SicherheitSecurity

Wir wissen, wem wir Ihre Daten schulden.We know who we owe your data to.

SmartDataTwin läuft in Betrieben, die seit Generationen aufgebaut wurden. Diese Verantwortung nehmen wir ernst — von der Architektur bis zum täglichen Betrieb.SmartDataTwin runs in businesses built over generations. We take that responsibility seriously — from architecture to daily operations.

Hosting in DeutschlandHosted in Germany

Wir hosten Ihre Daten in einem Rechenzentrum in der EU. Kein Datentransfer in Drittländer, kein US-Cloud-Provider als Hauptbetreiber.Your data lives in an EU data centre. No transfers to third countries, no US cloud provider as primary operator.

Verschlüsselung in Ruhe und BewegungEncryption at rest and in transit

Alle Daten sind auf den Servern und während der Übertragung mit modernen Standards verschlüsselt. TLS 1.3, AES-256 für Datenbestände.All data is encrypted on servers and in transit with modern standards. TLS 1.3, AES-256 for data at rest.

Mandanten-TrennungTenant isolation

Jeder Kunde lebt in seinem eigenen Mandantenraum. Eine Vermischung von Daten zwischen Kunden ist auf Datenbankebene ausgeschlossen.Every customer lives in their own tenant space. Mixing of data between customers is ruled out at database level.

Vorschläge statt AutomatismenSuggestions, not automation

Unsere KI macht Vorschläge — sie führt nicht autonom Aktionen aus. Sie behalten die Hoheit über jede Entscheidung.Our AI suggests — it never acts autonomously. You keep authority over every decision.

Lückenlose HistorieComplete history

Jede Änderung wird unveränderlich mitgeschrieben. Wer wann was getan hat, ist jederzeit nachvollziehbar — auch für Audit-Anforderungen.Every change is recorded immutably. Who did what and when is always reviewable — also for audits.

Ihre Daten gehören IhnenYour data is yours

Sie können Ihre Daten jederzeit exportieren. Bei einem Vertragsende erhalten Sie ein vollständiges, weiterverarbeitbares Dump.You can export your data any time. On contract end you receive a complete, processable dump.

Häufige Fragen zu Sicherheit & ComplianceCommon security & compliance questions

Klar antworten ist auch eine Form von Sicherheit.Answering clearly is a form of security, too.

Wo werden unsere Daten gespeichert?Where is our data stored?

In zertifizierten Rechenzentren in der EU. Auf Wunsch grenzen wir das auf Deutschland ein. Eine Übertragung in Drittländer findet im Standardbetrieb nicht statt.In certified EU data centres. On request we restrict to Germany. No transfers to third countries in standard operation.

Sind wir DSGVO-konform, wenn wir SmartDataTwin nutzen?Will we be GDPR-compliant using SmartDataTwin?

Wir liefern alle technischen und organisatorischen Voraussetzungen, damit Ihre Nutzung DSGVO-konform abgebildet werden kann. Wir schließen einen Auftragsverarbeitungsvertrag mit Ihnen und stellen die nötigen Dokumente bereit.We provide all technical and organisational measures so your use can be GDPR-compliant. We sign a data processing agreement and provide the required documents.

Was passiert mit Telefon-KI-Aufzeichnungen?What happens to voice-AI recordings?

Anrufe werden nur transkribiert und strukturiert verarbeitet, soweit Sie dies konfigurieren. Audio-Daten sind nicht der Kern des Systems — sie können nach Verarbeitung gelöscht werden, je nach Ihrer Einstellung.Calls are transcribed and processed structurally only as far as you configure. Audio data is not the system's core — it can be deleted after processing, per your settings.

Können wir SmartDataTwin auch on-premise betreiben?Can we run SmartDataTwin on-premise?

Aktuell konzentrieren wir uns auf gemanagte Cloud-Bereitstellungen. Für Kunden mit besonderen Anforderungen sprechen wir individuell — schreiben Sie uns gern.Currently we focus on managed cloud deployments. For customers with special requirements we talk individually — write to us.

Wer hat Zugriff auf unsere Daten?Who has access to our data?

Nur die von Ihnen autorisierten Personen und — im Rahmen eines Auftragsverarbeitungsvertrags — eng begrenzte Mitarbeitende von SmartDataTwin für Wartung und Support. Jeder Zugriff wird protokolliert.Only people you authorise and — under the data processing agreement — a narrowly limited group of SmartDataTwin staff for maintenance and support. Every access is logged.

Wie ist Ihr Backup-Konzept?What's your backup concept?

Tägliche Snapshots, getrennt versioniert in zwei räumlich getrennten Standorten innerhalb der EU. Point-in-Time-Recovery innerhalb der letzten 14 Tage. Verschlüsselt at rest.Daily snapshots, separately versioned in two geographically separated EU locations. Point-in-time recovery for the last 14 days. Encrypted at rest.

Tiefer einsteigenDive deeper

Sie wollen ins Detail gehen?Want to go into detail?

Auftragsverarbeitung, technische und organisatorische Maßnahmen, Penetrationstests? Schreiben Sie uns. Wir liefern die Dokumente, bevor wir uns überhaupt setzen.Data processing, technical and organisational measures, penetration tests? Write to us. We'll deliver the documents before we even sit down.

Sicherheits-Dossier anfragenRequest security dossier