Sicherheit, Compliance & Datenschutz

Trust Center

Eine Plattform. Jedes KI-Modell. Absolute Datensicherheit — hier finden Sie die Nachweise dazu.

Über DeepMask

Die DeepMask GmbH mit Sitz in München betreibt eine KI-Plattform, die über 25 führende KI-Modelle in einer einzigen, DSGVO-konformen Oberfläche zusammenführt. Nutzende wechseln mitten im Gespräch zwischen Modellen, vergleichen Antworten und wählen für jede Aufgabe das passende Werkzeug — ohne Anbieter-Lock-in und ohne Kontextwechsel.

Der Betrieb erfolgt auf deutscher Infrastruktur: Primärer Hosting-Partner ist die souveräne deutsche Cloud der Schwarz Gruppe (STACKIT), ergänzt um EU-Regionen für Redundanz und Skalierbarkeit. Eingaben und Antworten werden nicht zum Training von Modellen verwendet. Kanzleien, Patentanwälte, Verbände, Ingenieurbüros und Unternehmen aus dem Energie- und Finanzsektor setzen DeepMask im Alltag ein.

Ihr Kontakt zum Trust Center

contact@deepmask.io

Fragen zu Datenschutz, Sicherheit und Compliance

DSGVO Konformitätssiegel

DSGVO-Konformität

DeepMask ist vollständig DSGVO-konform. Auftragsverarbeitungsvertrag nach Art. 28, technische und organisatorische Maßnahmen nach Art. 32, benannter externer Datenschutzbeauftragter und ein Verzeichnis der Verarbeitungstätigkeiten nach Art. 30.

EU AI Act Konformitätssiegel

EU AI Act

Die KI-Verordnung (VO (EU) 2024/1689) unterscheidet zwischen Anbieter und Betreiber. DeepMask ist Anbieter der Plattform, Sie sind Betreiber im eigenen Unternehmen — hier steht, welche Pflichten das jeweils bedeutet und wie wir Sie dabei unterstützen.

Hosting in Deutschland Konformitätssiegel

Hosting in Deutschland

Primärer Hosting-Partner ist die souveräne deutsche Cloud der Schwarz Gruppe (STACKIT) — ISO 27001 und BSI C5 zertifiziert. Ergänzend kommen ausschließlich EU-Regionen zum Einsatz, damit Ihre Daten die europäischen Grenzen nicht verlassen.

Verschlüsselung Konformitätssiegel

Verschlüsselung auf Enterprise-Niveau

TLS 1.3 für alle Verbindungen, AES-256 für ruhende Daten in Datenbanken, Objektspeicher und Backups. Zentrales Schlüsselmanagement mit regelmäßiger Rotation und strikte Mandantentrennung je Organisation.

Kein Modelltraining Konformitätssiegel

Keine Nutzung zum Modelltraining

Ihre Eingaben und die erzeugten Antworten werden nicht zum Training von KI-Modellen verwendet. Das ist mit jedem eingesetzten Modellanbieter vertraglich vereinbart und in den technischen und organisatorischen Maßnahmen dokumentiert.

Berufsgeheimnisträger Konformitätssiegel

Berufsgeheimnisträger

Kanzleien, Patentanwälte, Steuerberater und Ärzte setzen DeepMask ein. Für diese Berufsgruppen stellen wir die Verschwiegenheitsverpflichtung und Belehrung nach § 203 StGB als Anlage zum AVV bereit.

ISO 27001 Konformitätssiegel

ISO/IEC 27001Zertifizierung in Bearbeitung

Der Aufbau eines Informationssicherheits-Managementsystems nach ISO/IEC 27001 läuft; die Zertifizierung ist in Bearbeitung. Bis zum Abschluss weisen wir die Sicherheit über die Zertifizierungen unserer Infrastrukturpartner nach.

Technische und organisatorische Maßnahmen

Alle anzeigen
Hosting & Zutrittskontrolle
  • Betrieb in zertifizierten Rechenzentren in Deutschland
  • STACKIT: ISO 27001 und BSI C5
  • Keine eigenen On-Premise-Verarbeitungsanlagen
Mehr anzeigen
Zugangs- und Zugriffskontrolle
  • Multi-Faktor-Authentifizierung, SSO und SAML
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Kein Zugriff auf Chatinhalte im Regelbetrieb
Mehr anzeigen
Verschlüsselung & Trennung
  • TLS 1.3 für alle Verbindungen
  • AES-256 für ruhende Daten und Backups
  • Strikte Mandantentrennung je Organisation
Mehr anzeigen
KI-spezifische Maßnahmen
  • Kein Training mit Ihren Eingaben
  • Kein Prompt-Retention bei den Modellanbietern
  • Bevorzugtes Routing auf EU-Endpunkte
Mehr anzeigen