Europäisches Trust Center
Technologie, die von Grund auf auf Datenschutz ausgelegt ist.
BMaiKR entwickelt und betreibt KI-Automatisierung, Software und digitale Systeme mit Fokus auf Datensouveränität, europäischen Datenstandort auf einer EU-souveränen Cloud, DSGVO-bewusste Datenverarbeitung, kontrollierte Datenflüsse, Sicherheit und transparente Infrastruktur.
Wie eine Anfrage die Architektur durchläuft
- Kunde
- BMaiKR-Anwendung / Automatisierung / Software
- HostPowr Europäische Infrastruktur
- Freigegebene externe Integrationen / KI-Anbieter, sofern erforderlich
Europäische Infrastruktur
Von BMaiKR betriebene Dienste laufen auf der europäischen Infrastruktur von HostPowr. Wurde ein bestimmter Sachverhalt zu dieser Infrastruktur noch nicht anhand der Anbieterdokumentation verifiziert, wird dies auf dieser Seite entsprechend gekennzeichnet, anstatt es vorauszusetzen.
Datenstandort ansehen →Datenstandort
„EU-gehostet“ bezieht sich auf die vereinbarte Servicearchitektur und bedeutet nicht automatisch, dass jede von einem Kunden angebundene Drittanbieter-Integration ausschließlich innerhalb der EU betrieben wird. Jede Datenkategorie wird eigenständig dokumentiert.
Aufschlüsselung ansehen →Privacy by Design
Zugriffskontrolle, Datenminimierung und eingegrenzte Zugangsdaten sind von Anfang an in die Anwendungsschicht integriert, statt nachträglich als Compliance-Schritt ergänzt zu werden.
Sicherheitskontrollen
Kontrollen für Infrastruktur, Anwendung, Betrieb, Daten, KI und Kundenisolation werden einzeln dokumentiert — jeweils gekennzeichnet als umgesetzt, geplant, deployment-abhängig oder in der Verantwortung des Kunden.
Sicherheit ansehen →Kontrollierte KI-Verarbeitung
AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.
KI-Datenverarbeitung ansehen →Lebenszyklus der Kundendaten
Von der Erfassung bis zur Löschung — einschließlich eines Wiederherstellungszeitraums nach Vertragsende, in dem ein Kunde seine Daten anfordern oder exportieren kann. Dies ist ein dokumentiertes Betriebsverfahren; ob es manuell oder systemautomatisiert abläuft, hängt von der jeweiligen Plattform ab.
Lebenszyklus ansehen →Zugriffskontrolle
Der Zugriff auf Produktivsysteme ist auf autorisiertes Personal beschränkt, das ihn für den Betrieb oder Support eines Dienstes benötigt, nach dem Prinzip der geringsten Rechte.
Backups und Wiederherstellung
Backups verbleiben grundsätzlich auf europäischer Infrastruktur und unterliegen denselben Zugriffsbeschränkungen wie Produktivdaten. Wiederherstellungsziele werden pro Dienst festgelegt.
Backup & Wiederherstellung ansehen →Subunternehmer
HostPowr für Infrastruktur sowie alle für einen bestimmten Dienst relevanten KI-, E-Mail-, Analyse- oder Integrationsanbieter — transparent dokumentiert, nicht versteckt in einem Vertragsanhang.
Subunternehmer ansehen →Vorfallsreaktion
Ein dokumentierter Prozess umfasst Erkennung, Eindämmung, Untersuchung, Behebung, Kundenkommunikation und Nachbereitung.
Vorfallsreaktion ansehen →Geteilte Verantwortung
Sicherheit wird zwischen BMaiKR, dem Infrastrukturanbieter und dem Kunden geteilt — jeder trägt klar voneinander abgegrenzte Verantwortlichkeiten.
Geteilte Verantwortung ansehen →Dokumentation
Sicherheitsübersichten, ein Auftragsverarbeitungsvertrag und eine Liste der Subunternehmer stehen Kunden, die BMaiKR evaluieren, auf Anfrage zur Verfügung.
Dokumentation anfordern →Kontakt & Sicherheitsanfragen
Fragen zu Architektur, Datenstandort oder einer bestimmten Sicherheitsanforderung gehen direkt an das technische Team — nicht in eine Support-Warteschlange.
Mit einem Ingenieur sprechen →
Wer kontrolliert was
BMaiKR, der Infrastrukturanbieter und der Kunde tragen jeweils klar abgegrenzte Verantwortlichkeiten.
BMaiKR
- Anwendungssicherheit
- Infrastructure configuration within BMaiKR’s control
- Zugriffskontrolle für von BMaiKR verwaltete Systeme
- Datenverarbeitung innerhalb der Anwendungsschicht
- Anwendungsaktualisierungen und Patching
- Verwaltung von Geheimnissen (Secrets)
- Konfiguration von Workflows und Automatisierungen
- Konfiguration externer Integrationen
Infrastrukturanbieter (HostPowr)
- Physische Infrastruktur und Rechenzentrumsbetrieb
- Underlying network and storage services within the provider’s scope
- Plattformverfügbarkeit auf Anbieterseite
Kunde
- Benutzerkonten auf den eigenen Systemen
- Passwort- und Multi-Faktor-Authentifizierungspraktiken
- Zugriffsberechtigungen für das eigene Team
- In den Dienst eingegebene Daten
- Drittanbieter-Integrationen, die selbst angebunden werden
- Credentials on the customer’s side of an integration
