Datenschutz
1. Hosting & Serverstandort
Abschnitt betitelt „1. Hosting & Serverstandort“Wo wird Ayunis Core gehostet? In welchen Rechenzentren?
Abschnitt betitelt „Wo wird Ayunis Core gehostet? In welchen Rechenzentren?“Die Plattform und alle bei Ayunis gespeicherten Daten (Nutzerdaten, Chat-Inhalte, Inhalte der Wissensdatenbank) liegen bei Hetzner in Nürnberg, Deutschland.
Auf welchen Servern laufen die Sprachmodelle (LLMs)? Werden Mistral/Llama bei euch im RZ gehostet?
Abschnitt betitelt „Auf welchen Servern laufen die Sprachmodelle (LLMs)? Werden Mistral/Llama bei euch im RZ gehostet?“Die Modelle werden über externe Provider bereitgestellt, alle in der EU bzw. in Deutschland gehostet:
- Open-Source-Modelle (GPT OSS, Qwen 3): von StackIT in Deutschland (mehrere Standorte in DE)
- OpenAI (GPT 5.4, GPT 5.4 mini): von Microsoft Azure in Europa
- Anthropic (Claude Haiku 4.5, Opus 4.7, Sonnet 4.6): von AWS in Deutschland/Frankfurt
- Mistral (Mistral Medium 3.1): von Mistral in Europa
- Bildgenerierung (GPT Image 1): in der EU gehostet
System-Admins können die angebotenen Modelle einschränken. Bei den Modellen wird die Region per Flagge angezeigt.
Welche Bildgenerierungsmodelle werden in der EU gehostet?
Abschnitt betitelt „Welche Bildgenerierungsmodelle werden in der EU gehostet?“GPT Image 1 (und Folgemodelle), in der EU gehostet.
Wie ist sichergestellt, dass die Daten in der EU bleiben? Gibt es schriftliche Unterlagen/Bestätigungen?
Abschnitt betitelt „Wie ist sichergestellt, dass die Daten in der EU bleiben? Gibt es schriftliche Unterlagen/Bestätigungen?“Ja. Dies ist Teil der Datenschutzbestimmungen bzw. rechtlichen Dokumente (https://www.ayunis.com/rechtliche-dokumente).
2. Datenübermittlung an LLM-Provider & USA-Transfer
Abschnitt betitelt „2. Datenübermittlung an LLM-Provider & USA-Transfer“Wenn die Modelle (auch US-Modelle) extern laufen – wie ist sichergestellt, dass keine Daten in die USA fließen bzw. dort gespeichert werden?
Abschnitt betitelt „Wenn die Modelle (auch US-Modelle) extern laufen – wie ist sichergestellt, dass keine Daten in die USA fließen bzw. dort gespeichert werden?“Technischer Ablauf einer Anfrage (vgl. Architekturdiagramm):
- Eingabe (User Interface): Der Nutzer gibt einen Prompt ein; die Antwort wird an derselben Stelle ausgegeben.
- API / Frontend-Server (Ayunis Core): Die Anfrage läuft über unseren Server. Alle Nutzer-, Chat- und Dokumentinhalte werden in unserer Datenbank bei Hetzner (Nürnberg, DE) gespeichert. Der LLM-Provider ist reiner Inferenz-Dienstleister ohne eigenen persistenten Datenbestand des Kunden.
- Preprocessing – Anonymisierung (optional, im anonymen Modus): Vor der Übermittlung an den externen Provider werden personenbezogene Daten auf eigener Infrastruktur (Hetzner, DE) durch das Anonymisierungs-/NER-Modell erkannt und durch Platzhalter ersetzt bzw. maskiert (siehe Abschnitt 6). Dieser Schritt erfolgt ohne Einbindung externer Dienste.
- Modellabruf über EU-/DE-Endpunkte: Für die Antwortgenerierung wird der (ggf. anonymisierte) Prompt inkl. relevantem Kontext per API an einen in der EU/DE gehosteten Modell-Endpunkt übermittelt (z. B. US-Modelle über in Europa lokalisierte Azure-Deployments, siehe Abschnitt 1). Die Übertragung erfolgt transportverschlüsselt (TLS).
