> ## Documentation Index
> Fetch the complete documentation index at: https://docs.libratech.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Datenschutz & DSGVO

> Wie Libra Ihre Daten schützt und die DSGVO einhält.

Eine Zusammenfassung unserer Sicherheitspraktiken finden Sie auf unserer [Sicherheitsseite](https://libratech.ai/en/security).

<Info>
  **Ihre Daten sind bei Libra sicher.** Wir garantieren, dass Ihre Daten, Eingaben (Prompts) und Ausgaben (Completions):

  * **NICHT** für andere Kunden zugänglich sind
  * **NICHT** für Stellen außerhalb der EU/des EWR zugänglich sind
  * **NICHT** zur Verbesserung oder zum Training von AI-Modellen verwendet werden
  * **NICHT** zur Verbesserung von Produkten oder Diensten Dritter verwendet werden
</Info>

## Auftragsverarbeitungsvertrag

Unser Auftragsverarbeitungsvertrag (AVV) ist in unsere Allgemeinen Geschäftsbedingungen integriert. Der AVV:

* Definiert den Umfang und Zweck der Datenverarbeitung
* Gibt die Arten der verarbeiteten personenbezogenen Daten an
* Listet alle Unterauftragsverarbeiter auf, die Daten in unserem Auftrag verarbeiten
* Legt die von uns implementierten technischen und organisatorischen Maßnahmen fest

Unsere Geschäftsbedingungen, einschließlich des AVV, sind unter [libratech.ai/terms](https://libratech.ai/terms) abrufbar. Die Bedingungen können je nach Land variieren.

## Ihre Rechte nach der DSGVO

Als betroffene Person haben Sie das Recht auf:

| Recht                    | Beschreibung                                                   |
| ------------------------ | -------------------------------------------------------------- |
| **Auskunft**             | Anfrage über Informationen zu den über Sie gespeicherten Daten |
| **Berichtigung**         | Anfrage zur Korrektur unrichtiger Daten                        |
| **Löschung**             | Anfrage zur Löschung Ihrer Daten                               |
| **Datenübertragbarkeit** | Anfrage einer Kopie Ihrer Daten in einem übertragbaren Format  |
| **Einschränkung**        | Anfrage zur Einschränkung der Verarbeitung                     |
| **Widerspruch**          | Widerspruch gegen bestimmte Arten der Verarbeitung             |

Um diese Rechte auszuüben, wenden Sie sich an den Administrator Ihrer Organisation oder an den Libra-Support.

## Datenspeicherung und Verschlüsselung

Alle Benutzerdaten sind mit branchenüblicher Verschlüsselung geschützt:

| Schutz                        | Methode                           |
| ----------------------------- | --------------------------------- |
| **Daten bei der Übertragung** | TLS-Protokoll (HTTPS)             |
| **Gespeicherte Daten**        | XTS-AES-256-Bit-Verschlüsselung   |
| **Speicherort**               | Server in Deutschland             |
| **AI-Verarbeitung**           | Ausschließlich EU-basierte Server |

Alle Benutzerdaten, einschließlich Chat-Verläufe und hochgeladene Dokumente, werden in verschlüsselter Form auf Servern in Deutschland gespeichert. Bei der Generierung von Antworten werden Eingaben an AI-Modellanbieter übertragen, deren Server sich ausschließlich innerhalb Europas befinden (so werden beispielsweise OpenAI-Modelle über den europäischen Dienst von Microsoft Azure gehostet). Es werden keine Daten in die Vereinigten Staaten übertragen.

## So schützen wir Ihre Daten

<AccordionGroup>
  <Accordion title="Zugriffskontrollen">
    Der unverschlüsselte Zugriff auf Benutzerdaten ist auf Libra-Mitarbeiter beschränkt, die diesen Zugriff zur Erfüllung vertraglicher Verpflichtungen benötigen. Diese Mitarbeiter sind durch Vertraulichkeitsvereinbarungen gemäß § 203 StGB gebunden. Dritte haben keinen unverschlüsselten Zugriff.

