Daten und Sicherheit

Referenzdokument für technische Teams und Datenschutzabteilungen auf Kundenseite. Hier finden Sie, wo wir Daten hosten, wie wir sie schützen, in welchem rechtlichen Rahmen wir sie verarbeiten und wie wir sie im Kontext von KI-Funktionen behandeln.

Ihre Daten bleiben in der Europäischen Union

GC.Platform hosten wir ausschließlich in Rechenzentren in der Europäischen Union. Wir nutzen drei Cloud-Regionen: Microsoft Azure in Polen, Microsoft Azure in Deutschland und Oracle Cloud in Deutschland.

Transaktions- und Konfigurationsdaten speichern wir in Azure SQL. Produktdaten (die MDM-Schicht) — in Oracle Cloud, wo Struktur und Abfrageleistung entscheidend sind. Den Datenverkehr Ihrer Kunden verarbeiten wir über Cloudflare — die Edge-Schicht, die DDoS-Schutz, WAF-Filterung und Inhaltsbeschleunigung bereitstellt.

Daten werden nicht außerhalb des Gebiets der Europäischen Union übertragen — das gilt auch für Backups.

Mehrschichtiger Schutz im Enterprise-Cloud-Standard

Wir nutzen Sicherheitsmechanismen, die in Microsoft Azure und Oracle Cloud eingebaut sind — Umgebungen, in denen Datenschutzstandards zertifiziert und regelmäßig auditiert werden.

Verschlüsselung bei der Übertragung

Die gesamte Kommunikation zwischen Client und GC.Platform sowie innerhalb der Plattform erfolgt über TLS 1.2 oder höher. Auf Infrastrukturebene erzwungen — unverschlüsselte Verbindungen werden abgelehnt.

Verschlüsselung im Ruhezustand

Daten in Azure SQL-Datenbanken werden automatisch durch Transparent Data Encryption (TDE) verschlüsselt. Kryptografische Schlüssel und geheime Werte speichern wir in Azure Key Vault — einem Dienst, der sie auch innerhalb unserer eigenen Infrastruktur vor unbefugtem Zugriff schützt.

Backups und Geschäftskontinuität

Regelmäßige, automatische Azure SQL-Backups mit Aufbewahrungsrichtlinie. Hochverfügbarkeit (HA) durch Azure App Service und Azure SQL mit dem Zone-Availability-Mechanismus — ermöglicht automatische Skalierung und Widerstandsfähigkeit gegenüber Ausfällen einzelner Komponenten.

Zertifizierte Infrastruktur

Microsoft Azure und Oracle Cloud, auf denen GC.Platform läuft, sind nach ISO 27001, SOC 1, SOC 2 und SOC 3 zertifiziert. Die Rechenzentren erfüllen die physischen und logischen Schutzstandards, die in der Enterprise-Infrastruktur gelten.

Eingeschränkter, kontrollierter, vollständig auditierter Zugriff

Zugriff auf Produktionskundendaten hat ein eng begrenztes, dediziertes Team, das GC.Platform betreibt. Jeder Zugriff wird individuell nach dem Prinzip der minimalen Rechte (least privilege) autorisiert.

Das Team meldet sich über Microsoft Entra ID mit erzwungener Multi-Faktor-Authentifizierung (MFA) an. Berechtigungen verwalten wir über Azure Role-Based Access Control (RBAC). Jede Anmeldung, jede Produktionsoperation und jede Konfigurationsänderung wird in Azure Log Analytics und Application Insights protokolliert — mit der Möglichkeit einer rückwirkenden Auditierung.

Wöchentlich analysiert das Team die Sicherheitsempfehlungen von Azure Advisor und plant die Umsetzung von Änderungen. Das ist Routine, keine Reaktion auf einen Vorfall.

Als Auftragsverarbeiter, gemäß Art. 28 DSGVO

Im SaaS-Modell bleiben Sie der Verantwortliche für Ihre Daten. GearCode ist der Auftragsverarbeiter, der Daten in Ihrem Auftrag und in Ihrem Namen verarbeitet, gemäß Art. 28 der Verordnung (EU) 2016/679 (DSGVO).

Parallel zum SaaS-Lizenzvertrag schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag ab. Er basiert auf den von der Europäischen Kommission genehmigten Standardvertragsklauseln (Durchführungsbeschluss 2021/915 vom 4. Juni 2021) — also auf einem Muster, das die Anforderungen der DSGVO in einer vom Regulierer anerkannten Weise erfüllt.