- Verarbeitung ohne Persistenz beim Provider (AI Provider): Der Provider verarbeitet die übermittelten Daten nur flüchtig zur Generierung der Antwort (Inferenz). Es findet keine Speicherung, kein Logging der Inhalte und keine Nutzung zum Modelltraining statt – vertraglich zugesichert (API-/Enterprise-Konditionen).
- Postprocessing – De-Anonymisierung: Die generierte Antwort wird auf unserer Infrastruktur (Hetzner, DE) nachverarbeitet; im anonymen Modus werden die Platzhalter wieder auf die ursprünglichen (nur bei uns bekannten) Werte zurückgeführt (Rückanonymisierung, siehe Abschnitt 6). Anschließend wird die Antwort zusammen mit dem Verlauf in unserer Datenbank abgelegt und an den Nutzer zurückgegeben.
Ergebnis: Im anonymen Modus verlassen personenbezogene Klarwerte den Ayunis-Core-Server nicht; unabhängig davon werden Inhalte beim Provider nur transient zur Inferenz verarbeitet, und der persistente Datenbestand liegt vollständig in Deutschland.
Was ist der Unterschied, ob ChatGPT direkt oder über Ayunis Core genutzt wird, wenn das LLM im Ausland sitzt?
Abschnitt betitelt „Was ist der Unterschied, ob ChatGPT direkt oder über Ayunis Core genutzt wird, wenn das LLM im Ausland sitzt?“Bei Ayunis Core werden die Modelle EU-/DE-gehostet bezogen, die Daten bleiben bei uns (DE), es findet keine Speicherung und kein Training beim Provider statt. Zusätzlich kann der anonyme Modus personenbezogene Daten vor der Übermittlung schwärzen.
Bei Nutzung von ChatGPT über die Open Telekom Cloud – landen Daten trotzdem in den USA, weil OpenAI sie zu Trainingszwecken einfordert?
Abschnitt betitelt „Bei Nutzung von ChatGPT über die Open Telekom Cloud – landen Daten trotzdem in den USA, weil OpenAI sie zu Trainingszwecken einfordert?“Über die API/Schnittstelle werden die Daten nicht zu Trainingszwecken verwendet; nur Daten aus der Web-App ChatGPT würden für Training genutzt. Die Open Telekom Cloud nutzt MS Azure als Unterauftragnehmer für die OpenAI-Modelle; auch dort ist Training ausgeschlossen.
3. AVV, Unterauftragnehmer & Sub-Prozessoren
Abschnitt betitelt „3. AVV, Unterauftragnehmer & Sub-Prozessoren“Wie sieht der Auftragsverarbeitungsvertrag (AVV) aus und welche Unterauftragnehmer/Sub-Prozessoren werden genannt?
Abschnitt betitelt „Wie sieht der Auftragsverarbeitungsvertrag (AVV) aus und welche Unterauftragnehmer/Sub-Prozessoren werden genannt?“Der AVV inkl. der Liste der Subunternehmer ist verfügbar unter https://www.ayunis.com/avv. Welche Modelle/Provider genutzt werden, entscheidet der Kunde.
4. Datenspeicherung & Löschung
Abschnitt betitelt „4. Datenspeicherung & Löschung“Wie lange werden Chatverläufe und Daten in Ayunis Core gespeichert? Werden Löschfristen unterstützt?
Abschnitt betitelt „Wie lange werden Chatverläufe und Daten in Ayunis Core gespeichert? Werden Löschfristen unterstützt?“Löschfristen können im Account konfiguriert werden. Ist keine Löschfrist gesetzt, bleiben Chatverläufe und Daten gespeichert, bis sie gelöscht werden. Speicherort: Hetzner (Deutschland).
Wenn ein Chat gelöscht wird – sind die Daten dann weg, oder bleiben sie gespeichert? Kann ein Kundenkonto vollständig gelöscht werden?
