Zum Inhalt springen

FAQ zum Datenschutz

Hier finden Sie Antworten auf häufige Fragen zum Datenschutz bei Ayunis Core. Öffnen Sie eine Frage, um die Antwort anzuzeigen. Den technischen Ablauf zeigt die Seite Datenfluss: Wo landet eine Anfrage?.

Wo wird Ayunis Core gehostet?

Die Plattform und alle bei Ayunis gespeicherten Daten – darunter Nutzerdaten, Chat-Inhalte und Inhalte aus Wissenssammlungen – liegen bei Hetzner in Nürnberg, Deutschland.

Wo werden die Sprachmodelle betrieben?

Die Modelle werden über externe Anbieter bereitgestellt und ausschließlich in Deutschland oder der EU betrieben:

  • Open-Source-Modelle wie GPT OSS und Qwen 3: über StackIT in Deutschland
  • GPT-Modelle: über Microsoft Azure in Europa
  • Claude-Modelle: über AWS in Deutschland/Frankfurt
  • Mistral Medium: über Mistral in Europa
  • Bildgenerierung mit GPT Image: in der EU

Administratoren können die verfügbaren Modelle einschränken. In der Modellauswahl wird die Region durch eine Flagge angezeigt.

Welche Modelle zur Bildgenerierung werden in der EU betrieben?

GPT Image 1 und seine Folgemodelle werden in der EU betrieben.

Wie wird sichergestellt, dass die Daten in der EU bleiben?

Die Speicher- und Verarbeitungsorte sind Bestandteil der Datenschutzbestimmungen und rechtlichen Dokumente. Diese finden Sie unter ayunis.com/rechtliche-dokumente.

Landen unsere Daten in den USA?

Nein. Ayunis speichert Daten ausschließlich in Deutschland. Freigeschaltete Modelle werden ausschließlich in Deutschland oder der EU betrieben. Das gilt auch für die über Microsoft Azure und AWS bereitgestellten Modelle.

Für eine Antwort übermittelt Ayunis Core den benötigten Chatverlauf verschlüsselt an das freigeschaltete Modell. Der Anbieter verarbeitet diese Inhalte nur vorübergehend, speichert sie nicht und verwendet sie nicht zum Training. Im anonymen Modus werden personenbezogene Daten vorher auf der Infrastruktur von Ayunis durch Platzhalter ersetzt.

Bei externen Integrationen hängt der zusätzliche Datenfluss vom angebundenen System ab. Administratoren sollten deshalb vor der Freigabe prüfen, wie dieses System Daten verarbeitet.

Was ist der Unterschied zwischen ChatGPT und der Nutzung eines GPT-Modells über Ayunis Core?

Bei Ayunis Core werden GPT-Modelle über Microsoft Azure in einer EU-Region bereitgestellt. Die dauerhafte Speicherung erfolgt bei Ayunis in Deutschland. Microsoft Azure verarbeitet die übermittelten Inhalte nur zur Erzeugung der Antwort, speichert sie nicht und verwendet sie nicht zum Training. Zusätzlich kann der anonyme Modus personenbezogene Daten vor der Übermittlung ersetzen.

Wer bestimmt, welche Modelle genutzt werden?

Administratoren schalten Anbieter und einzelne Modelle frei, legen ein Standardmodell für die Organisation fest und können den Zugriff pro Team einschränken. Nutzer wählen nur aus den Modellen, die für sie freigegeben wurden.

Werden bei jeder Nachricht nur die neue Frage oder auch frühere Nachrichten übertragen?

Damit das Modell den Zusammenhang versteht, wird bei jeder Nachricht der bisherige Chatverlauf an das freigeschaltete Modell übertragen. Der Verlauf bleibt dauerhaft bei Ayunis in Deutschland gespeichert; der Modellanbieter verarbeitet ihn nur vorübergehend zur Erzeugung der Antwort.

Welche Daten fließen bei externen Integrationen?

