Sicherheit & Datenschutz
bei ISMS Copilot
Wir entwickeln Compliance-Tools für Sicherheitsexperten. Deshalb ist Ihre Datensicherheit nicht nur ein Feature — sie ist unser Fundament.
DSGVO-konform
Vollständige DSGVO-Konformität mit verfügbarem AVV
EU-Only-Modus verfügbar
Datenbank und Dateispeicher in der EU, plus EU-KI-Verarbeitung mit erweitertem Datenschutz
SOC 2 Type II Infrastruktur
Infrastrukturanbieter (AWS, Supabase) verfügen über SOC 2 Type II Attestierungen
Externer Penetrationstest 2026
Unabhängiger Webanwendungs-Penetrationstest durch NevaSec. Keine Befunde mit kritischem oder hohem Schweregrad.
Sicherheitsmaßnahmen
So schützen wir Ihre Compliance-Daten
Verschlüsselung bei Übertragung
Alle Verbindungen mit TLS 1.3 gesichert. Keine unverschlüsselten Daten verlassen Ihren Browser.
Verschlüsselung im Ruhezustand
AES-256-Verschlüsselung für alle gespeicherten Daten. Datenbank und Dateispeicher standardmäßig verschlüsselt.
Row-Level Security
Datenbankbasierte Zugriffsisolierung. Benutzer können nur auf ihre eigenen Daten zugreifen.
EU-Rechenzentrum
Primäre Infrastruktur in Frankfurt, Deutschland (AWS EU-Central-1). Datenbank und Dateispeicher bleiben in der EU.
SOC 2 Type II Infrastruktur
Basierend auf Supabase und AWS, beide mit SOC 2 Type II Attestierung. Enterprise-Sicherheit standardmäßig.
Kein KI-Training
Ihre Daten werden niemals zum Training von KI-Modellen verwendet. Dies wird durch die kommerziellen Vertragsbedingungen der Anbieter und Trainingsverbots-Kontrollen auf Kontoebene verhindert.
PII-Redaktion
Die integrierte Redaktion hilft, personenbezogene Daten zu entfernen, bevor sie KI-Anbieter erreichen, sofern aktiviert.
Unabhängiger Penetrationstest: NevaSec, April 2026
NevaSec führte im April 2026 einen externen Penetrationstest unserer Webanwendung, REST-API und unseres KI-Backends durch. Es wurden weder ein unauthentifizierter Ausnutzungspfad noch ein unmittelbares Szenario zur Kontokompromittierung identifiziert. Der Befund mit mittlerem Schweregrad wurde remediiert; die Remediation der verbleibenden Befunde mit niedrigem Schweregrad läuft.
Datenresidenz
Wählen Sie, wo Ihre Daten verarbeitet werden
Standardmodus
- DatenbankEUEU (Frankfurt)
- DateispeicherEUEU (Frankfurt)
- InhaltsmoderationEUMistral AI
- KI-FailoverEUMistral AI (EU)
- DatenschutzmaßnahmenStandardvertragsklauseln
xAI (Grok) über den Zero-Retention-Endpunkt xAI (ZDR) von OpenRouter (aktueller Standard für kostenpflichtige Fast/Think/Beyond), mit Anthropic Claude als automatischem Failover; OpenRouter Allowlist mit acht Anbietern (ZDR erzwungen)
Keine Speicherung (Standard xAI ZDR). Über Anthropic-Failover verarbeiteter Verkehr: ca. 30 Tage reguläre Löschung; sicherheitsmarkierte Inhalte bis zu 2 Jahre, Sicherheitsbewertungen bis zu 7 Jahre. Websuche-Anfragen laufen über Mistral (Standardaufbewahrung, siehe DPA).
Erweiterter Datenschutz
- DatenbankEUEU (Frankfurt)
- DateispeicherEUEU (Frankfurt)
- InhaltsmoderationEUMistral AI
- KI-FailoverEUMistral AI (EU)
Nur Mistral AI, gehostet in Frankfurt (EU). Alle Chat-Modi laufen bei aktiviertem Erweiterten Datenschutz ausschließlich über Mistral unter dessen kommerziellen API-Bedingungen. In diesem Modus kein US-KI-Verarbeitungspfad.
Keine Aufbewahrung unter den kommerziellen API-Bedingungen von Mistral. Kein Anthropic-Missbrauchsüberwachungs-Cache bei aktiviertem ADP. Inhaltsmoderation läuft weiterhin über Mistral in der EU; Moderationsmetadaten werden 12 Monate aufbewahrt (keine Nachrichteninhalte) gemäß AVV §2.8.