Abschnitt betitelt „Wenn ein Chat gelöscht wird – sind die Daten dann weg, oder bleiben sie gespeichert? Kann ein Kundenkonto vollständig gelöscht werden?“Ein gelöschter Chat ist vollständig gelöscht. Kundenkonten können vollständig gelöscht werden.
Wo genau liegen die Dokumente, die in die Wissensdatenbank hochgeladen werden?
Abschnitt betitelt „Wo genau liegen die Dokumente, die in die Wissensdatenbank hochgeladen werden?“Die hochgeladenen Originaldateien (z. B. PDFs) werden nach der Verarbeitung verworfen. Die Inhalte der Dokumente liegen – wie Nutzerdaten und Chat-Inhalte – in unserer Datenbank, physisch bei Hetzner in Nürnberg.
Wird der Verlauf gespeichert und muss er manuell gelöscht werden?
Abschnitt betitelt „Wird der Verlauf gespeichert und muss er manuell gelöscht werden?“Verläufe werden bei uns (Hetzner, DE) gespeichert; Chats und Konten sind löschbar; Löschfristen sind im Account konfigurierbar.
5. Nutzung zu Trainingszwecken
Abschnitt betitelt „5. Nutzung zu Trainingszwecken“Gibt es einen Opt-Out für die Verwendung der Daten zu Trainingszwecken?
Abschnitt betitelt „Gibt es einen Opt-Out für die Verwendung der Daten zu Trainingszwecken?“Der Ausschluss ist standardmäßig (per default) aktiv – die Daten werden nicht zu Trainingszwecken verwendet. Die Provider garantieren vertraglich, dass übermittelte Daten weder gespeichert noch zum Training verwendet werden.
Kann ein ausdrücklicher Ausschluss der Nutzung zu Trainingszwecken zugesichert werden?
Abschnitt betitelt „Kann ein ausdrücklicher Ausschluss der Nutzung zu Trainingszwecken zugesichert werden?“Ja, dies ist im Datenschutzkonzept geregelt.
6. Anonymisierung / Anonymer Modus
Abschnitt betitelt „6. Anonymisierung / Anonymer Modus“Wo erfolgt die Anonymisierung und wie ist dies DSGVO-konform?
Abschnitt betitelt „Wo erfolgt die Anonymisierung und wie ist dies DSGVO-konform?“Die Anonymisierung (Maskierung) läuft auf eigener Infrastruktur (Hetzner); dabei werden keine Daten an externe Services übermittelt. Zur Reduzierung von Datenschutzrisiken werden Inhalte vor der Weitergabe an externe KI-Modelle automatisiert anonymisiert, sodass keine direkt identifizierbaren personenbezogenen Daten übermittelt werden.
Wann greift die Maskierung bzw. wann ist der Anonymous-Modus aktiv, und was wird maskiert?
Abschnitt betitelt „Wann greift die Maskierung bzw. wann ist der Anonymous-Modus aktiv, und was wird maskiert?“Die Maskierung erfolgt immer dann, wenn eine Konversation im Anonymous-Modus geführt wird. Dieser Modus ist aktiv, wenn:
- der Nutzer die Konversation ausdrücklich anonym anlegt, oder
- ein KI-Modell verwendet wird, das ausschließlich anonymisierte Daten verarbeitet (
anonymousOnly).
In diesem Fall werden vor der Verarbeitung durch das KI-Modell sowohl die Nutzereingaben (Prompts) als auch Ergebnisse aus angebundenen Tools automatisiert maskiert.
Warum gibt es eine Anonymisierung, wenn ohnehin nichts dauerhaft beim Provider gespeichert wird?
Abschnitt betitelt „Warum gibt es eine Anonymisierung, wenn ohnehin nichts dauerhaft beim Provider gespeichert wird?“Weil Ayunis externe LLMs nutzt. Der Anonymous-Modus verhindert, dass personenbezogene Daten an den externen LLM-Provider übertragen werden. Unabhängig davon werden Daten ausschließlich bei uns gespeichert und beim Provider nur verarbeitet, nicht gespeichert.
