DSGVO-konform, gehostet in Deutschland
Deine Projektdaten liegen auf Servern in Deutschland. Diese Seite legt offen, welche Dienstleister wir für den Betrieb einsetzen und mit welchen Garantien – damit deine Datenschutz- und Rechtsabteilung alles Wichtige an einer Stelle findet.
Datenstandort & Hosting
Deine Projektdaten – Beschreibungen, Aufgaben, Budgets, Risiken, Stakeholder und KI-Chat-Verläufe – werden in einer Datenbank auf Servern in Deutschland (EU) gespeichert und verarbeitet.
- Primäres Hosting: Deutschland (EU)
- Verschlüsselung: TLS im Transport, AES-256 im Ruhezustand
- Tägliche automatische Backups
Subprozessoren
Für den Betrieb setzen wir eine kleine Zahl sorgfältig ausgewählter Dienstleister ein. Jeder ist per Auftragsverarbeitungsvertrag (AVV) gebunden; wo eine Verarbeitung außerhalb der EU stattfindet, sichern wir sie zusätzlich über EU-Standardvertragsklauseln (SCC) ab.
| Dienstleister | Zweck | Verarbeitete Daten | Standort | Garantie |
|---|---|---|---|---|
| Hetzner | Hosting & Datenbank | Projektdaten | Deutschland (EU) | AVV |
| Cloudflare | DNS & Netzwerksicherheit | Technische Zugriffsdaten (z. B. IP) | EU / global | AVV, SCC |
| Resend | Transaktions-E-Mails (z. B. Verifizierung) | E-Mail-Adresse | USA | AVV, SCC |
| OpenAI | KI-Verarbeitung | Kontext des jeweiligen Vorgangs | USA / EU | AVV, SCC, kein Training |
| Anthropic | KI-Verarbeitung | Kontext des jeweiligen Vorgangs | USA / EU | AVV, SCC, kein Training |
Änderungen an Subprozessoren teilen wir Geschäftskunden auf Anfrage vorab mit.
KI-Datenverarbeitung
PathHub AI nutzt Sprachmodelle von OpenAI und Anthropic. Für jede KI-Funktion wird nur der für den jeweiligen Vorgang nötige Kontext an das Modell übergeben.
- Deine Inhalte werden nicht zum Training öffentlicher Modelle verwendet.
- Die Verarbeitung erfolgt über die geschäftlichen API-Bedingungen der Anbieter, nicht über Consumer-Dienste.
- Keine Werbeprofile, kein Verkauf von Daten.
Zugriffskontrolle & Nachvollziehbarkeit
Rollenbasierter Zugriff
Owner, Bearbeiter und Betrachter je Arbeitsbereich.
Zwei-Faktor-Authentifizierung
Optional für zusätzlichen Kontoschutz.
Audit-Logs
Sicherheitsrelevante Ereignisse werden protokolliert.
IP-Beschränkungen
Für Enterprise: Zugriff auf freigegebene Netze begrenzen.
Zertifizierungen & Audits
Wir richten unser Informationssicherheits-Management an anerkannten Standards aus und lassen es unabhängig prüfen.
- ISO 27001: Zertifizierung in Vorbereitung.
- SOC 2 Type II: geplant.
- Regelmäßige Penetrationstests und Schwachstellen-Management.
- Die eingesetzten Rechenzentren sind ISO 27001-zertifiziert.
Auftragsverarbeitung & deine Rechte
Für Geschäftskunden stellen wir einen Auftragsverarbeitungsvertrag (AVV) inklusive EU-Standardvertragsklauseln bereit. Du kannst jederzeit Auskunft, Berichtigung und Löschung verlangen. Bei Konto-Löschung werden deine Projektdaten aus den Live-Systemen entfernt; Backups laufen nach ihrer Aufbewahrungsfrist aus.
Vollständige Details: Datenschutzerklärung · Sicherheit