Damit Ihre IT und Ihr Datenschutz prüfen können, was sie prüfen müssen - offen belegt und auf Anfrage als Unterlage.
EU-gehostet · kein Training auf Ihren Daten · unter Ihrer Kontrolle.
FrΛIa ist technisch und organisatorisch so aufgebaut, dass Datenstandort, Betrieb, Zugriff, Verschlüsselung und KI-Verarbeitung abgesichert bleiben. Jede Ebene ergänzt die nächste - von unten nach oben, vom Rechenzentrum bis zur einzelnen Antwort.
Technisch: Kubernetes-Cluster (K3s), Point-in-Time-Recovery (30 Tage), versionierte Deployments von Stage nach Produktion.
Je nach Produkt: eigene Instanz mit eigener Datenbank je Kunde (Atlas, Aurora) oder strikt getrennter Mandant mit eigener Daten-Collection (Polaris).
Technisch: TLS im Transport, verschlüsselte Volumes (LUKS) im Ruhezustand, Zugangsdaten als Sealed Secrets.
Technisch: SSO (Zitadel/Entra), rollenbasierte Zugriffssteuerung (RBAC) mit default-deny, permission-aware Retrieval.
FrΛIa nimmt Ihnen Ihre Pflichten nicht ab - aber liefert die Bausteine, um sie zu erfüllen. Die Verantwortung bleibt bei Ihnen; wir sind Auftragsverarbeiter.
| Ihre Pflicht | Was FrΛIa dazu beiträgt |
|---|---|
| Auftragsverarbeitung (Art. 28 DSGVO) | AVV nach Art. 28 stellen wir standardmäßig bereit; die Subprozessoren sind offengelegt und werden aktuell gehalten. |
| Betroffenenrechte (Auskunft, Löschung, Art. 15-17) | Ein dokumentierter Betroffenenrechte-Prozess erreicht alle Datenspeicher - Löschbegehren werden vollständig umgesetzt. |
| Zweckbindung, kein Fremdtraining | Ihre Inhalte fließen nicht in das Training allgemeiner KI-Modelle und werden nicht an Dritte weitergegeben. |
| AI-Act-Prinzipien (Transparenz, menschliche Aufsicht, Datenqualität) | Jede Antwort mit nachprüfbarer Quelle, Human-in-the-loop, kritische Aktionen erst nach Ihrer Freigabe; die Datengrundlage bereiten wir gemeinsam auf. |
Für Ihre Daten sind Sie verantwortlich, wir verarbeiten sie in Ihrem Auftrag. Der Rahmen steht im Vertrag.
Die aufgeführten Unterlagen stellen wir auf Anfrage bereit. Wählen Sie das gewünschte Dokument, das Formular ist vorausgefüllt.
| Dokument | Beschreibung | Stand | Anfordern |
|---|---|---|---|
| Subprozessoren-Liste | Aktuelle Liste der eingesetzten Unterauftragsverarbeiter. | 01.08.26 | Anfragen |
| Technische und organisatorische Maßnahmen (TOM) | Kurzfassung unserer technisch-organisatorischen Sicherheitsmaßnahmen. | 01.08.26 | Anfragen |
| AVV nach Art. 28 DSGVO | Auftragsverarbeitungsvereinbarung samt Anlagen (TOM, Subprozessoren). | 01.08.26 | Anfragen |
| AGB / SaaS-Bedingungen | Vertragsbedingungen für die Nutzung von FrΛIa. | 01.08.26 | Anfragen |
| Versicherungsbestätigung | Nachweis der Berufs-, Betriebs- und Cyber-Haftpflicht mit allen Deckungssummen. | 01.08.26 | Anfragen |
| Nachhaltigkeits- und Verantwortungsstrategie | Unser Verständnis von verantwortungsvoller, EU-souveräner KI - Umwelt, Soziales und Governance. | 01.08.26 | Anfragen |
AVV, TOMs-Übersicht und die aktuelle Subprozessoren-Liste stellen wir Ihnen im Gespräch bereit.