Werden sensible Nutzereingaben blockiert?
Abschnitt betitelt „Werden sensible Nutzereingaben blockiert?“Nein. Ayunis blockiert grundsätzlich keine Nutzereingaben. Der Schutz sensibler Daten wird stattdessen über technische und organisatorische Mechanismen sichergestellt:
- Anonymisierte Modelle (
anonymousOnly): KI-Modelle können so konfiguriert werden, dass sie ausschließlich mit anonymisierten Daten arbeiten. Bei Verwendung solcher Modelle wird die Maskierung für alle zugehörigen Konversationen automatisch erzwungen; sensible Informationen werden dann ausschließlich in anonymisierter Form verarbeitet. - Organisationsspezifische Ausnahmen (Whitelist): Administratoren können definieren, dass bestimmte Datenkategorien oder Inhalte nicht anonymisiert werden (z. B. der Name der eigenen Organisation). Die Ausnahmen werden über konfigurierbare Regeln gesteuert, die auf bestimmten Datenkategorien (PII – personenbezogene Daten) sowie optionalen Mustern (z. B. Regex) basieren.
Wie verhält sich das NER-Modell bei mittelbaren personenbezogenen Daten (z. B. „der Datenschutzbeauftragte der Magistratskanzlei”)? Gibt es weitere Sicherheitsmechanismen?
Abschnitt betitelt „Wie verhält sich das NER-Modell bei mittelbaren personenbezogenen Daten (z. B. „der Datenschutzbeauftragte der Magistratskanzlei”)? Gibt es weitere Sicherheitsmechanismen?“Mittelbare Daten werden in der Regel nicht anonymisiert; eine 100-%-Garantie besteht nicht. Die Funktion ersetzt keine organisatorischen Maßnahmen oder Schulungen. Für mehr Kontrolle stehen im Admin-Bereich definierbare Ausnahmen (Whitelist) zur Verfügung, die auf Datenkategorien (PII) und optionalen Mustern (z. B. Regex) basieren.
Können anonymisierte Anfragen/Dokumente wieder deanonymisiert (zurückgespielt) werden – z. B. um eine Antwort an Bürger zu senden?
Abschnitt betitelt „Können anonymisierte Anfragen/Dokumente wieder deanonymisiert (zurückgespielt) werden – z. B. um eine Antwort an Bürger zu senden?“Ja. Eine Rückanonymisierung ist möglich. Ein Dokument wird nur im Kontext eines anonymen Chats anonymisiert, nicht per se.
Der Anonymous-Modus schwärzt teils zu viel (z. B. „10 m” oder URLs werden maskiert) – was tun?
Abschnitt betitelt „Der Anonymous-Modus schwärzt teils zu viel (z. B. „10 m” oder URLs werden maskiert) – was tun?“Der Modus schwärzt tendenziell eher zu viel als zu wenig. Für mehr Kontrolle lassen sich im Admin-Bereich Ausnahmen (Whitelist) definieren; eine 100-%-Treffsicherheit ist technisch nicht möglich.
Greift die Anonymisierung auch bei direkt hochgeladenen Bildern/Screenshots?
Abschnitt betitelt „Greift die Anonymisierung auch bei direkt hochgeladenen Bildern/Screenshots?“Nein. Der Filter greift nur bei Text/Dokumenten (z. B. wenn ein Foto zuvor in ein Word-Dokument eingefügt wird), nicht bei direkt hochgeladenen Bildern.
Kann die Anonymisierung granular pro Team (statt nur pro Organisation) konfiguriert werden?
Abschnitt betitelt „Kann die Anonymisierung granular pro Team (statt nur pro Organisation) konfiguriert werden?“Derzeit gilt eine einheitliche Anonymisierungskonfiguration für die gesamte Organisation. Eine teamgranulare Konfiguration ist aktuell nicht verfügbar.
