Features Preise Unsere KI KI-Projektplan-Generator
Branchen Anwendungsfälle Case Studies
Blog Wissensbibliothek Vergleich PM-Vorlagen Integrationen KI-Projektmanagement API & Entwickler
Login Kostenlos starten

Trust Center

Transparenz zu Hosting, Datenverarbeitung, Subprozessoren und Sicherheit bei PathHub AI – gebündelt an einem Ort.

DSGVO-konform, gehostet in Deutschland

Deine Projektdaten liegen auf Servern in Deutschland. Diese Seite legt offen, welche Dienstleister wir für den Betrieb einsetzen und mit welchen Garantien – damit deine Datenschutz- und Rechtsabteilung alles Wichtige an einer Stelle findet.

Datenstandort & Hosting

Deine Projektdaten – Beschreibungen, Aufgaben, Budgets, Risiken, Stakeholder und KI-Chat-Verläufe – werden in einer Datenbank auf Servern in Deutschland (EU) gespeichert und verarbeitet.

  • Primäres Hosting: Deutschland (EU)
  • Verschlüsselung: TLS im Transport, AES-256 im Ruhezustand
  • Tägliche automatische Backups

Subprozessoren

Für den Betrieb setzen wir eine kleine Zahl sorgfältig ausgewählter Dienstleister ein. Jeder ist per Auftragsverarbeitungsvertrag (AVV) gebunden; wo eine Verarbeitung außerhalb der EU stattfindet, sichern wir sie zusätzlich über EU-Standardvertragsklauseln (SCC) ab.

DienstleisterZweckVerarbeitete DatenStandortGarantie
HetznerHosting & DatenbankProjektdatenDeutschland (EU)AVV
CloudflareDNS & NetzwerksicherheitTechnische Zugriffsdaten (z. B. IP)EU / globalAVV, SCC
ResendTransaktions-E-Mails (z. B. Verifizierung)E-Mail-AdresseUSAAVV, SCC
OpenAIKI-VerarbeitungKontext des jeweiligen VorgangsUSA / EUAVV, SCC, kein Training
AnthropicKI-VerarbeitungKontext des jeweiligen VorgangsUSA / EUAVV, SCC, kein Training

Änderungen an Subprozessoren teilen wir Geschäftskunden auf Anfrage vorab mit.

KI-Datenverarbeitung

PathHub AI nutzt Sprachmodelle von OpenAI und Anthropic. Für jede KI-Funktion wird nur der für den jeweiligen Vorgang nötige Kontext an das Modell übergeben.

  • Deine Inhalte werden nicht zum Training öffentlicher Modelle verwendet.
  • Die Verarbeitung erfolgt über die geschäftlichen API-Bedingungen der Anbieter, nicht über Consumer-Dienste.
  • Keine Werbeprofile, kein Verkauf von Daten.

Zugriffskontrolle & Nachvollziehbarkeit

Rollenbasierter Zugriff

Owner, Bearbeiter und Betrachter je Arbeitsbereich.

Zwei-Faktor-Authentifizierung

Optional für zusätzlichen Kontoschutz.

Audit-Logs

Sicherheitsrelevante Ereignisse werden protokolliert.

IP-Beschränkungen

Für Enterprise: Zugriff auf freigegebene Netze begrenzen.

Zertifizierungen & Audits

Wir richten unser Informationssicherheits-Management an anerkannten Standards aus und lassen es unabhängig prüfen.

  • ISO 27001: Zertifizierung in Vorbereitung.
  • SOC 2 Type II: geplant.
  • Regelmäßige Penetrationstests und Schwachstellen-Management.
  • Die eingesetzten Rechenzentren sind ISO 27001-zertifiziert.

Auftragsverarbeitung & deine Rechte

Für Geschäftskunden stellen wir einen Auftragsverarbeitungsvertrag (AVV) inklusive EU-Standardvertragsklauseln bereit. Du kannst jederzeit Auskunft, Berichtigung und Löschung verlangen. Bei Konto-Löschung werden deine Projektdaten aus den Live-Systemen entfernt; Backups laufen nach ihrer Aufbewahrungsfrist aus.

Vollständige Details: Datenschutzerklärung · Sicherheit

Fragen zu Datenschutz oder Sicherheit?

Für AVV, Subprozessorenliste, Pentest-Zusammenfassung oder ein Sicherheits-Assessment melde dich gerne bei uns.

security@pathhub.ai →