Über MCP-Integrationen können Organisationen eigene Fachverfahren anbinden, beispielsweise ein Dokumentenmanagement- oder Ratsinformationssystem. Dabei werden die für den jeweiligen Aufruf benötigten Daten auch an das angebundene System übertragen. Der genaue Datenfluss hängt von der Integration und ihrem Einsatzzweck ab und sollte vor der Freigabe geprüft werden.

Wo finde ich den Auftragsverarbeitungsvertrag und die Unterauftragnehmer?

Der Auftragsverarbeitungsvertrag einschließlich der Liste der Unterauftragnehmer ist unter ayunis.com/avv verfügbar. Welche Modelle und Anbieter genutzt werden, entscheidet die jeweilige Organisation.

Wie lange werden Chatverläufe und andere Daten gespeichert?

Administratoren können Löschfristen für inaktive Unterhaltungen konfigurieren. Ist keine Löschfrist eingestellt, bleiben Chatverläufe erhalten, bis sie manuell gelöscht werden. Die Daten liegen bei Hetzner in Deutschland.

Weitere Informationen finden Sie unter Datenaufbewahrung.

Was geschieht, wenn ein Chat oder ein Konto gelöscht wird?

Ein gelöschter Chat wird vollständig gelöscht und kann nicht wiederhergestellt werden. Auch Kundenkonten können vollständig gelöscht werden.

Wo liegen Dokumente aus Wissenssammlungen?

Die hochgeladenen Originaldateien, beispielsweise PDFs, werden nach der Verarbeitung verworfen. Die aufbereiteten Dokumentinhalte und der Suchindex liegen zusammen mit den übrigen Daten bei Hetzner in Nürnberg.

Wird der Chatverlauf gespeichert und muss er manuell gelöscht werden?

Chatverläufe werden bei Ayunis in Deutschland gespeichert. Sie können manuell gelöscht werden. Zusätzlich können Administratoren automatische Löschfristen für inaktive Unterhaltungen einrichten.

Was geschieht nach Vertragsende mit den Daten?

Auf Anfrage ist ein vollständiger Export möglich. Die Daten werden spätestens 30 Tage nach Vertragsende endgültig gelöscht; die Löschung wird schriftlich bestätigt.

Werden unsere Daten zum Training von KI-Modellen verwendet?

Nein. Der Ausschluss ist standardmäßig aktiv. Weder die von Ayunis betriebenen Modelle noch angebundene Modellanbieter verwenden die übermittelten Inhalte zum Training. Die Anbieter garantieren vertraglich, dass die Inhalte nicht gespeichert oder für das Training verwendet werden.

Kann der Ausschluss der Nutzung zu Trainingszwecken ausdrücklich zugesichert werden?

Ja. Der Ausschluss ist im Datenschutzkonzept geregelt.

Wo erfolgt die Anonymisierung?

Die Anonymisierung läuft auf der eigenen Infrastruktur von Ayunis bei Hetzner. Dabei werden keine Daten an einen externen Dienst übertragen. Personenbezogene Daten werden vor der Weitergabe an ein externes Modell durch Platzhalter ersetzt.

Wann ist der anonyme Modus aktiv und welche Inhalte werden maskiert?

Der anonyme Modus ist aktiv, wenn ein Nutzer eine neue Unterhaltung ausdrücklich anonym anlegt oder wenn ein Modell verwendet wird, für das die Anonymisierung durch Administratoren vorgeschrieben wurde.

Vor dem Modellaufruf werden sowohl Nutzereingaben als auch Ergebnisse aus angebundenen Werkzeugen automatisch maskiert.

Warum gibt es eine Anonymisierung, wenn Modellanbieter die Inhalte nicht speichern?

Der anonyme Modus verhindert zusätzlich, dass personenbezogene Daten im Klartext an einen externen Modellanbieter übertragen werden. Die dauerhafte Speicherung erfolgt unabhängig davon ausschließlich bei Ayunis in Deutschland.

Wie zuverlässig erkennt der anonyme Modus personenbezogene Daten?

