Antworten auf häufig gestellte Fragen zu Datenschutz, Sicherheit, Compliance und Unternehmenskverträgen.
Nein. Quickchat AI verwendet keine Knowledge Base-Inhalte, Chatprotokolle oder proprietären Daten der Kunden zum Trainieren von Large Language Models (LLMs). Alle Kundeninhalte bleiben privat, sind mandantengetrennt und werden niemals für Modelltrainingszwecke wiederverwendet.
Kunden behalten das vollständige Eigentum und geistige Eigentumsrechte (IP) an allen hochgeladenen Inhalten, Daten, Dokumenten und Wissensbasen. Quickchat AI agiert nur als Datenverarbeiter, wo es zutrifft.
Nein. Jede Kundenumgebung ist logisch isoliert. Daten werden nie mandantenübergreifend geteilt oder anderen Kunden zugänglich gemacht.
Ja. Quickchat AI kann APIs von Drittanbietern (wie OpenAI, Anthropic, Gemini, Groq) ausschließlich für Inferenz und Standardverarbeitung nutzen. An diese Anbieter übermittelte Daten werden nicht zur Verbesserung oder zum Training der zugrundeliegenden Modelle verwendet.
Ja. Unternehmenskunden können selbstgehostete Open-Source-LLMs (wie Llama, DeepSeek, gpt-oss oder beliebige Modelle, die z.B. auf Hugging Face verfügbar sind) auf der eigenen Cloud-Infrastruktur betreiben, um vollständige Datenkontrolle und -isolation zu gewährleisten. Typische Infrastrukturkosten bewegen sich zwischen 5.000 und 10.000 USD/Monat, abhängig von Modellgröße und Compute-Ressourcen.
Quickchat AI nutzt: (i) Google Analytics – Web-Analytics, (ii) Google Cloud Platform – Cloud-Computing, (iii) Datadog – Infrastrukturmonitoring und Sicherheitstelemetrie, (iv) PostHog – Produktanalytik, (v) HubSpot – Kundenbeziehungsmanagement. Alle Subunternehmer entsprechen den Sicherheitsstandards und Vertragspflichten für Unternehmenskunden.
Alle Kundendaten werden sicher auf der Infrastruktur der Google Cloud Platform (GCP) in Belgien, Europa gespeichert. Wissensbasen sind logisch pro Kunde getrennt und durch cloudbasierte Sicherheitsmaßnahmen auf Unternehmensniveau geschützt.
Ja. Die Daten sind verschlüsselt: (i) während der Übertragung per TLS, und (ii) im Ruhezustand nach den Verschlüsselungsstandards des Cloudanbieters. Dies gilt für gespeicherte Inhalte, API-Kommunikation und interne Dienste.
Ja. Jede Kundenumgebung ist mandantengetrennt, um unautorisierten Zugriff oder Datenüberschneidungen zu verhindern.
Ja. Quickchat AI erfüllt die Anforderungen der DSGVO. Die Verarbeitung, Einschränkung und die Rechte von Betroffenen werden über die Datenschutzerklärung und die Auftragsverarbeitungsvereinbarung (AVV) geregelt.
Ja. Eine AVV ist verfügbar und erforderlich, sofern Quickchat AI personenbezogene Daten im Auftrag des Kunden verarbeitet – auch im Rahmen theoretischer Zugriffsszenarien. Die Verarbeitung personenbezogener Daten wird zudem durch die Datenschutzerklärung, die DSGVO-Erklärung und die Data Security Policy (auf Anfrage) geregelt.
Quickchat AI richtet sich aktiv nach dem EU-US Data Privacy Framework (DPF), um rechtmäßige, grenzüberschreitende Datenübermittlungen zu erleichtern.
Quickchat AI verarbeitet PII nur, wenn diese ausdrücklich vom Kunden zu Geschäftszwecken übermittelt werden. Der Schutz solcher Daten ist über unsere DSGVO-Compliance-Regeln und vertragliche Vorkehrungen geregelt. Unterhaltungen können auf Wunsch des Kunden vor LLM-Verarbeitung von personenbezogenen Informationen bereinigt werden.
Daten werden nur so lange gespeichert, wie dies für das Erbringen der Dienstleistungen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Die Aufbewahrungsdauer überschreitet nicht: (i) den Zeitraum der Kundeneinwilligung, (ii) die Vertragslaufzeit und (iii) die geltenden Verjährungsfristen.
Ja. Kunden können jederzeit die Löschung des Kontos und aller Inhalte verlangen, indem sie den Quickchat AI Support kontaktieren. Löschvorgänge folgen sicheren Datenlöschverfahren.
Quickchat AI arbeitet aktiv an der SOC 2-Compliance, um die Sicherheit auf Unternehmensniveau zu stärken und Einkaufsanforderungen zu erfüllen.
Ja. Quickchat AI führt regelmäßige externe Sicherheitsbewertungen und Penetrationstests durch. Standardisierte Sicherheitsdokumente werden auf Anfrage bereitgestellt.
Verfügbare Dokumente umfassen: (i) Data Security Policy (auf Anfrage), (ii) Datenschutzerklärung, (iii) DSGVO-Erklärung, (iv) Auftragsverarbeitungsvereinbarung (AVV), (v) Penetration Test Report (auf Anfrage).
Der Zugriff ist strikt auf autorisierte Mitarbeiter nach dem Need-to-know-Prinzip beschränkt und unterliegt rollenbasierter Zugriffskontrolle (RBAC) sowie Audit-Logging.
Nur wenn dies vom Kunden ausdrücklich gestattet wird und ausschließlich zur Fehlersuche oder im Rahmen von Supportmaßnahmen.
Ja. Unternehmensverträge können enthalten: (i) Service Level Agreements (SLAs), (ii) Verfügbarkeitszusagen sowie (iii) garantierte Support-Reaktionszeiten.
Verträge legen ausdrücklich fest, dass: (i) Kunden das Eigentum an allen eingegebenen Inhalten und proprietärem Wissen behalten, (ii) Quickchat AI kein Eigentum an Kundendaten beansprucht.
Ja. Unternehmensverträge können für spezielle rechtliche, sicherheitsrelevante, Compliance- und Datenschutzanforderungen verhandelt und angepasst werden.
Ja, jedoch nur mit vorheriger schriftlicher Zustimmung von Quickchat AI. Dies wird typischerweise genehmigt, wenn es für Dienstleister, Partner oder Auftragnehmer erforderlich ist.
Quickchat AI unterstützt verschiedene Bereitstellungsmodelle, um die Infrastruktur- und Compliance-Anforderungen von Unternehmen zu erfüllen.
Ja. Kontinuierliches Monitoring über Datadog und GCP-Infrastruktur gewährleistet Betriebszeit, Leistung und Anomalie-Erkennung. Unsere Nutzer können den Systemstatus jederzeit auf folgender Statusseite einsehen: https://status.quickchat.ai.
Ja. Quickchat AI unterhält interne Prozesse zur Erkennung, Reaktion, Eindämmung und Kommunikation von Sicherheitsvorfällen nach Branchenbest-practices. Alle Vorfälle werden an Kunden auf unserer Statusseite kommuniziert: https://status.quickchat.ai.
Quickchat AI verfolgt einen Enterprise-First-Ansatz, der auf fundierte Antworten und kontrollierten Wissensabruf statt offene Generierung setzt. Zentrale Mechanismen sind:
Quickchat AI stellt professionelle Monitoring- und Nachverfolgbarkeit bereit, die Compliance, Qualitätssicherung und betriebliche Kontrolle unterstützen.