Vertrauen durch Nachweise
KI mit prüfbarem Datenschutzrahmen
Sailrs ist eine KI- und Softwareagentur aus Stuttgart für mittelständische Unternehmen. Wir planen Datenschutz als dokumentierten Projektumfang, nicht als pauschales Versprechen. Ob ein System DSGVO-Anforderungen erfüllt, hängt von Daten, Zweck, Rechtsgrundlage, Rollen, Anbietern, Speicherorten und tatsächlichen Datenflüssen ab.
AVV und Rollen
Ein Auftragsverarbeitungsvertrag wird vereinbart, wenn Sailrs oder ein Anbieter personenbezogene Daten im Auftrag verarbeitet. Verantwortlichkeiten, Unterauftragsverarbeiter, Weisungen und mögliche Drittlandtransfers werden benannt.
TOM
Technische und organisatorische Maßnahmen können Zugriffssteuerung, Verschlüsselung, Protokollierung, Mandantentrennung, Wiederherstellung und Incident-Prozesse umfassen. Auswahl und Nachweis richten sich nach Risiko und Architektur.
Löschkonzept
Fristen und Auslöser werden für Eingaben, Ausgaben, Vektordaten, Logs, Backups und Supportdaten festgelegt. Löschung muss technisch umsetzbar und überprüfbar sein.
EU-Hosting oder On-Premise
Beide Modelle sind mögliche Bausteine, aber keine automatische Compliance-Garantie. Verträge, Modell- und Infrastruktur-Anbieter, Telemetrie, Supportzugriffe und reale Datenflüsse werden je Setup verifiziert. Datenschutzbeauftragte oder Rechtsberatung sollten die konkrete Bewertung begleiten.