Epic AI
SicherheitEU · Verschlüsselung · Protokolle · SSO

Sicherheit, die
nachvollziehbar ist.

Ihre Daten bleiben in der EU und sind im Speicher und auf dem Weg verschlüsselt. Statistiken und Trainingsdaten kommen ohne persönliche Daten aus, Löschfristen wählen Sie selbst, und jede Aktion bleibt nachvollziehbar.

  • Ihre Daten bleiben in der EU
  • Verschlüsselte Speicherung und verschlüsselter Transport
  • Keine persönlichen Daten in Statistiken, anonymisierte Trainingsdaten, Anmeldung per SSO und frei wählbare Löschfristen
Standort der Daten
Europäische Union
aktiv
Rechenzentren in der EU, zertifiziert nach den Standards ISO 27001 und BSI C5.
ISO 27001BSI C5
Daten in der EU
ausschließlich EU-Regionen
Verschlüsselt
gespeichert & unterwegs
Anonyme Auswertung
Statistik & Training
Löschfristen frei
Sie entscheiden
Verschlüsselt gespeichert und übertragen
EU
Standort der Daten

Rechenzentren ausschließlich innerhalb der EU

100%
verschlüsselt

gespeichert wie bei der Übertragung

0
persönliche Daten

in Statistiken; Trainingsdaten anonymisiert

Frei
Löschfristen

Sie entscheiden, wie lange Daten gespeichert bleiben

Standort der Daten

Daten, die in der EU bleiben.

Ihre Daten werden ausschließlich in Rechenzentren innerhalb der EU verarbeitet, bei Speicherung und Übertragung durchgängig verschlüsselt. Die Rechenzentren sind nach ISO 27001 und BSI C5 zertifiziert.

  • Standort EU
    Ausschließlich in EU-Rechenzentren
  • Verschlüsselt gespeichert
    Gespeicherte Daten sind durchgehend verschlüsselt
  • Geschützt unterwegs
    Daten sind während der Übertragung verschlüsselt
  • Zertifizierte Rechenzentren
    nach den Standards ISO 27001 und BSI C5
Weg der Daten · EU
Rechenzentren in der EU
EU
  1. EingangEU
    Verschlüsselt über Web, WhatsApp, Telefon, E-Mail
  2. SpeicherungEU
    Verschlüsselt abgelegt
  3. VerarbeitungEU
    AI Agents, Wissensbasis, Auswertungen
  4. ProtokolleEU
    Wer, wann, was
Hosting in der EU Rechenzentren in der EU
Persönliche Daten

Auswertungen ohne persönliche Daten.

In Statistiken und Auswertungen tauchen keine persönlichen Daten auf. Daten, die zum Training genutzt werden, verbessern allein Ihr eigenes Modell. Personenbezogene Daten anonymisieren wir dabei automatisch.

  • Keine persönlichen Daten in Statistiken
    Auswertungen kommen ganz ohne persönliche Daten aus
  • Anonymisierte Trainingsdaten
    Persönliche Angaben werden vorher entfernt
  • Nur für Ihr Modell
    Trainingsdaten verbessern allein Ihr eigenes Modell
  • Anonymisierung durch uns
    Personenbezogene Daten entfernen wir automatisch
Gespräch vor und nach Anonymisierung
Im Gespräch gesagt14:21
„Mein Name ist Anna Weber, erreichbar unter +49 151 1234 5678 oder anna.weber@example.com."
In Statistik & Training anonymisiert
„Mein Name ist [NAME], erreichbar unter [TELEFON] oder [E-MAIL]."
Nachvollziehbarkeit

Nachvollziehbar, was passiert.

Jede Änderung und jede Anfrage wird festgehalten: Wer wann was getan hat, lässt sich nachvollziehen. Und wie lange Daten gespeichert bleiben, entscheiden Sie selbst, denn die Löschfristen lassen sich frei einstellen.

  • Änderungen festgehalten
    Einstellungen, Anmeldungen und Rechte, mit Zeit und Person
  • Anfragen festgehalten
    Auch System-Anfragen bleiben nachvollziehbar
  • Löschfristen frei wählbar
    Sie entscheiden, wie lange Daten bleiben
  • Automatische Löschung
    Nach Ablauf der Frist werden Daten entfernt
Protokoll · live
  • 12:47ÄnderungLukas Buchungs-Flow bearbeitet
  • 12:46AnfrageSystem Kontakte abgerufen
  • 12:45LoginSarah angemeldet · SSO
  • 12:44RechteMarc Rolle: Agent → Builder
Löschfrist
30 Tage90 Tagekonfigurierbar
Zugriff

Anmeldung und Zugriff im Griff.

Die Anmeldung läuft per E-Mail oder per SSO über Ihr bestehendes Firmen-Login. Rechte vergeben Sie nach Rollen, von der vollen Verwaltung bis zum reinen Lesezugriff für Prüfer.

  • Anmeldung per E-Mail oder SSO
    Per E-Mail für alle, SSO im Enterprise-Paket
  • Rechte nach Rollen
    Von der vollen Verwaltung bis zum reinen Lesezugriff
  • Feine Kontrolle
    Rechte je Rolle und Person steuern
  • Zugriffe festgehalten
    Jede Rechte-Änderung wird protokolliert
Rollen & Rechte
37 Personen
  • Verwaltung · 3 Personen
    alle Rechte · Agents bauen · Inbox · Analytics
    ändern
  • Aufbau · 8 Personen
    AI Agents bauen · Analytics
    ändern
  • Service · 24 Personen
    Inbox · Unterstützung
    ändern
  • Prüfer · 2 Personen
    nur Lesen · Analytics
    ändern
SSO
Enterprise
Rechte
rollenbasiert
kompatibel mitOktaEntra IDGoogle WorkspaceAuth0
Use Cases

Für wen Compliance zählt.