Kann dem Modell vorgegeben werden, dass eine bestimmte Abkürzung kein Name ist (fälschliche Schwärzung)?
Abschnitt betitelt „Kann dem Modell vorgegeben werden, dass eine bestimmte Abkürzung kein Name ist (fälschliche Schwärzung)?“Ja – über die Ausnahmen/Whitelist im Admin-Bereich. Die Regeln basieren auf Datenkategorien (PII) und optionalen Mustern (z. B. Regex).
7. Protokollierung, Logging & Audit
Abschnitt betitelt „7. Protokollierung, Logging & Audit“Findet eine Protokollierung von Zugriffen statt? Was wird protokolliert (Inhalte/Metadaten)? Wer hat Zugriff auf Logs? Wie lange werden sie aufbewahrt?
Abschnitt betitelt „Findet eine Protokollierung von Zugriffen statt? Was wird protokolliert (Inhalte/Metadaten)? Wer hat Zugriff auf Logs? Wie lange werden sie aufbewahrt?“- Protokolliert werden nur Metadaten – z. B. wie viele Nachrichten gesendet werden und welche Tools die KI genutzt hat – keine Nachrichteninhalte.
- Zugriff auf Logs hat nur Ayunis als Anbieter; es wird kein externer Logging-Service genutzt.
- Aufbewahrung: Logs werden nach 90 Tagen gelöscht.
8. DSGVO-Konformität, Zugriffskontrolle, Betroffenenrechte & EU AI Act
Abschnitt betitelt „8. DSGVO-Konformität, Zugriffskontrolle, Betroffenenrechte & EU AI Act“Wie wird die DSGVO-Konformität sichergestellt (Auftragsverarbeitung, Speicherort und -dauer, Unterauftragsverarbeiter)?
Abschnitt betitelt „Wie wird die DSGVO-Konformität sichergestellt (Auftragsverarbeitung, Speicherort und -dauer, Unterauftragsverarbeiter)?“Daten sind nur bei uns (DE) gespeichert; beim KI-Abruf werden nur die benötigten Daten übermittelt, beim Provider nichts gespeichert. Kundenkonten sind vollständig löschbar; die Speicherdauer ist im Account konfigurierbar. Die Details sind in den rechtlichen Dokumenten geregelt.
Welche Vorkehrungen werden im Hinblick auf den EU AI Act getroffen?
Abschnitt betitelt „Welche Vorkehrungen werden im Hinblick auf den EU AI Act getroffen?“Ayunis Core ist kein Hochrisiko-System, daher bestehen keine speziellen Anforderungen über die üblichen Datenschutz-/Sicherheitsanforderungen hinaus. Abläufe der KI werden transparent gemacht, Zugriffe auf Daten/Dokumente erfolgen nur nach Vorgabe des Nutzers, Admins können Modelle einschränken.
Hat der Anbieter Zugriff auf die in der Anwendung verarbeiteten Daten? Werden Daten begrenzt gespeichert und gelöscht? Werden Betroffenenrechte (Art. 12 ff. DSGVO) unterstützt?
Abschnitt betitelt „Hat der Anbieter Zugriff auf die in der Anwendung verarbeiteten Daten? Werden Daten begrenzt gespeichert und gelöscht? Werden Betroffenenrechte (Art. 12 ff. DSGVO) unterstützt?“Daten liegen bei Ayunis (DE); Chats und Konten sind löschbar, Löschfristen im Account konfigurierbar.
Kann technisch sichergestellt werden (z. B. per IP-Beschränkung), dass Ayunis Core nur dienstlich genutzt wird bzw. nur über das Verwaltungs-/Citrix-Netz erreichbar ist?
Abschnitt betitelt „Kann technisch sichergestellt werden (z. B. per IP-Beschränkung), dass Ayunis Core nur dienstlich genutzt wird bzw. nur über das Verwaltungs-/Citrix-Netz erreichbar ist?“Eine IP-Adressbeschränkung ist in den Admin-Einstellungen unter „Sicherheit” möglich; eine Beschränkung auf bestimmte Server-/Citrix-Verbindungen ist umsetzbar. Eine private Nutzung lässt sich damit nicht vollständig verhindern (z. B. im Home-Office).