Das Modell ist darauf ausgelegt, im Zweifel eher zu viel als zu wenig zu erkennen, kann aber keine vollständige Erkennung garantieren. Die Funktion ersetzt deshalb keine organisatorischen Vorgaben oder sorgfältige Prüfung.

Werden sensible Nutzereingaben blockiert?

Nein. Ayunis blockiert Nutzereingaben grundsätzlich nicht. Der Schutz sensibler Daten wird stattdessen durch technische und organisatorische Maßnahmen unterstützt:

  • Administratoren können Modelle so konfigurieren, dass sie nur in anonymen Unterhaltungen verwendet werden dürfen.
  • Administratoren können organisationsweite Ausnahmen festlegen, damit bestimmte Datenarten oder Inhalte nicht anonymisiert werden, beispielsweise der Name der eigenen Organisation.
Wie verhält sich die Anonymisierung bei mittelbaren personenbezogenen Angaben?

Mittelbare Angaben wie „der Datenschutzbeauftragte der Magistratskanzlei“ werden in der Regel nicht anonymisiert. Eine vollständige Erkennung kann nicht garantiert werden. Für mehr Kontrolle können Administratoren Ausnahmen anhand von Datenkategorien und optionalen Mustern definieren.

Werden Platzhalter in der Antwort wieder durch die Originalwerte ersetzt?

Ja. Nach der Antwort des Modells setzt Ayunis Core die ursprünglichen Werte wieder ein und hebt sie farblich hervor. Ein Dokument wird nur im Zusammenhang mit einem anonymen Chat anonymisiert, nicht grundsätzlich.

Was kann ich tun, wenn der anonyme Modus zu viel maskiert?

Der anonyme Modus maskiert im Zweifel eher zu viel als zu wenig. Administratoren können für die gesamte Organisation Ausnahmen anhand von Datenkategorien und optionalen Mustern festlegen. Eine hundertprozentige Genauigkeit ist technisch nicht möglich.

Greift die Anonymisierung auch bei direkt hochgeladenen Bildern oder Screenshots?

Nein. Die Anonymisierung greift bei Text und Dokumenten, aber nicht bei direkt hochgeladenen Bildern. Wenn ein Bild zunächst in ein unterstütztes Textdokument eingefügt wird, kann der daraus gelesene Text verarbeitet werden.

Kann die Anonymisierung pro Team konfiguriert werden?

Nein. Derzeit gilt eine einheitliche Anonymisierungskonfiguration für die gesamte Organisation.

Kann eine bestimmte Abkürzung von der Anonymisierung ausgenommen werden?

Ja. Administratoren können organisationsweite Ausnahmen definieren. Diese Regeln basieren auf Datenkategorien und optionalen Mustern, beispielsweise regulären Ausdrücken.

Können personenbezogene Daten eingegeben werden?

Technisch ist das möglich. Für zusätzlichen Schutz kann eine Unterhaltung im anonymen Modus gestartet werden. Welche personenbezogenen Daten verarbeitet werden dürfen, entscheidet die eigene Organisation, beispielsweise gemeinsam mit ihrer oder ihrem Datenschutzbeauftragten.

Welche Zugriffe und Aktivitäten werden protokolliert?

Protokolliert werden nur Metadaten, beispielsweise wie viele Nachrichten gesendet wurden und welche Werkzeuge die KI verwendet hat. Nachrichteninhalte werden nicht protokolliert. Nur Ayunis hat Zugriff auf diese Protokolle; ein externer Protokollierungsdienst wird nicht verwendet. Die Protokolle werden nach 90 Tagen gelöscht.

DSGVO, Zugriffskontrolle und Informationssicherheit

Abschnitt betitelt „DSGVO, Zugriffskontrolle und Informationssicherheit“
Wie wird die DSGVO-Konformität sichergestellt?

Daten werden ausschließlich bei Ayunis in Deutschland gespeichert. Bei einem Modellaufruf werden nur die benötigten Inhalte übertragen und vom Anbieter nicht gespeichert. Konten und Chats sind löschbar, und die Speicherdauer kann konfiguriert werden. Weitere Einzelheiten sind in den rechtlichen Dokumenten geregelt.

