Sicherheits-FAQ
Home»Sicherheits-FAQ
Fragen zu Sicherheit & Daten, direkt beantwortet
Klare Antworten, ohne unbelegte Zusicherungen. Ist Ihre Frage nicht dabei, fragen Sie uns direkt.
Wo werden meine Daten gespeichert?
BMaiKR-hosted services run on HostPowr’s European infrastructure. Exact storage locations for a given workload are documented per service — see Data Residency.
Werden Kundendaten in Europa gespeichert?
The intended architecture stores application data, databases, and backups on European infrastructure. Some categories — such as external integrations a customer connects — depend on that provider’s own location. See Data Residency for the category-by-category breakdown.
Wo werden Backups gespeichert?
Backups verbleiben grundsätzlich zusammen mit dem primären Dienst auf europäischer Infrastruktur. Die genaue Backup-Architektur und Aufbewahrungsdauer werden pro Dienst dokumentiert — siehe Backup & Wiederherstellung.
Wer kann auf Kundendaten zugreifen?
Der Zugriff ist auf autorisiertes BMaiKR-Personal beschränkt, das ihn für Betrieb oder Support des Dienstes benötigt, im Rahmen der auf der Sicherheitsseite beschriebenen Zugriffskontrollen.
Wer betreibt die Infrastruktur?
BMaiKR’s technical operations are handled by the co-founder and core technical team. Underlying infrastructure is provided by HostPowr.
Nutzen Sie externe KI-Anbieter?
Wo ein Workflow KI-Reasoning erfordert, setzt BMaiKR externe KI-Anbieter ein. Welcher Anbieter genutzt wird, ist eine Konfigurationsentscheidung, die pro Projekt dokumentiert wird — siehe KI-Datenverarbeitung.
Gelangen Kundendaten an KI-Modelle?
Only the specific, minimized context a task requires is passed to an AI model — not open access to a customer’s full database. See AI Data Handling for the architecture.
Kann ich wählen, ob externe KI eingesetzt wird?
Ja — der KI-Verarbeitungsmodus (kontrollierte externe KI, EU-gehostetes/privates Modell, vom Kunden freigegebener Anbieter oder keine externe KI) ist eine Konfigurationsentscheidung, die pro Projekt getroffen wird.
Was passiert bei einer Kündigung?
Daten bleiben nach Vertragsende etwa eine Woche als Wiederherstellungs-/Exportzeitraum verfügbar, danach werden sie gemäß der jeweiligen Dienstkonfiguration gelöscht.
Kann ich meine Daten exportieren?
Ja — während des Wiederherstellungszeitraums nach Vertragsende können Sie einen Export Ihrer Daten anfordern.
Wie lange werden Daten nach Vertragsende aufbewahrt?
Etwa eine Woche als Wiederherstellungs-/Exportzeitraum vor der Löschung — siehe Lebenszyklus der Kundendaten.
Welche Subunternehmer nutzen Sie?
Die aktuelle Liste finden Sie auf der Seite Subunternehmer, einschließlich HostPowr für Infrastruktur sowie aller für einen bestimmten Dienst relevanten KI-, E-Mail-, Analyse- oder Integrationsanbieter.
Unterstützen Sie Auftragsverarbeitungsverträge?
Ja — kontaktieren Sie uns, um einen Auftragsverarbeitungsvertrag für Ihr Projekt zu besprechen. Siehe die Seite Auftragsverarbeitungsvertrag.
Wie wird die Mandantentrennung gehandhabt?
Kundendaten und Workflows werden auf Anwendungs- und Speicherebene getrennt gehalten; siehe den Abschnitt Kundenisolation auf der Sicherheitsseite.
Wie wird der Zugriff kontrolliert?
Durch Authentifizierung, rollengerechte Autorisierung und Zugriff nach dem Prinzip der geringsten Rechte — siehe die Sicherheitsseite.
Wie werden Geheimnisse (Secrets) gehandhabt?
Credentials and API keys are kept out of source code and managed through the application’s secrets configuration.
Wie werden Backups geschützt?
Backups unterliegen denselben Zugriffsbeschränkungen wie Produktivdaten.
Was passiert bei einem Sicherheitsvorfall?
Ein dokumentierter Prozess umfasst Erkennung, Eindämmung, Untersuchung, Behebung, Kommunikation und Nachbereitung — siehe Vorfallsreaktion.
Können Sie Sicherheitsdokumentation bereitstellen?
Ja — kontaktieren Sie uns, um die für Ihre Prüfung relevante Sicherheits- oder Datenstandort-Dokumentation anzufordern.
Können Sie einen Sicherheitsfragebogen unterstützen?
Yes — reach out via Contact and we’ll work through your questionnaire directly.
