Trust Center

Ihre Daten,
klar geregelt.

Damit Ihre IT und Ihr Datenschutz prüfen können, was sie prüfen müssen - offen belegt und auf Anfrage als Unterlage.

EU-gehostet · kein Training auf Ihren Daten · unter Ihrer Kontrolle.

Foto KI-generiert
Sicherheit & Souveränität

Sicher gebaut,
Schicht für Schicht.

FrΛIa ist technisch und organisatorisch so aufgebaut, dass Datenstandort, Betrieb, Zugriff, Verschlüsselung und KI-Verarbeitung abgesichert bleiben. Jede Ebene ergänzt die nächste - von unten nach oben, vom Rechenzentrum bis zur einzelnen Antwort.

01
Fundament · Rechenzentrum

Zertifizierter Betrieb in Deutschland

  • Rechenzentren in Deutschland: Hetzner, Nürnberg und Falkenstein
  • Nach ISO 27001 zertifiziert und BSI-C5-testiert
  • Ihre Wissensbasis bleibt in Deutschland
  • Wo die KI-Modelle rechnen, regelt Schicht 06 - Deutschland oder die mit Ihnen vereinbarte EU-Region
02
Betrieb & Infrastruktur

Ausfälle und Fehler bleiben beherrschbar

  • Hochverfügbare, containerbasierte Infrastruktur
  • Automatisierte Backups, Wiederherstellung für definierte Zeiträume
  • Änderungen werden versioniert und vor der Auslieferung geprüft

Technisch: Kubernetes-Cluster (K3s), Point-in-Time-Recovery (30 Tage), versionierte Deployments von Stage nach Produktion.

03
Mandantentrennung

Ihre Daten treffen nie auf fremde Daten

  • Jede Kundenumgebung ist strikt getrennt
  • Keine Vermischung von Daten
  • Kein kundenübergreifender Zugriff auf Inhalte oder Wissensbestände

Je nach Produkt: eigene Instanz mit eigener Datenbank je Kunde (Atlas, Aurora) oder strikt getrennter Mandant mit eigener Daten-Collection (Polaris).

04
Verschlüsselung

Verschlüsselung bei Übertragung und Speicherung

  • Übertragung durchgängig über TLS
  • Ruhende Daten auf verschlüsselten Speichervolumes
  • Zugangs- und Konfigurationsdaten ausschließlich verschlüsselt, nie im Klartext

Technisch: TLS im Transport, verschlüsselte Volumes (LUKS) im Ruhezustand, Zugangsdaten als Sealed Secrets.

05
Identität & Zugriff

Jeder sieht nur, was er ohnehin sehen darf

  • Anmeldung über Single Sign-on
  • Zugriffe rollenbasiert, erlaubt ist nur ausdrücklich Freigegebenes
  • Die Berechtigungen Ihrer Quellsysteme gelten bis in die Antwort hinein

Technisch: SSO (Zitadel/Entra), rollenbasierte Zugriffssteuerung (RBAC) mit default-deny, permission-aware Retrieval.

06
KI-Verarbeitung

Ihre Inhalte trainieren keine fremden Modelle

  • Grundregel für alle Produkte: Ihre Inhalte werden nicht zum Training allgemeiner KI-Modelle verwendet
  • Atlas: in Ihrem eigenen Microsoft-Tenant - in der Region, die Sie für Ihre Microsoft-365-Daten festgelegt haben (standardmäßig eine EU-Region). Wo verarbeitet wird, bestimmen Sie.
  • Aurora und Polaris: europäische Modelle (Mistral, Frankreich), ganz ohne US-Anbieter.
07
Verhalten & Governance

Sie entscheiden. Nicht die KI.

  • Antworten stammen ausschließlich aus Ihren freigegebenen Inhalten.
  • Aktionen erfolgen nur nach Ihrer ausdrücklichen Freigabe.
  • Ihre Daten bleiben Ihre Daten - kein Verkauf, keine Weitergabe außer an unsere vertraglich gebundenen Dienstleister.
08
Standards & Nachweise

Nach ISO 27001 und 42001 gebaut, Zertifizierung geplant

  • Ausgerichtet an ISO/IEC 27001 (Informationssicherheit) und ISO/IEC 42001 (KI-Management)
  • Gelebtes ISMS mit Richtlinien, Risikomanagement, Audits und Penetrationstest
  • Eine formale Zertifizierung ist geplant, aber noch nicht abgeschlossen
  • Auftragsverarbeitung per AVV, die Pflichten aus dem AI Act sind mitgedacht
Sicherheit endet nicht bei der Infrastruktur. Verlässliche KI-Ergebnisse brauchen zusätzlich saubere Quellen, klare Berechtigungen und nachvollziehbare Freigaben. Diese Datengrundlage erarbeiten wir mit Ihnen im Projekt - use-case-weise.
Ihre Pflichten

Was das für Ihre Pflichten bedeutet.

FrΛIa nimmt Ihnen Ihre Pflichten nicht ab - aber liefert die Bausteine, um sie zu erfüllen. Die Verantwortung bleibt bei Ihnen; wir sind Auftragsverarbeiter.