Drei Rollen, drei Anforderungen: der Datenschutz prüft die Verarbeitung, die IT-Sicherheit bindet an, das Audit braucht Nachweise. Alle drei mit denselben Belegen.

Datenschutz

DPO-Briefing-Pack

AVV, Angaben zu Hosting und Verschlüsselung, TOMs und ein Datenfluss-Diagramm liegen als Paket bereit. Ihr Datenschutzbeauftragter prüft die Verarbeitung an einem Stück, statt jede Anfrage einzeln zu stellen.

„Wo werden die Daten gespeichert und wie sind sie geschützt?"
In der EU · verschlüsselt gespeichert und übertragen
AVVim Standard, ohne Sonderverhandlung
IT-Sicherheit

Konzern-Anbindung

Anmeldung per SSO über Ihr bestehendes Firmen-Login und Rechte nach Rollen. Die typischen Anforderungen großer IT-Abteilungen sind abgedeckt, der Rest im Pilot.

„Wir brauchen SSO für unsere Mitarbeitenden."
Anmeldung per SSO
SSOAnmeldung über Ihr Firmen-Login
Audit

Audit-Vorbereitung

Read-only-Zugang für Auditoren und konfigurierbare Löschfristen. Wir unterstützen bei der Vorbereitung interner und externer Audits.

„Können Sie Änderungen und Zugriffe nachweisen?"
Lückenlose Protokollierung · konfigurierbare Aufbewahrung
Read-onlyZugang für Auditoren
FAQ

Bevor Ihr Datenschutz prüft, die häufigsten Fragen.

Ihre Frage ist nicht dabei? Schreiben Sie sie ins Use-Case-Feld der Demo-Anfrage, wir greifen sie im Erstgespräch direkt auf.

Unterlagen anfragen?

AVV, TOMs und Datenfluss-Diagramm.

Wir stellen Ihrem Datenschutzbeauftragten die Unterlagen als Paket bereit und gehen die Architektur in einer Demo gemeinsam durch.

  • Epic AI selbst hält aktuell keine eigene ISO-27001- oder TISAX-Zertifizierung. Zertifiziert sind die Rechenzentren, in denen wir hosten: sie erfüllen die Standards ISO 27001 und BSI C5. Diese Zertifizierungen halten die Betreiber der Rechenzentren, nicht Epic AI.

  • Ihre Daten bleiben in der EU. Wir hosten bei einem etablierten Cloud-Anbieter in Rechenzentren innerhalb der EU. Die Verarbeitung findet damit ausschließlich innerhalb der EU statt.

  • Ihre Daten sind verschlüsselt gespeichert und auch auf dem Weg verschlüsselt: im gespeicherten Zustand mit AES-256, bei der Übertragung per TLS. Damit sind sie sowohl im Speicher als auch unterwegs geschützt.

  • Daten, die zum Training genutzt werden, verbessern allein Ihr eigenes Modell und werden vorher anonymisiert. Ein Training über mehrere Kunden hinweg findet nicht statt. In Statistiken und Auswertungen tauchen keine persönlichen Daten auf.

  • Das entscheiden Sie. Die Löschfristen lassen sich frei einstellen. Sie legen fest, wie lange Gespräche, Protokolle und weitere Daten aufbewahrt werden.

  • Ja, eine AVV nach Art. 28 DSGVO ist im Standard enthalten, ohne Sonderverhandlung. Zusammen mit den technischen und organisatorischen Maßnahmen (TOMs) und einem Datenfluss-Diagramm stellen wir Ihrem Datenschutzbeauftragten ein vollständiges Paket bereit.

  • Ja, im Enterprise-Paket. Die Anmeldung läuft dann per SSO über Ihr bestehendes Firmen-Login, standardmäßig melden sich Mitarbeitende per E-Mail an. Rechte vergeben Sie in beiden Fällen nach Rollen.

Jetzt starten

Bereit für Autopilot?

In 30 Minuten verstehen wir Ihre Situation, gehen auf Ihre Fragen ein und besprechen das weitere Vorgehen. Go-Live in zwei bis sechs Wochen, ohne Blockzeit Ihres Teams.

  • Keine Kreditkarte nötig
  • Individuelles Erstgespräch
  • DSGVO-konform & EU-Hosting
Gesprächsagenda
Was wir in 30 Minuten besprechen
  1. 0–10min
    Ihr Problem verstehen
    Status quo, Ziele und Rahmenbedingungen
  2. 10–20min
    Lösungsansatz besprechen
    Mögliche Use-Cases, Integrationen, Risiken
  3. 20–30min
    Weiteres Vorgehen
    Nächste Schritte und konkreter Pilot-Vorschlag
Consulting-Team-MitgliedConsulting-Team-MitgliedConsulting-Team-MitgliedConsulting-Team-MitgliedConsulting-Team-MitgliedConsulting-Team-Mitglied
Mit unserem Consulting-Team