Datenschutzrichtlinie und DSGVO
Zuletzt aktualisiert: June 2026
1. Datenerfassung und Telemetrie
Wir erfassen wesentliche Telemetriedaten (IP-Adressen, JWT-Sitzungen) sowie Plattformdaten: klassifizierte Dokumente, RAMS-Projekte, Gefahrenprotokoll-Einträge, Konformitäts-Prüfungsergebnisse, Beratungsanfragen und Audit-Trails. Diese Daten sind für den sicheren Betrieb der Plattform erforderlich.
2. Ihre Rechte gemäß DSGVO
Als EU-/UK-Bürger oder Unternehmenskunde behalten Sie die folgenden Rechte:
- Zugriffsrecht: Sie können eine Kopie Ihrer personenbezogenen Daten anfordern.
- Recht auf Löschung (Recht auf Vergessenwerden): Sie können die Löschung Ihrer personenbezogenen Daten und Dokumente beantragen, indem Sie sich an legal@enclavesystem.com wenden. Kryptografische Audit-Trail-Aufzeichnungen, die Teil der sicherheitsrelevanten Nachweisunterlagen sind, werden in pseudonymisierter Form (Ihre Identität wird durch eine intransparente Kennung ersetzt) für den Zeitraum aufbewahrt, der gemäß den geltenden sicherheits- und gesetzlichen Verpflichtungen nach Article 17(3) GDPR erforderlich ist; danach werden sie endgültig gelöscht.
- Recht auf Portabilität: Sie können Ihren gesamten SQL-Datenbank-Dump als JSON-Datei exportieren.
3. KI-Unterauftragsverarbeitung & Foundation Models
Die intelligente Klassifizierung erfolgt durch Übermittlung des extrahierten Textes Ihrer Dokumente an die kommerziellen APIs von Anthropic (Claude) und Google (Gemini) über kostenpflichtige kommerzielle API-Tarifstufen. Nach diesen Bedingungen verwenden die Anbieter Ihre Eingaben oder Ausgaben nicht zum Training ihrer Modelle, und das Eigentum an Ihren Daten verbleibt bei Ihnen. Die Daten werden während der Übertragung (TLS) und im Ruhezustand (AES-256-GCM) verschlüsselt. Zu Zwecken der Vertrauenswürdigkeit, der Sicherheit und der Missbrauchsverhinderung können die Anbieter Eingaben und Ausgaben für einen begrenzten Zeitraum (beispielsweise bis zu 30 Tage) vor der Löschung aufbewahren; hierbei handelt es sich nicht um Zero Data Retention (ZDR), die ausschließlich im Rahmen von Verpflichtungen auf Unternehmensebene verfügbar ist und für bestimmte fortgeschrittene Modelle weiteren Einschränkungen unterliegen kann. Die Verarbeitung erfolgt derzeit überwiegend auf einer in den Vereinigten Staaten gelegenen Infrastruktur; wir stützen uns daher auf die vertraglichen Zusicherungen der Anbieter hinsichtlich des Verzichts auf Training und des Datenschutzes anstatt auf eine ausschließlich in der EU gelegene Datenresidenz, sofern nicht eine Unternehmensvereinbarung eine regional fixierte Bereitstellung vorsieht.
Unser Trust Center und die vollständige Liste der Unterauftragsverarbeiter ansehen →
4. Datensouveränität (Tier 3)
Ihre RAMS-Dokumente werden in einer dedizierten Datenbank isoliert von anderen Mandanten gespeichert. Hochgeladene Quelldateien werden niemals gespeichert — nur Metadaten werden aufbewahrt. Extrahierter Dokumententext wird AES-256-GCM-verschlüsselt gespeichert, um die Dokumentenvorschau und die Auditunterstützung zu ermöglichen. Wir verwenden Ihre privaten Dokumente nicht, um unsere Kern-KI-Modelle zu trainieren.
5. Verwendung von Cookies
Wir verwenden sichere Cookies ausschließlich zur Aufrechterhaltung Ihrer authentifizierten Supabase-Sitzung.
6. Juristische Person & Compliance-Kontakt
Diese Plattform wird von Enclave System betrieben. Für Datenschutz-, DSGVO- oder allgemeine Compliance-Anfragen kontaktieren Sie uns bitte unter legal@enclavesystem.com. Unsere neuseeländische Firmenregistrierungsnummer (NZBN) lautet 9429053741905.