Ihre Pflicht Was FrΛIa dazu beiträgt
Auftragsverarbeitung (Art. 28 DSGVO) AVV nach Art. 28 stellen wir standardmäßig bereit; die Subprozessoren sind offengelegt und werden aktuell gehalten.
Betroffenenrechte (Auskunft, Löschung, Art. 15-17) Ein dokumentierter Betroffenenrechte-Prozess erreicht alle Datenspeicher - Löschbegehren werden vollständig umgesetzt.
Zweckbindung, kein Fremdtraining Ihre Inhalte fließen nicht in das Training allgemeiner KI-Modelle und werden nicht an Dritte weitergegeben.
AI-Act-Prinzipien (Transparenz, menschliche Aufsicht, Datenqualität) Jede Antwort mit nachprüfbarer Quelle, Human-in-the-loop, kritische Aktionen erst nach Ihrer Freigabe; die Datengrundlage bereiten wir gemeinsam auf.
Dies ist keine Rechtsberatung. Ob und wie eine konkrete Anforderung greift, hängt von Ihrem Einsatz ab - das stimmen wir bei Bedarf mit Ihrer Rechts- und Datenschutzfunktion ab.
Datenschutz & Absicherung

Ihre Daten,
nach klaren Regeln.

Für Ihre Daten sind Sie verantwortlich, wir verarbeiten sie in Ihrem Auftrag. Der Rahmen steht im Vertrag.

Vertrag & Grundlage

Datenschutzerklärung & Verträge

  • Unsere Datenschutzerklärung beschreibt, welche Daten wozu verarbeitet werden.
  • Beratungs- und Plattformvertrag sind sauber getrennt. Die AVV nach Art. 28 DSGVO steht unter „Ihre Pflichten" und in den Unterlagen.
Absicherung

Auch der Schadensfall ist geregelt

  • Berufs- und Betriebshaftpflicht für die IT-Branche, abgeschlossen bei Hiscox: 500.000 € für Vermögensschäden, 3 Mio. € für Personen- und Sachschäden.
  • Vertragsstrafen aus Geheimhaltungs- und Datenschutzvereinbarungen sind mit 125.000 € eigens gedeckt - also genau die Zusagen, die auf dieser Seite stehen.
  • Für Sicherheitsvorfälle besteht eine Cyber-Deckung, zu der ein externer Krisendienstleister gehört.
  • Die Versicherungsbestätigung mit allen Deckungssummen erhalten Sie auf Anfrage (Stand 01.08.2026). Ihre Echtheit können Sie beim Versicherer selbst prüfen.
Standort

EU/EWR - jeder Weg offengelegt

  • Hosting und Datenverarbeitung erfolgen in der EU/EWR.
  • Ihre Produktivdaten werden in der EU/EWR verarbeitet - keine Drittlandtransfers Ihrer Daten. Reine Entwicklungswerkzeuge ohne Produktivdaten sind, soweit außerhalb der EU, über EU-Standardvertragsklauseln (SCC) abgesichert.
  • Ihre Originaldateien bleiben, wo sie sind - bei Atlas etwa in Ihrem SharePoint.
  • Was wir speichern, damit die Suche funktioniert: Für die Antwortsuche werden Ihre Dokumente in Abschnitte zerlegt und in eine durchsuchbare Form übersetzt. Diese Wissensbasis liegt in Ihrer eigenen, abgeschotteten Umgebung in Deutschland - getrennt von jedem anderen Kunden, verschlüsselt gespeichert. Ihre Originaldateien bleiben davon unberührt an ihrem Platz. Endet die Zusammenarbeit, wird die Wissensbasis gelöscht.
Aufbewahrung

Speichern & Löschen

  • Aufbewahrung ist je Datenkategorie geregelt - etwa Ausführungs-Logs 30 Tage, Kontaktanfragen 90 Tage, Backups 30 Tage.
  • Antwort-Metriken speichern wir ohne Fragetext oder personenbezogene Daten.
Kontakt

Ansprechpartner Datenschutz

Diese Seite ist keine Rechtsberatung. Die vollständigen technisch-organisatorischen Maßnahmen und Sicherheitsinformationen stellen wir im Vertriebsprozess und als Anlage zur AVV bereit.
Unterlagen

Unterlagen auf Anfrage.

Die aufgeführten Unterlagen stellen wir auf Anfrage bereit. Wählen Sie das gewünschte Dokument, das Formular ist vorausgefüllt.

Dokument Beschreibung Stand Anfordern
Subprozessoren-Liste Aktuelle Liste der eingesetzten Unterauftragsverarbeiter. 01.08.26 Anfragen
Technische und organisatorische Maßnahmen (TOM) Kurzfassung unserer technisch-organisatorischen Sicherheitsmaßnahmen. 01.08.26 Anfragen
AVV nach Art. 28 DSGVO Auftragsverarbeitungsvereinbarung samt Anlagen (TOM, Subprozessoren). 01.08.26 Anfragen
AGB / SaaS-Bedingungen Vertragsbedingungen für die Nutzung von FrΛIa. 01.08.26 Anfragen
Versicherungsbestätigung Nachweis der Berufs-, Betriebs- und Cyber-Haftpflicht mit allen Deckungssummen. 01.08.26 Anfragen
Nachhaltigkeits- und Verantwortungsstrategie Unser Verständnis von verantwortungsvoller, EU-souveräner KI - Umwelt, Soziales und Governance. 01.08.26 Anfragen
Ihr nächster Schritt

Unterlagen anfragen.

AVV, TOMs-Übersicht und die aktuelle Subprozessoren-Liste stellen wir Ihnen im Gespräch bereit.