Die Liste unserer Unterauftragsverarbeiter (Infrastrukturanbieter und andere Stellen, die im Rahmen der Leistungserbringung Zugriff auf Daten haben) ist für Sie verfügbar. Über jede geplante Änderung dieser Liste — das Hinzufügen eines neuen Unterauftragsverarbeiters oder die Ersetzung eines bestehenden — informieren wir Sie mindestens 14 Tage im Voraus, damit Sie Zeit haben, Widerspruch einzulegen.

Wie wir Daten in KI-Funktionen behandeln

Sie lesen diesen Abschnitt, weil Sie sich wahrscheinlich fragen, was mit den Konversationen zwischen Ihren Kunden und dem AI.Assistant passiert. Wir antworten ehrlich.

Was wir tun

Wir prüfen die Konversationen der Nutzer mit dem AI.Assistant. Unser Team macht das manuell, um zu verstehen, wie der reale Gesprächsfluss zwischen Kunde und Assistent aussieht — wo der Assistent gut funktioniert, wo er sich irrt, wo der Nutzer den Faden verliert. Auf dieser Grundlage verbessern wir das Produkt: Wir justieren die Gesprächslogik, beheben Randfälle, fügen Unterstützung für neue Anfragetypen hinzu. So wird AI.Assistant mit der Zeit besser.

Was wir nicht tun

Ihre Daten speisen keine externen KI-Modelle. Wir arbeiten mit Sprachmodellanbietern, die sich uns gegenüber vertraglich verpflichten, dass Konversationen mit dem AI.Assistant nicht zum Training ihrer Modelle verwendet werden — weder unserer noch der allgemein verfügbaren. Das bedeutet: Ihre Daten, die Daten Ihrer Kunden und die Daten Ihrer Lieferanten bleiben ausschließlich innerhalb des von Ihnen genutzten Dienstes.

Mit anderen Worten: AI.Assistant lernt, Ihre Kunden besser zu bedienen, aber nicht auf Kosten der Privatsphäre Ihrer Daten oder des Risikos, dass sie in Modellen landen, die von irgendjemand anderem genutzt werden.

Fahrzeugidentifikationsdatenbank (VIN und Kennzeichen)

Einige unserer Automobilkataloge — darunter die Demonstrationsversion unter catalog-gearcode.eu — ermöglichen die Identifikation eines Fahrzeugs anhand des Kennzeichens oder der VIN. Wo kein Zugang zu öffentlichen Registern besteht oder deren Nutzung für den Kunden nicht in Frage kommt, nutzen wir unsere eigene GearCode-Identifikationsdatenbank.

Die Datenbank wird von den Nutzern des AI.Assistant aufgebaut. Vor jeder Hinzufügung bittet AI.Assistant den Nutzer um eine bewusste Bestätigung der Zuordnung des Kennzeichens oder der VIN zu einem konkreten Fahrzeug. In der Datenbank speichern wir ausschließlich technische Fahrzeugdaten; wir korrelieren sie nicht mit personenbezogenen Daten der Fahrzeughalter oder -nutzer.

Die gemeinsame Datenbank gilt ausschließlich für Kataloge im Multitenant-Modell, die im Rahmen eines GearCode-Abonnements bereitgestellt werden. Kunden mit einem dedizierten Abonnement verfügen in diesem Bereich über eine vollständige Datentrennung.

Ausstieg ohne Geiselhaft

Nach Vertragsende werden Ihre Daten an Sie zurückgegeben oder dauerhaft gelöscht — innerhalb von 30 Tagen nach Beendigung der Zusammenarbeit, je nach Entscheidung, die Sie als Verantwortlicher treffen. Die Löschung bestätigen wir innerhalb der darauffolgenden 14 Tage mit einem Protokoll.

Die Details des Verfahrens beschreibt der Auftragsverarbeitungsvertrag, den wir mit jedem Kunden unterzeichnen. Die vertraglichen Bedingungen für das Beenden der Zusammenarbeit finden Sie auf der Seite zum Kooperationsmodell.

Fragen zum Datenschutz?

Wir haben bei GearCode einen dedizierten Datenschutzberater, der Fragen von Kunden, Compliance-Teams und Rechtsabteilungen beantwortet.

Datenschutzberater

Zurück zu GC.Platform

Dort finden Sie die vollständige Beschreibung der Plattform, der Module und der Implementierungsszenarien.