Zum Hauptinhalt springen
Eine Zusammenfassung unserer Sicherheitspraktiken finden Sie auf unserer Sicherheitsseite.
Ihre Daten sind bei Libra sicher. Wir garantieren, dass Ihre Daten, Eingaben (Prompts) und Ausgaben (Completions):
  • NICHT für andere Kunden zugänglich sind
  • NICHT für Stellen außerhalb der EU/des EWR zugänglich sind
  • NICHT zur Verbesserung oder zum Training von AI-Modellen verwendet werden
  • NICHT zur Verbesserung von Produkten oder Diensten Dritter verwendet werden

Auftragsverarbeitungsvertrag

Unser Auftragsverarbeitungsvertrag (AVV) ist in unsere Allgemeinen Geschäftsbedingungen integriert. Der AVV:
  • Definiert den Umfang und Zweck der Datenverarbeitung
  • Gibt die Arten der verarbeiteten personenbezogenen Daten an
  • Listet alle Unterauftragsverarbeiter auf, die Daten in unserem Auftrag verarbeiten
  • Legt die von uns implementierten technischen und organisatorischen Maßnahmen fest
Unsere Geschäftsbedingungen, einschließlich des AVV, sind unter libratech.ai/terms abrufbar. Die Bedingungen können je nach Land variieren.

Ihre Rechte nach der DSGVO

Als betroffene Person haben Sie das Recht auf:
RechtBeschreibung
AuskunftAnfrage über Informationen zu den über Sie gespeicherten Daten
BerichtigungAnfrage zur Korrektur unrichtiger Daten
LöschungAnfrage zur Löschung Ihrer Daten
DatenübertragbarkeitAnfrage einer Kopie Ihrer Daten in einem übertragbaren Format
EinschränkungAnfrage zur Einschränkung der Verarbeitung
WiderspruchWiderspruch gegen bestimmte Arten der Verarbeitung
Um diese Rechte auszuüben, wenden Sie sich an den Administrator Ihrer Organisation oder an den Libra-Support.

Datenspeicherung und Verschlüsselung

Alle Benutzerdaten sind mit branchenüblicher Verschlüsselung geschützt:
SchutzMethode
Daten bei der ÜbertragungTLS-Protokoll (HTTPS)
Gespeicherte DatenXTS-AES-256-Bit-Verschlüsselung
SpeicherortServer in Deutschland
AI-VerarbeitungAusschließlich EU-basierte Server
Alle Benutzerdaten, einschließlich Chat-Verläufe und hochgeladene Dokumente, werden in verschlüsselter Form auf Servern in Deutschland gespeichert. Bei der Generierung von Antworten werden Eingaben an AI-Modellanbieter übertragen, deren Server sich ausschließlich innerhalb Europas befinden (so werden beispielsweise OpenAI-Modelle über den europäischen Dienst von Microsoft Azure gehostet). Es werden keine Daten in die Vereinigten Staaten übertragen.

So schützen wir Ihre Daten

Der unverschlüsselte Zugriff auf Benutzerdaten ist auf Libra-Mitarbeiter beschränkt, die diesen Zugriff zur Erfüllung vertraglicher Verpflichtungen benötigen. Diese Mitarbeiter sind durch Vertraulichkeitsvereinbarungen gemäß § 203 StGB gebunden. Dritte haben keinen unverschlüsselten Zugriff.Innerhalb Ihrer Organisation können Sie Dokumente, Chats und Assistants mit Kollegen teilen. Das Teilen außerhalb Ihrer Organisation ist eingeschränkt. Ihr Administrator kontrolliert organisationsweite Einstellungen.
Wenn Libra Ihre Anfragen verarbeitet:
  1. Relevante Inhalte werden an AI-Modellanbieter gesendet
  2. Die Verarbeitung erfolgt auf Servern innerhalb der EU
  3. Daten werden nach der Verarbeitung nicht auf Servern der AI-Anbieter gespeichert
  4. Ihre Daten werden niemals zum Training von AI-Modellen verwendet
Unsere Auftragsverarbeitungsverträge mit AI-Anbietern untersagen ausdrücklich die Nutzung von Kundendaten für das Modelltraining.
Wir wählen Unterauftragsverarbeiter, die Daten in unserem Auftrag verarbeiten, sorgfältig aus. Alle Unterauftragsverarbeiter sind DSGVO-konform, nach ISO 27001 zertifiziert und haben Server im EU/EWR.
UnterauftragsverarbeiterDienstStandort
Open Telekom CloudCloud-AnbieterDeutschland
Microsoft AzureCloud-AnbieterEU/EWR
Amazon Web ServicesCloud-AnbieterEU
DeepLÜbersetzungEU
Die vollständige Liste ist auf unserer Sicherheitsseite verfügbar.
Alle Datenverarbeitung erfolgt innerhalb des Europäischen Wirtschaftsraums (EWR):
  • Benutzerdaten werden in Deutschland gespeichert
  • AI-Verarbeitung erfolgt auf EU-basierten Servern
  • Es werden keine Daten in die Vereinigten Staaten übertragen
Bei Fragen zur DSGVO oder zur Ausübung Ihrer Rechte: privacy@libratech.aiFür Dokumentation (TOMs, Unterauftragnehmer-Liste) besuchen Sie die Sicherheitsseite. Unsere Geschäftsbedingungen, einschließlich des AVV, sind unter libratech.ai/terms verfügbar.

Sicherheitskontrollen

Libra pflegt umfassende Sicherheitskontrollen, die über unsere Sicherheitsseite verifiziert werden können:
  • Kapazitätsmanagement: Die Ressourcennutzung wird überwacht und angepasst, um aktuelle und prognostizierte Anforderungen zu erfüllen
  • Passwortrichtlinien: Alle Systemkomponenten werden gemäß unternehmensweiten Sicherheitsrichtlinien konfiguriert
  • Geschäftskontinuitätspläne: Dokumentierte BC/DR-Pläne mit definierten Kommunikationskanälen zur Sicherstellung der Informationssicherheitskontinuität
  • Jährliche Tests: BC/DR-Pläne werden jährlich getestet
  • IKT-Bereitschaft: Geplant, implementiert, gepflegt und getestet auf Basis der Geschäftskontinuitätsziele
  • Datensicherung: Regelmäßige Sicherungen von Informationen, Software und Systemen mit periodischen Wiederherstellungstests
  • Incident Response: Dokumentierte Richtlinien zur Reaktion auf Sicherheits- und Datenschutzvorfälle, die autorisierten Benutzern kommuniziert werden
  • Lieferantenmanagement: Informationssicherheitsanforderungen, die mit allen Lieferanten definiert und vertraglich vereinbart wurden
  • Vorfallplanung: Prozesse, Rollen und Verantwortlichkeiten für das Management von Informationssicherheitsvorfällen
  • Verschlüsselte Übertragung: Sichere Protokolle gewährleisten die Verschlüsselung vertraulicher Daten bei der Übertragung über öffentliche Netzwerke
  • Verschlüsselter Fernzugriff: Der Fernzugriff auf Produktionssysteme ist auf autorisierte Mitarbeiter über ausschließlich genehmigte, verschlüsselte Verbindungen beschränkt
  • Datenverschlüsselung im Ruhezustand: Speichersysteme mit sensiblen Kundendaten werden mit geeigneter Verschlüsselung geschützt
  • Datenschutz-Folgenabschätzungen: Werden für Verarbeitungstätigkeiten durchgeführt, die hohe Risiken für die Rechte und Freiheiten von betroffenen Personen darstellen