US-KI-Verarbeitung eliminiert (E-Mail-Zustellung nutzt weiterhin US-Anbieter unter Standardvertragsklauseln)
Auftragsverarbeiter
Drittanbieter, die Daten in unserem Auftrag verarbeiten
| Dienst | Zweck | Standort | Aufbewahrung |
|---|---|---|---|
| Supabase | Database & Authentication | EUEU (Frankfurt, Germany) | User-controlled |
| AWS | Infrastructure | EUEU (Frankfurt, Germany) | User-controlled |
| Anthropic (Claude) | AI Processing: automatic failover for paid Fast/Think/Beyond and permitted non-ADP destination (ADP off); no longer the default | USUnited States | ~30 days ordinary deletion; safety-flagged content up to 2 years, safety scores up to 7 years; never training |
| OpenRouter | Routing aggregator (ADP off): routes only to the eight allowlisted underlying providers below (including xAI); mandatory Zero Data Retention enforced at account level | USUnited States | Zero retention (mandatory at OpenRouter account level) |
| ↳ Inceptron | AI Processing (via OpenRouter, ZDR enforced) | EUSweden (EU) | Zero retention |
| ↳ DeepInfra | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Cerebras | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Google Vertex | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Together AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States (default North America data centers per Together docs; OR aggregator does not pin region per request) | Zero retention |
| ↳ Fireworks AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States — multi-region fleet (US, EU Frankfurt + Iceland, APAC Tokyo only — no PRC infrastructure; OR aggregator does not pin region per request) | Zero retention |
| ↳ Nebius | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | GlobalNetherlands HQ; primary inference in Finland (EU) with US secondary per Nebius docs (OR aggregator does not pin region per request) | Zero retention |
| ↳ xAI (Grok) | AI Processing (via OpenRouter, ZDR enforced). Current default for paid plans (Plus and above, ADP off) for chat Fast/Think and the Beyond assistant, with Anthropic as automatic failover; also serves the logged-out risk-analysis demo. | USUnited States (OpenRouter-published footprint; inference region not pinned via OpenRouter) | Zero retention (xAI (ZDR) endpoint, verified 2026-07-19) |
| Mistral AI | AI Processing (ADP), content moderation, failover, conversation summaries: EU zero-retention. Authenticated web-search discovery (ADP off) runs on Mistral's stateful endpoint using Brave (US) as Mistral's sub-processor, so it is not EU-only and uses standard retention (see DPA). | EUEU (Frankfurt); web-search discovery reaches Brave (US) via Mistral | Zero retention (inference/moderation); standard retention for web-search discovery via Brave (US) |
| Fly.io | Chat API Service | EUEU deployment | Access logs 30-90 days |
| ConvertAPI | Document Format Conversion (ISO 27001:2022) | EUEU (Frankfurt) | Zero retention (in-memory only) |
| Stripe | Payment Processing (PCI DSS Level 1) | GlobalGlobal (EU DPA) | Billing records 7 years (anonymized) |
| PostHog | Product Analytics | EUEU (Frankfurt) | Up to 7 years (anonymized) |
| Sentry | Error Tracking & Monitoring | EUGermany | Up to 90 days (PII-scrubbed, no IP stored) |
| Vercel | Web Hosting & Analytics | GlobalGlobal CDN | Per Vercel policy (cookieless analytics) |
| SendGrid (Twilio) | Legal Update Emails | USUnited States | Until account deletion or unsubscribe |
| Kit (ConvertKit) | Onboarding & Product Emails | USUnited States | Until account deletion or unsubscribe |
| Chatbase | Optional website support chat on heyGRC (marketing, docs, console) and ISMS Copilot (marketing, docs, platform console, trust center): visitor messages and optional lead email for human follow-up. Not used for product chat accounts or PR source code. Widget only loads when product env flags enable it. | USUnited States (Chatbase-hosted; model providers per Chatbase configuration) | Per Chatbase conversation/lead retention; do not paste secrets into the widget |
Kunden-aktivierte Integrationen
Werden für Ihre Daten erst aktiv, wenn Ihre Organisation sie installiert.
| Dienst | Zweck | Standort | Aufbewahrung |
|---|---|---|---|
| Slack Technologies, Inc. | heygrc bot — receives messages addressed to the bot, posts AI responses back. Activated only when a paid-organization owner installs from the Connectors page; uninstall hard-deletes integration records. | USUnited States | Active while integration installed |
Zuletzt aktualisiert: Juli 2026 · Wesentlich nachteilige Änderungen bei Auftragsverarbeitern: 30 Tage Vorankündigung per E-Mail und in der App. Kontrollneutrale Änderungen werden durch Veröffentlichung in diesem Trust Center und im Änderungsprotokoll angekündigt (DPA 2.4). Eine Änderung ist kontrollneutral, wenn sie die Kontrollen für Aufbewahrung, Training, Veröffentlichung, Sicherheit, Übermittlung oder Jurisdiktion nicht wesentlich abschwächt und die Kategorien der verarbeiteten Daten nicht erweitert. Kunden-aktivierte Integrationen unterliegen dieser Regel nicht, da keine Daten fließen, bis Ihre Organisation sie ausdrücklich installiert.
Drittanbieter-Inhalte
Open-Source- und Creative-Commons-Inhalte, die in die Plattform integriert sind, mit Verweis auf die ursprünglichen Maintainer.
Skill SOC 2 Report Review
Adaptiert das SOC 2 Reliability Rubric, gepflegt vom SOC 2 Quality Guild. Die 11-Signal-Taxonomie und die Säulen Structure / Substance / Source stammen aus dem Guild-Rubric; Chat-Workflow, Verdikte und Scorecard sind die Adaption dieses Projekts. Gemäß CC BY-SA 4.0 §3(b)(1) wird diese Adaption ebenfalls unter CC BY-SA 4.0 veröffentlicht.
Rechtliche Dokumente
Transparenzdokumentation zur Einsicht verfügbar
Auftragsverarbeitungsvertrag
AVV gemäß DSGVO Art. 28
Datenschutzerklärung
Wie wir Ihre Daten erheben, nutzen und schützen
Cookie-Richtlinie
Wie dieses Trust Center Cookies verwendet und wie Sie Ihre Auswahl verwalten
Nutzungsbedingungen
Bedingungen für die Nutzung von ISMS Copilot
Verzeichnis von Verarbeitungstätigkeiten
Vollständiges VVT aller Datenverarbeitungsvorgänge
Compliance des geistigen Eigentums
Wie wir Standards beschaffen, IP-Rechte in unserer KI-Beratung schützen und Drittinhalte würdigen
EU-KI-Verordnung Transparenz
Artikel-50-Angaben, unsere aktuelle Risikoeinstufung und wie wir KI-Nutzung in den Produkten kennzeichnen
Änderungsprotokoll der Rechtsdokumente
Kumulative Zusammenfassung der Überarbeitungen unserer Rechtsdokumente