Vertrauen durch Nachweise

KI mit prüfbarem Datenschutzrahmen

Sailrs ist eine KI- und Softwareagentur aus Stuttgart für mittelständische Unternehmen. Wir planen Datenschutz als dokumentierten Projektumfang, nicht als pauschales Versprechen. Ob ein System DSGVO-Anforderungen erfüllt, hängt von Daten, Zweck, Rechtsgrundlage, Rollen, Anbietern, Speicherorten und tatsächlichen Datenflüssen ab.

AVV und Rollen

Ein Auftragsverarbeitungsvertrag wird vereinbart, wenn Sailrs oder ein Anbieter personenbezogene Daten im Auftrag verarbeitet. Verantwortlichkeiten, Unterauftragsverarbeiter, Weisungen und mögliche Drittlandtransfers werden benannt.

TOM

Technische und organisatorische Maßnahmen können Zugriffssteuerung, Verschlüsselung, Protokollierung, Mandantentrennung, Wiederherstellung und Incident-Prozesse umfassen. Auswahl und Nachweis richten sich nach Risiko und Architektur.

Löschkonzept

Fristen und Auslöser werden für Eingaben, Ausgaben, Vektordaten, Logs, Backups und Supportdaten festgelegt. Löschung muss technisch umsetzbar und überprüfbar sein.

EU-Hosting oder On-Premise

Beide Modelle sind mögliche Bausteine, aber keine automatische Compliance-Garantie. Verträge, Modell- und Infrastruktur-Anbieter, Telemetrie, Supportzugriffe und reale Datenflüsse werden je Setup verifiziert. Datenschutzbeauftragte oder Rechtsberatung sollten die konkrete Bewertung begleiten.

Navigation