interne Verfahren

Zero Trust, Zugriffsreviews, Konfigurationsmanagement, Incident Response, Löschkonzept, VPN-Pflicht.

Compliance und KI-Verordnung

Wir liefern die Anbieterseite, damit Ihre Prüfung nicht bei null anfängt.

DSGVO

Konform

AVV nach Art. 28, dokumentierte TOMs, Löschkonzept, Privacy by Design.

ISO 27001

In Vorbereitung

Aufbau eines zertifizierten Informationssicherheits-Managementsystems.

EU-KI-Verordnung

Analysiert

Konformitätsanalysen für FEAZY Chat, SiteGuide und BürgerBot inklusive Transparenzpflichten nach Art. 50.

DSFA-Unterstützung

Zugeliefert

Verarbeitungsbeschreibung, Risikoszenarien und Maßnahmen als Baustein für Ihre Folgenabschätzung.

Zehn Subprozessoren, alle offengelegt

Zweck, Standort und Vertragsgrundlage jedes Dienstleisters sind einsehbar. Änderungen kündigen wir an.

Telekom DeutschlandCortecsMicrosoft IrelandGoogle Cloud EMEAAWS EMEAMistral AILakeraGrafana LabsPostHogDaytona

Fragen, die vor jedem Vertrag kommen

Nein. Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Eingaben dienen der Beantwortung Ihrer Anfrage und werden nicht für Trainingszwecke gespeichert oder verwendet.

Kundendaten werden ausschließlich in Deutschland gespeichert. Flüchtige Verarbeitung wie die Modell-Inferenz kann in weiteren ISO-zertifizierten Rechenzentren innerhalb der EU erfolgen. Eine Verarbeitung außerhalb der EU findet nur statt, wenn Ihre Administratoren Modelle mit Global Deployment ausdrücklich aktivieren.

Ja, standardmäßig nach Art. 28 DSGVO, inklusive Subprozessorenliste und technischer sowie organisatorischer Maßnahmen. Sie können ihn direkt im Trust Center lesen.

Ja. Neben dem Betrieb in der souveränen Open Telekom Cloud sind Szenarien in Ihrer eigenen Umgebung möglich. Modellauswahl und Betriebsmodell stimmen wir im Gespräch auf Ihre Vorgaben ab.

Die DSFA-Pflicht liegt bei Ihnen als Verantwortlichem. Wir liefern die Anbieterseite: Verarbeitungsbeschreibung, Subprozessoren, Risikoszenarien und Maßnahmen als fertigen Baustein.

Melden Sie sicherheitsrelevante Beobachtungen an trust@feazy.de. Wir bewerten jede Meldung nach unserem Incident-Response-Prozess und informieren Sie über den Verlauf.

NÄCHSTER SCHRITT

Schicken Sie uns Ihren Fragebogen

Datenschutzprüfung, Sicherheitsfragebogen oder Vergabeunterlagen: Wir gehen die Punkte mit Ihnen durch und liefern die Nachweise.

FEAZY IST BEREITS BEI UNZÄHLIGEN ORGANISATIONEN IM EINSATZ.
Equestria
Stadt Hattersheim
Gemeinde Kriftel
Stadt Langenselbold
Stadt Marktheidenfeld
Petershagen/Eggersdorf
Zimmern ob Rottweil
Equestria
Stadt Hattersheim
Gemeinde Kriftel
Stadt Langenselbold
Stadt Marktheidenfeld
Petershagen/Eggersdorf
Zimmern ob Rottweil
Nächster Schritt

Sichere KI. Einfach ausprobieren.

Starten Sie direkt mit FEAZY Chat — oder lassen Sie uns gemeinsam evaluieren, welche KI-Lösung für Ihre Organisation den größten Mehrwert schafft.

Häufige Fragen

Gut zu wissen.

Feazy ist der Betreiber einer sicheren KI-Plattform in Deutschland. Auf dieser Plattform bieten wir verschiedene Lösungen an — unter anderem Chat, SiteGuide, Memo und KI-Cockpit. Ergänzend begleiten wir Sie mit Beratung, Schulungen und Individualentwicklung.

FEAZY kann vollständig souverän betrieben werden: Hosting und Datenspeicherung bei deutschen Infrastrukturbetreibern in Deutschland, ohne Zugriff nach dem US CLOUD Act, auf Wunsch ausschließlich mit Modellen im Profil Souverän. Optional stehen zusätzlich große Frontier-Modelle bereit; sie laufen in EU-Rechenzentren von US-Anbietern und sind unter feazy.de/modelle entsprechend gekennzeichnet.

Unser Portfolio umfasst aktuell:

  • FEAZY Chatsicherer KI-Assistent für den Arbeitsalltag
  • KI-Cockpitmodulare KI-Werkzeuge für Fachabteilungen
  • BürgerBotChatbot für Kommunen und Behörden
  • SiteGuideKI-Assistent für Websites
  • MemoMeeting-Transkription und automatische Protokolle
  • Feazy APIZugang zu allen Modellen über eine Schnittstelle

Alle Lösungen laufen auf derselben sicheren Plattform — und unser Portfolio wächst kontinuierlich.

Ja. Wir begleiten Sie mit KI-Strategieberatung und praxisnahen Schulungen — von der ersten Standortbestimmung bis zum produktiven Einsatz im Team. Zusätzlich bieten wir Fachvorträge sowie zertifizierte Schulungen gemäß EU AI Act / KI-Verordnung an, mit denen Ihre Mitarbeitenden die geforderte KI-Kompetenz nachweisen können.

Ja. Wenn unsere Standardprodukte nicht reichen, entwickeln wir maßgeschneiderte KI-Lösungen auf Basis unserer Plattform — von spezifischen Workflows bis zu eigenen Anwendungen.

Ja, schnell und unkompliziert. Sie können unsere Lösungen unverbindlich testen, und wir zeigen Ihnen Feazy gerne in einer persönlichen Demo — zugeschnitten auf Ihren Anwendungsfall.