Sicherheit und Daten

Sicherheit und Daten: Hosting in der EU, keine gespeicherten Audiodateien, KI-Einsatz gekennzeichnet.

Die Sicherheit eines Trainingstools hängt von den Zugriffsrechten, den tatsächlich benötigten Daten und klaren Informationen zum Einsatz von KI ab. Auf dieser Seite erfahren Sie, was das Produkt tut und was bei Ihrer Einführung noch zu klären ist.

Heller Konferenzraum mit Holztisch und Glaswand, in Schwarz-Weiß.

Wo werden die Daten gehostet?

Die Anwendung und die PostgreSQL-Datenbank werden in der Europäischen Union gehostet. Anbieter von Sprach-KI und generativer KI verarbeiten die für ihre Funktionen erforderlichen Daten, teils außerhalb der EU und mit vertraglichen Garantien (Standardvertragsklauseln, Data Privacy Framework).

Alle Dienstleister, ihre Länder und die jeweiligen Garantien sind auf der Seite Auftragsverarbeiter aufgeführt. Wir beanspruchen keine vollständige digitale Souveränität.

Werden Audiodaten gespeichert?

Nein. Das Gespräch wird in Echtzeit verarbeitet und transkribiert. Die Anwendung archiviert keine Audiodateien. Eine Nachricht auf der Mailbox bleibt gespeichert, bis sie transkribiert wurde, und wird anschließend gelöscht.

Transkripte, Gesprächsberichte und Dokumente sind zu schützende Daten. Standardmäßig werden Transkripte nach 180 Tagen gelöscht. Gesprächsberichte werden nach 365 Tagen gelöscht und anschließend zu anonymen Statistiken. Mit Business lassen sich diese Fristen auf einen Zeitraum zwischen 30 Tagen und 3 Jahren einstellen.

Wer kann worauf zugreifen?

Die Organisationen sind voneinander getrennt: Keine Organisation kann jemals die Daten einer anderen einsehen. Die Rechte richten sich nach der Rolle. Die Zwei-Faktor-Authentifizierung ist für alle verfügbar und kann mit Business für die gesamte Organisation verpflichtend gemacht werden. Die Datenübertragung erfolgt über HTTPS.

Die Verschlüsselung gespeicherter Daten hängt von den gewählten Speicherungsdiensten ab und wird bei Ihrer Einführung bestätigt. Externe Audits oder Zertifizierungen werden nicht als bereits vorhanden dargestellt.

Welche Vorgänge erfasst das Audit-Protokoll?

Verwaltungs- und Sicherheitsaktionen: Konten, Rollen, Einstellungen, Exporte und Einwilligungen. Mit Business lässt sich das Audit-Protokoll als CSV exportieren.

Jede Person kann ihre Daten exportieren oder deren Löschung beantragen. Der Owner kann die gesamte Organisation exportieren oder löschen lassen. In diesem Fall wird eine Löschbescheinigung versandt.

Wie wird der KI-Einsatz gekennzeichnet?

Vor jedem Anruf wird die nutzende Person darüber informiert, dass sie mit einem KI-simulierten Kunden spricht und dass ihre Aussagen transkribiert werden. In den Gesprächsberichten wird angegeben, dass sie von einer KI erstellt wurden.

Bei der Bewertung wird der Text anhand eines transparenten Bewertungsrasters analysiert. Emotionen oder Persönlichkeit werden nicht analysiert. Ein Score darf nicht allein als Grundlage für eine Personalentscheidung dienen. Diese Seite ist keine Zertifizierung nach dem AI Act.

Wie können Sie ein Problem melden?

Schreiben Sie uns über die Seite Kontakt und beschreiben Sie das Problem sowie die Schritte, mit denen es sich nachvollziehen lässt. Senden Sie weder Passwörter noch Sitzungstoken oder umfangreiche Datenkopien.

Sie können uns auch postalisch unter NOZZL SAS erreichen. Wir nennen weder eine konkrete Antwortfrist noch einen Bereitschaftsdienst.

Häufige Fragen

Werden die Daten in Europa gehostet?
Die Anwendung und die Datenbank werden in der EU gehostet. Einige KI-Anbieter können Daten mit vertraglichen Garantien außerhalb der EU verarbeiten. Diese sind in der Liste der Auftragsverarbeiter veröffentlicht.
Ist ein DPA verfügbar?
Ja, online und für alle Tarife. Es handelt sich um eine vorläufige Fassung, die derzeit juristisch geprüft wird.

Üben Sie den nächsten Anruf, bevor Sie abheben.

Ohne Kreditkarte.

Sicherheit und Daten bei simulierten Anrufen | Clozing