    Innerhalb Ihrer Organisation können Sie Dokumente, Chats und Assistants mit Kollegen teilen. Das Teilen außerhalb Ihrer Organisation ist eingeschränkt. Ihr Administrator kontrolliert organisationsweite Einstellungen.
  </Accordion>

  <Accordion title="AI-Modellverarbeitung">
    Wenn Libra Ihre Anfragen verarbeitet:

    1. Relevante Inhalte werden an AI-Modellanbieter gesendet
    2. Die Verarbeitung erfolgt auf Servern innerhalb der EU
    3. Daten werden nach der Verarbeitung nicht auf Servern der AI-Anbieter gespeichert
    4. Ihre Daten werden niemals zum Training von AI-Modellen verwendet

    Unsere Auftragsverarbeitungsverträge mit AI-Anbietern untersagen ausdrücklich die Nutzung von Kundendaten für das Modelltraining.
  </Accordion>

  <Accordion title="Unterauftragsverarbeiter">
    Wir wählen Unterauftragsverarbeiter, die Daten in unserem Auftrag verarbeiten, sorgfältig aus. Alle Unterauftragsverarbeiter sind DSGVO-konform, nach ISO 27001 zertifiziert und haben Server im EU/EWR.

    | Unterauftragsverarbeiter | Dienst         | Standort    |
    | ------------------------ | -------------- | ----------- |
    | Open Telekom Cloud       | Cloud-Anbieter | Deutschland |
    | Microsoft Azure          | Cloud-Anbieter | EU/EWR      |
    | Amazon Web Services      | Cloud-Anbieter | EU          |
    | DeepL                    | Übersetzung    | EU          |

    Die vollständige Liste ist auf unserer [Sicherheitsseite](https://libratech.ai/security) verfügbar.
  </Accordion>

  <Accordion title="Datenübermittlungen">
    Alle Datenverarbeitung erfolgt innerhalb des Europäischen Wirtschaftsraums (EWR):

    * Benutzerdaten werden in Deutschland gespeichert
    * AI-Verarbeitung erfolgt auf EU-basierten Servern
    * Es werden keine Daten in die Vereinigten Staaten übertragen
  </Accordion>

  <Accordion title="Datenschutzbeauftragter">
    Bei Fragen zur DSGVO oder zur Ausübung Ihrer Rechte: **[privacy@libratech.ai](mailto:privacy@libratech.ai)**

    Für Dokumentation (TOMs, Unterauftragnehmer-Liste) besuchen Sie die [Sicherheitsseite](https://libratech.ai/security). Unsere Geschäftsbedingungen, einschließlich des AVV, sind unter [libratech.ai/terms](https://libratech.ai/terms) verfügbar.
  </Accordion>
</AccordionGroup>

## Sicherheitskontrollen

Libra pflegt umfassende Sicherheitskontrollen, die über unsere [Sicherheitsseite](https://libratech.ai/security) verifiziert werden können:

<AccordionGroup>
  <Accordion title="Infrastruktursicherheit">
    * **Kapazitätsmanagement:** Die Ressourcennutzung wird überwacht und angepasst, um aktuelle und prognostizierte Anforderungen zu erfüllen
    * **Passwortrichtlinien:** Alle Systemkomponenten werden gemäß unternehmensweiten Sicherheitsrichtlinien konfiguriert
  </Accordion>

  <Accordion title="Organisatorische Sicherheit">
    * **Geschäftskontinuitätspläne:** Dokumentierte BC/DR-Pläne mit definierten Kommunikationskanälen zur Sicherstellung der Informationssicherheitskontinuität
    * **Jährliche Tests:** BC/DR-Pläne werden jährlich getestet
    * **IKT-Bereitschaft:** Geplant, implementiert, gepflegt und getestet auf Basis der Geschäftskontinuitätsziele
    * **Datensicherung:** Regelmäßige Sicherungen von Informationen, Software und Systemen mit periodischen Wiederherstellungstests
  </Accordion>

  <Accordion title="Produktsicherheit">
    * **Incident Response:** Dokumentierte Richtlinien zur Reaktion auf Sicherheits- und Datenschutzvorfälle, die autorisierten Benutzern kommuniziert werden
    * **Lieferantenmanagement:** Informationssicherheitsanforderungen, die mit allen Lieferanten definiert und vertraglich vereinbart wurden
    * **Vorfallplanung:** Prozesse, Rollen und Verantwortlichkeiten für das Management von Informationssicherheitsvorfällen
  </Accordion>

  <Accordion title="Daten- und Datenschutzkontrollen">
    * **Verschlüsselte Übertragung:** Sichere Protokolle gewährleisten die Verschlüsselung vertraulicher Daten bei der Übertragung über öffentliche Netzwerke
    * **Verschlüsselter Fernzugriff:** Der Fernzugriff auf Produktionssysteme ist auf autorisierte Mitarbeiter über ausschließlich genehmigte, verschlüsselte Verbindungen beschränkt
    * **Datenverschlüsselung im Ruhezustand:** Speichersysteme mit sensiblen Kundendaten werden mit geeigneter Verschlüsselung geschützt
    * **Datenschutz-Folgenabschätzungen:** Werden für Verarbeitungstätigkeiten durchgeführt, die hohe Risiken für die Rechte und Freiheiten von betroffenen Personen darstellen
  </Accordion>
</AccordionGroup>