Ist es aufgrund des Serverstandorts in Deutschland unkritisch, auch personenbezogene Daten zur Analyse hochzuladen?
Abschnitt betitelt „Ist es aufgrund des Serverstandorts in Deutschland unkritisch, auch personenbezogene Daten zur Analyse hochzuladen?“Die Server stehen in Deutschland; für die Anfrage wird der Prompt an den jeweiligen Modell-Endpunkt gesendet, dort aber nur flüchtig zur Inferenz verarbeitet, nicht gespeichert. Für besonders sensible personenbezogene Daten empfiehlt sich der anonyme Modus bzw. ein EU-gehostetes Modell.
Kann eine Fähigkeit auf ein bestimmtes (EU-)Modell beschränkt werden, um personenbezogene Daten DSGVO-konform zu verarbeiten?
Abschnitt betitelt „Kann eine Fähigkeit auf ein bestimmtes (EU-)Modell beschränkt werden, um personenbezogene Daten DSGVO-konform zu verarbeiten?“Für personenbezogene Daten empfiehlt sich ein Chat mit einem EU-gehosteten Modell (z. B. Mistral). Eine Beschränkung einer einzelnen Fähigkeit auf genau ein Modell ist derzeit nicht verfügbar.
Gibt es eine vorgefertigte Datenschutz-Fähigkeit/Skill, die auf die Datenschutzbestimmungen zugreift?
Abschnitt betitelt „Gibt es eine vorgefertigte Datenschutz-Fähigkeit/Skill, die auf die Datenschutzbestimmungen zugreift?“Nein. Kunden können dies selbst umsetzen, indem sie die Datenschutzbestimmungen in einen Chat oder eine Wissensdatenbank hochladen.
9. Rechtliche Dokumente, Verarbeitungsverzeichnis (Art. 30) & Haftung
Abschnitt betitelt „9. Rechtliche Dokumente, Verarbeitungsverzeichnis (Art. 30) & Haftung“Wo findet sich nach Art. 30 DSGVO ein Verzeichnis von Verarbeitungstätigkeiten?
Abschnitt betitelt „Wo findet sich nach Art. 30 DSGVO ein Verzeichnis von Verarbeitungstätigkeiten?“Wird auf konkrete Anfrage bereitgestellt, nicht standardmäßig herausgegeben.
Wo sind Haftungsregelungen geregelt? (nicht im AVV gefunden)
Abschnitt betitelt „Wo sind Haftungsregelungen geregelt? (nicht im AVV gefunden)“Nicht im AVV – die Haftung ist in den AGB geregelt.
Können die rechtlichen Themen bzw. wiederkehrenden Datenschutzfragen zentral gebündelt werden?
Abschnitt betitelt „Können die rechtlichen Themen bzw. wiederkehrenden Datenschutzfragen zentral gebündelt werden?“Die datenschutzrelevanten Themen sind in unserem Datenschutzkonzept gebündelt, das auf Anfrage bereitgestellt wird. Wiederkehrende Fragen und Antworten werden zentral gesammelt.
10. Internetsuche (Brave) & Datenschutz
Abschnitt betitelt „10. Internetsuche (Brave) & Datenschutz“Im AVV ist „Brave Software Inc.” (USA) als Drittanbieter für die Internetsuche gelistet – bestehen Datenschutzbedenken?
Abschnitt betitelt „Im AVV ist „Brave Software Inc.” (USA) als Drittanbieter für die Internetsuche gelistet – bestehen Datenschutzbedenken?“Bei der Internetsuche geht nur der Suchbegriff an Brave (das, was sonst bei Google eingegeben würde) – der Chatverlauf bleibt bei uns und wird nicht übertragen. Auf Wunsch kann die Internetsuche deaktivierbar gemacht werden.