FAQ Sicherheit & Datenschutz
Fragen, die im Freigabeprozess kommen: Hosting-Ort, Modellanbieter, AVV, Anonymisierung, Mandantentrennung, Protokollierung, Betroffenenrechte und Löschfristen.
Wo liegen die Daten?
Mandantendaten liegen in der EU (Frankfurt).
Welche Dienstleister sind beteiligt?
Die maßgebliche, aktuell gehaltene Aufstellung ist die Subprozessorenliste, mit Rolle, empfangenen Datenkategorien, Region und Übermittlungsgrundlage je Dienstleister. Diese Doku gibt sie bewusst nicht wieder, damit keine veraltete zweite Fassung entsteht.
Bekomme ich einen Auftragsverarbeitungsvertrag?
Ja, der AVV ist Bestandteil der Vertragsunterlagen: supersupport.ai/legal/dpa. Details: AVV & Subprozessoren
Werden meine Daten zum Training von KI-Modellen verwendet?
Nein. Support-Inhalte werden zur Beantwortung verarbeitet, nicht zum Modelltraining. Was in die gemeinsame Wissensbasis übernommen werden kann, ist optional, standardmäßig aus und läuft ausschließlich über anonymisierten Text mit Herkunftsnachweis.
Was genau wird vor dem KI-Aufruf anonymisiert?
Neun Kategorien: E-Mail-Adressen, IP-Adressen, MAC-Adressen, Telefonnummern, Domänenbenutzer, Netzwerkpfade, Benutzerpfade, Lizenzschlüssel, Firmen-Hostnamen. Zugangsdaten werden blockiert, nicht ersetzt, unabhängig von jeder Einstellung. Details: PII-Redaktion
Kann ich die Anonymisierung abschalten?
Ja, unter Einstellungen → Datenschutz. Das verbessert die Antwortqualität und überträgt Klartextdaten an den Modellanbieter. Behandle es als Datenschutzentscheidung mit Begründung, nicht als technische Einstellung und stimme sie mit deinem Datenschutzbeauftragten ab. Die Sperre für Zugangsdaten bleibt aktiv.
Wie ist sichergestellt, dass andere Kunden meine Daten nicht sehen?
Jeder Datensatz trägt eine Mandantenkennung; die Datenbank erzwingt auf Zeilenebene, dass nur der eigene Mandant gelesen und geschrieben wird. Auch der Push-Kanal ist pro Gerät eingegrenzt: ein Gerät empfängt ausschließlich seine eigenen Nachrichten.
Kann ein Admin heimlich auf ein Gerät zugreifen?
Eine Remote-Sitzung ist im Fenster des Nutzers sichtbar. Risikoreiche Aktionen laufen durch die Freigabemechanik, im 4-Augen-Modus also nur mit Zustimmung der Person am Gerät. Jeder Befehl landet mit Zeitpunkt und Ausführendem im Protokoll.
Was hindert die KI daran, etwas Zerstörerisches zu tun?
Vier unabhängige Ebenen: das Berechtigungsprofil, ein Regelsatz, der jeden Befehl vor der Ausführung bewertet (Grauzonen gehen an eine zweite Prüfinstanz und werden im Zweifel abgelehnt), Code-Schranken gegen Wiederholungen und Manipulationsversuche, und die Redaktion vor dem Modellaufruf. Keine Ebene verlässt sich darauf, dass sich ein Modell an Anweisungen hält. Siehe Wie es funktioniert
Werden Zugriffe protokolliert?
Ja: Aktivitätsprotokoll (Befehle, Skripte, Admin-Aktionen), Chat-Verlauf, Sicherheitswarnungen und ein unveränderliches Audit-Log für sicherheitsrelevante Vorgänge.
Wie lange werden Daten gespeichert?
Kurzlebige Daten Minuten bis Stunden, Betriebsprotokolle Tage, Fehlerprotokolle ca. 30 Tage, Chatverläufe nach eurer Entscheidung, Rechnungsdaten 7 Jahre, das unveränderliche Audit-Log dauerhaft. Vollständig: Aufbewahrung & Löschung
Können wir Auskunfts- und Löschanträge bedienen?
Ja, Auskunft und Datenübertragbarkeit, Löschung sowie Einschränkung der Verarbeitung lassen sich im System auslösen. Ausnahmen bestehen bei gesetzlicher Aufbewahrungspflicht (Rechnungsdaten) und beim unveränderlichen Audit-Log. Nimm diese beiden Punkte in deine Antwort auf.
Wer ist datenschutzrechtlich verantwortlich?
Dein Unternehmen als Verantwortlicher; wir sind Auftragsverarbeiter und handeln auf Weisung. Anfragen von Beschäftigten laufen daher über euch.
Gibt es eine Zertifizierung nach ISO 27001?
Frag dazu deinen Ansprechpartner, der aktuelle Stand gehört in eine verbindliche Auskunft, nicht in eine Doku-Seite, die veralten kann.