DPO-Briefing-Pack
AVV, Angaben zu Hosting und Verschlüsselung, TOMs und ein Datenfluss-Diagramm liegen als Paket bereit. Ihr Datenschutzbeauftragter prüft die Verarbeitung an einem Stück, statt jede Anfrage einzeln zu stellen.
Ihre Daten bleiben in der EU und sind im Speicher und auf dem Weg verschlüsselt. Statistiken und Trainingsdaten kommen ohne persönliche Daten aus, Löschfristen wählen Sie selbst, und jede Aktion bleibt nachvollziehbar.
Rechenzentren ausschließlich innerhalb der EU
gespeichert wie bei der Übertragung
in Statistiken; Trainingsdaten anonymisiert
Sie entscheiden, wie lange Daten gespeichert bleiben
Ihre Daten werden ausschließlich in Rechenzentren innerhalb der EU verarbeitet, bei Speicherung und Übertragung durchgängig verschlüsselt. Die Rechenzentren sind nach ISO 27001 und BSI C5 zertifiziert.
In Statistiken und Auswertungen tauchen keine persönlichen Daten auf. Daten, die zum Training genutzt werden, verbessern allein Ihr eigenes Modell. Personenbezogene Daten anonymisieren wir dabei automatisch.
Jede Änderung und jede Anfrage wird festgehalten: Wer wann was getan hat, lässt sich nachvollziehen. Und wie lange Daten gespeichert bleiben, entscheiden Sie selbst, denn die Löschfristen lassen sich frei einstellen.
Die Anmeldung läuft per E-Mail oder per SSO über Ihr bestehendes Firmen-Login. Rechte vergeben Sie nach Rollen, von der vollen Verwaltung bis zum reinen Lesezugriff für Prüfer.
Drei Rollen, drei Anforderungen: der Datenschutz prüft die Verarbeitung, die IT-Sicherheit bindet an, das Audit braucht Nachweise. Alle drei mit denselben Belegen.
AVV, Angaben zu Hosting und Verschlüsselung, TOMs und ein Datenfluss-Diagramm liegen als Paket bereit. Ihr Datenschutzbeauftragter prüft die Verarbeitung an einem Stück, statt jede Anfrage einzeln zu stellen.
Anmeldung per SSO über Ihr bestehendes Firmen-Login und Rechte nach Rollen. Die typischen Anforderungen großer IT-Abteilungen sind abgedeckt, der Rest im Pilot.
Read-only-Zugang für Auditoren und konfigurierbare Löschfristen. Wir unterstützen bei der Vorbereitung interner und externer Audits.
Ihre Frage ist nicht dabei? Schreiben Sie sie ins Use-Case-Feld der Demo-Anfrage, wir greifen sie im Erstgespräch direkt auf.
Wir stellen Ihrem Datenschutzbeauftragten die Unterlagen als Paket bereit und gehen die Architektur in einer Demo gemeinsam durch.
Epic AI selbst hält aktuell keine eigene ISO-27001- oder TISAX-Zertifizierung. Zertifiziert sind die Rechenzentren, in denen wir hosten: sie erfüllen die Standards ISO 27001 und BSI C5. Diese Zertifizierungen halten die Betreiber der Rechenzentren, nicht Epic AI.
Ihre Daten bleiben in der EU. Wir hosten bei einem etablierten Cloud-Anbieter in Rechenzentren innerhalb der EU. Die Verarbeitung findet damit ausschließlich innerhalb der EU statt.
Ihre Daten sind verschlüsselt gespeichert und auch auf dem Weg verschlüsselt: im gespeicherten Zustand mit AES-256, bei der Übertragung per TLS. Damit sind sie sowohl im Speicher als auch unterwegs geschützt.
Daten, die zum Training genutzt werden, verbessern allein Ihr eigenes Modell und werden vorher anonymisiert. Ein Training über mehrere Kunden hinweg findet nicht statt. In Statistiken und Auswertungen tauchen keine persönlichen Daten auf.
Das entscheiden Sie. Die Löschfristen lassen sich frei einstellen. Sie legen fest, wie lange Gespräche, Protokolle und weitere Daten aufbewahrt werden.
Ja, eine AVV nach Art. 28 DSGVO ist im Standard enthalten, ohne Sonderverhandlung. Zusammen mit den technischen und organisatorischen Maßnahmen (TOMs) und einem Datenfluss-Diagramm stellen wir Ihrem Datenschutzbeauftragten ein vollständiges Paket bereit.
Ja, im Enterprise-Paket. Die Anmeldung läuft dann per SSO über Ihr bestehendes Firmen-Login, standardmäßig melden sich Mitarbeitende per E-Mail an. Rechte vergeben Sie in beiden Fällen nach Rollen.
In 30 Minuten verstehen wir Ihre Situation, gehen auf Ihre Fragen ein und besprechen das weitere Vorgehen. Go-Live in zwei bis sechs Wochen, ohne Blockzeit Ihres Teams.