Welche Vorkehrungen werden im Hinblick auf den EU AI Act getroffen?

Ayunis Core ist kein Hochrisiko-System. Daher gelten keine besonderen Anforderungen über die üblichen Datenschutz- und Sicherheitsanforderungen hinaus. Die Abläufe werden transparent dargestellt, Zugriffe auf Daten erfolgen nur nach Vorgabe der Nutzer und Administratoren können die verfügbaren Modelle einschränken.

Hat Ayunis Zugriff auf die in der Anwendung verarbeiteten Daten?

Die Daten liegen bei Ayunis in Deutschland. Chats und Konten können gelöscht werden, und Administratoren können Löschfristen konfigurieren. Betroffenenrechte werden im Rahmen der vertraglichen und gesetzlichen Vorgaben unterstützt.

Kann der Zugriff auf ein Verwaltungs- oder Citrix-Netz beschränkt werden?

Administratoren können unter Sicherheit den Zugriff anhand von IP-Adressen einschränken. Damit lässt sich der Zugang auf bestimmte Netze oder Citrix-Verbindungen begrenzen. Eine private Nutzung kann dadurch nicht in allen Situationen vollständig ausgeschlossen werden, beispielsweise im Homeoffice.

Ist das Hochladen personenbezogener Daten wegen des Serverstandorts unkritisch?

Die dauerhafte Speicherung erfolgt in Deutschland. Für eine Antwort werden die benötigten Inhalte jedoch an den freigeschalteten Modell-Endpunkt in Deutschland oder der EU übertragen und dort vorübergehend verarbeitet. Für besonders sensible Daten empfiehlt sich der anonyme Modus. Maßgeblich bleiben die Vorgaben der eigenen Organisation.

Kann eine Fähigkeit auf ein bestimmtes Modell beschränkt werden?

Eine einzelne Fähigkeit kann derzeit nicht auf genau ein Modell beschränkt werden. Administratoren können jedoch festlegen, welche Modelle der Organisation oder einzelnen Teams zur Verfügung stehen.

Gibt es eine vorgefertigte Datenschutz-Fähigkeit?

Nein. Organisationen können selbst eine entsprechende Fähigkeit erstellen und ihr die eigenen Datenschutzbestimmungen über Anweisungen oder eine Wissenssammlung bereitstellen.

Wie ist die Informationssicherheit abgesichert?

Ayunis verfügt über ein etabliertes Informationssicherheits-Management-System. Die ISO-Zertifizierung wird derzeit durchgeführt. Zusätzlich wird mit jeder Organisation ein Auftragsverarbeitungsvertrag abgeschlossen; die Sicherheitsmaßnahmen orientieren sich am BSI-Grundschutz.

Wo finde ich ein Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO?

Das Verzeichnis wird auf konkrete Anfrage bereitgestellt und nicht standardmäßig veröffentlicht.

Wo sind die Haftungsregelungen festgelegt?

Die Haftungsregelungen stehen in den Allgemeinen Geschäftsbedingungen, nicht im Auftragsverarbeitungsvertrag.

Wo sind wiederkehrende Datenschutzthemen gebündelt?

Die datenschutzrelevanten Themen sind im Datenschutzkonzept gebündelt. Dieses wird auf Anfrage bereitgestellt. Wiederkehrende Fragen und Antworten werden in dieser FAQ gesammelt.

Kann Ayunis Core selbst betrieben werden?

Ja. Ayunis Core wird unter der Lizenz AGPLv3 veröffentlicht und kann selbst betrieben werden. In diesem Fall liegt die Verantwortung für Betrieb, Updates und Infrastruktur bei der eigenen IT.

Welche Daten werden bei der Internetsuche an Brave übertragen?

An Brave wird nur der Suchbegriff übertragen – vergleichbar mit einer Eingabe bei einer Suchmaschine. Der übrige Chatverlauf bleibt bei Ayunis und wird nicht an Brave übermittelt. Die Internetsuche kann für eine Organisation deaktiviert werden.