Die Prüfung oder Speicherung eines Unternehmensberichts erlaubt uns nicht, dessen Quelldatei für unsere Modellforschung zu verwenden. Beiträge von Unternehmen erfordern eine separate schriftliche Vereinbarung und entsprechende Schutzmaßnahmen.
Sicherheitsmaßnahmen und ihr Status
Im Einsatz
Private Aufbewahrung und optionale Forschung
Persönliche Prüfungen speichern Berichte und Quellen automatisch. Originale bleiben 180 Tage privat; eine frühere Löschung ist per E-Mail möglich. Dies erlaubt keine Forschung oder kein Training. Die separate Forschungsoption ist anfangs nicht aktiviert und kann im Konto widerrufen werden.
Im Einsatz
Zugriff auf Unternehmensarbeitsbereiche
Unternehmensguthaben, Berichte und Abrechnung sind von persönlichen Konten getrennt. Berechtigungen für Inhaber, Administratoren, Analysten und Betrachter werden auf dem Server geprüft.
Im Einsatz
Aktivitätsverlauf
Bei Änderungen an Fällen, Mitgliedern, Einladungen, Berichtsverknüpfungen und Exporten werden die ausführende Person und der Zeitpunkt erfasst.
Im Einsatz
Löschung und erneute Versuche
Sie können gespeicherte Berichte löschen und Forschungsdateien zurückziehen. Schlägt die Löschung einer Quelldatei fehl, bleibt sie für einen erneuten Versuch vorgemerkt; ihre Nutzung für Forschung bleibt gesperrt.
Im Einsatz
Geschützte API-Schlüssel
API-Schlüssel werden zufällig erzeugt, als Einweg-Hashes gespeichert und zusammen mit ihrem Webhook-Geheimnis nur einmal angezeigt.
Im Einsatz
Private API-Uploads
Quelldateien bleiben während der Wartezeit und Prüfung privat. Nach der Verarbeitung versuchen wir, sie zu löschen, und wiederholen fehlgeschlagene Löschungen.
Im Einsatz
Signierte Webhooks
Übermittelte Berichte enthalten eine Signatur und eine Ereignis-ID. Für die Zustellung gelten HTTPS, Zeitlimits und erneute Versuche.
Im Einsatz
Eindeutig zuordenbare Berichte
Berichte enthalten eine ID, einen Erstellungszeitpunkt und eine Formatversion. Senden Sie für eine Korrektur die ID und den ursprünglichen Export statt nur eines Bildschirmfotos.
Im Einsatz
Begrenzte Betriebsaufzeichnungen
Unsere Produkt- und Zahlungsereignisse werden 90 Tage gespeichert; kontobezogene Anbieteraufzeichnungen 180 Tage. Die Löschung von Forschungsdateien ist nach 180 Tagen vorgesehen. Hashes für Authentifizierung und Ereignisraten bleiben bis zu 24 Stunden bestehen.
Im Einsatz
Optionale Analyse
Das Google-Tag wird nach der Einwilligung geladen. Kauf- und Erstattungsereignisse können die danach gespeicherte pseudonyme Kennung verwenden. Clarity ist von Prüfungen, Ergebnissen, Anmeldung, Konto- und Administrationsseiten ausgeschlossen. Unsere eigenen Abrechnungsaufzeichnungen sind davon getrennt.
Im Einsatz
Speicherung von OpenAI-Antworten deaktiviert
Anfragen verwenden store:false. Übliche Aufzeichnungen zur Missbrauchsüberwachung können trotzdem verbleiben; dies ist keine Einstellung ohne Datenaufbewahrung.
Im Einsatz
Vereinbarungen mit Anbietern
Der Betreiber bestätigte am 7. September 2026 die bestehenden Dienstleistungsvereinbarungen. Die Anbieterliste erläutert, wohin Daten gelangen und welche Speicherangaben für den jeweiligen Dienst gelten. Dies ist keine unabhängige Zertifizierung.
Umgesetzt
Löschung des Unternehmensarbeitsbereichs
Der Inhaber kann den Unternehmensarbeitsbereich unter Konto → Geschäftsvereinbarung und Daten schließen. Neue Verarbeitung stoppt, Schlüssel werden widerrufen und Unternehmensinhalte nach laufenden Aufgaben planmäßig gelöscht. Fehlgeschlagene Dateilöschungen bleiben zur Wiederholung ausstehend. Erforderliche Abrechnungs- und Vertragsunterlagen bleiben erhalten. Persönliche Kontolöschungen werden gesondert nach verifizierter E-Mail-Anfrage bearbeitet.
In Arbeit
Veröffentlichte Kontoeinstellungen
Einige dienstspezifische Einstellungen, darunter die genaue Aufbewahrungsdauer bei Google Analytics, sind hier nicht dokumentiert. Wir unterstellen weder einen kürzeren Zeitraum noch eine bestimmte Region.
Geplant
Unabhängige Sicherheitsprüfung
Eine externe Sicherheitsprüfung und anschließende Korrekturen sind geplant. Derzeit behaupten wir weder eine SOC-2- oder ISO-27001-Zertifizierung noch eine unabhängige Sicherheitszertifizierung.