Sicherheit & Datenschutz
Wie AI Anywhere Ihre Daten schützt und die Privatsphäre der Nutzer wahrt.
Sicherheit und Datenschutz sind grundlegend für AI Anywhere. Wir haben unsere Plattform mit einem datenschutzorientierten Ansatz entwickelt, der die Datenerfassung minimiert, alle Kommunikationen verschlüsselt und Ihnen volle Kontrolle über Ihre Informationen gibt.
Datenverarbeitung & Speicherung
Keine Textspeicherung
Der Text, den Ihre Nutzer eingeben, wird niemals auf unseren Servern gespeichert. Wenn ein Nutzer auf die Schaltfläche Helfer klickt, wird sein Text:
- Sicher über HTTPS an unseren KI-Verarbeitungsdienst gesendet
- In Echtzeit verarbeitet, um Vorschläge zu generieren
- Sofort nach der Verarbeitung verworfen
Wir führen keine Protokolle, Datenbanken oder sonstige dauerhafte Speicherung von Benutzertextinhalten.
Was wir speichern
AI Anywhere speichert nur die Konfigurationsdaten, die zur Bereitstellung des Dienstes erforderlich sind:
- Helfer-Konfigurationen: Ihre Helfer-Antworten, Schlüsselwörter und Helfer-Einstellungen (Selektor) werden sicher in Ihrem Konto gespeichert
- Kontoinformationen: Ihre E-Mail, Kontoeinstellungen und Abrechnungsinformationen (Standardkontodaten)
- Nutzungsmetriken: Aggregierte, anonymisierte Statistiken über die Nutzung des Helfers (z.B. "Helfer wurde diesen Monat 50 Mal verwendet"; kein Textinhalt enthalten)
Wir speichern, protokollieren oder behalten keine von Nutzern eingereichten Textinhalte.
Verschlüsselung & Sicherheit
Nur HTTPS-Kommunikation
Alle Kommunikationen zwischen Ihrer Website, den Browsern der Nutzer und den Servern von AI Anywhere werden mit TLS 1.3 verschlüsselt. Dies gewährleistet:
- Daten während der Übertragung können nicht von Dritten abgefangen oder gelesen werden
- Authentifizierungstoken werden sicher übertragen
- API-Anfragen sind vor Man-in-the-Middle-Angriffen geschützt
CSRF-Token
Wenn Ihre Anwendung CSRF (Cross-Site Request Forgery)-Schutz verwendet, nutzt AI Anywhere CSRF-Token, die:
- Sicher über HTTPS übertragen werden
- Werden serverseitig für jede Anfrage validiert
- Helfen, unbefugte Aktionen zu verhindern
- Können bei Bedarf neu generiert werden
Beste Vorgehensweise: Wenn Sie CSRF-Tokens verwenden, stellen Sie sicher, dass sie sicher gespeichert und nicht im clientseitigen Code oder in öffentlichen Repositories offengelegt werden.
Datenschutzpraktiken
Keine Verfolgung oder Analyse von Benutzertexten
Wir verfolgen nicht, was Nutzer eingeben, analysieren Inhalte nicht für Werbezwecke und verwenden Texte nicht zum Training von KI-Modellen. Jede Anfrage ist unabhängig und nicht mit Nutzeridentitäten verknüpft.
Minimale Cookies
AI Anywhere verwendet nur essentielle Cookies für die Funktionalität (wie Sitzungsverwaltung). Wir\
Einhaltung der DSGVO und Datenschutzbestimmungen
AI Anywhere ist darauf ausgelegt, den GDPR-, CCPA- und anderen Datenschutzbestimmungen zu entsprechen. Da wir keine persönlichen Textinhalte speichern, gibt es nur minimale persönliche Daten zu schützen, und das, was wir verarbeiten, wird nach strengen Datenschutzstandards verwaltet.
Sicherheitsbest Practices für Benutzer
- Schützen Sie Ihr Authentifizierungstoken: Setzen Sie es niemals im clientseitigen Code ein, wenn vermeidbar, verwenden Sie Umgebungsvariablen im serverseitigen Rendering
- Verwenden Sie HTTPS: Stellen Sie Ihre Website immer über HTTPS bereit, um verschlüsselte Kommunikation zu gewährleisten
- Tokens neu generieren: Wenn Sie vermuten, dass ein Token kompromittiert ist, generieren Sie es sofort in Ihrem Dashboard neu
- Überwachen Sie die Nutzung: Überprüfen Sie regelmäßig Ihr Dashboard auf ungewöhnliche Aktivitäten oder unerwartete Nutzungsmuster
- Halten Sie sich auf dem Laufenden: Verwenden Sie die neueste Snippet-Version; wir aktualisieren unser CDN regelmäßig mit Sicherheitsverbesserungen
Datenverarbeitungszusatz (DPA)
Für Unternehmenskunden oder Organisationen, die formelle Datenverarbeitungsvereinbarungen benötigen, bietet AI Anywhere einen Datenverarbeitungszusatz (DPA) an, der:
- Dokumentiert formell unsere Datenverarbeitungspraktiken
- Legt die Verantwortlichkeiten beider Parteien fest
- Erfüllt die Anforderungen der DSGVO für Datenverarbeiter
- Kann für Ihre Organisation angepasst werden\
Um einen DPA anzufordern, kontaktieren Sie unser Support-Team unter support@ai-anywhere.ai oder über Ihr Dashboard.
Vorfallreaktion
Im unwahrscheinlichen Fall eines Sicherheitsvorfalls:
- Wir werden betroffene Benutzer innerhalb von 72 Stunden nach Entdeckung benachrichtigen
- Wir werden klare Informationen darüber bereitstellen, was passiert ist und welche Daten (falls vorhanden) betroffen waren
- Wir werden sofort Maßnahmen ergreifen, um Schwachstellen zu beheben
- Wir werden transparent arbeiten, um die Sicherheit wiederherzustellen und zukünftige Vorfälle zu verhindern
Fragen oder Bedenken?
Wenn Sie Fragen zu Sicherheits- oder Datenschutzpraktiken haben oder ein Sicherheitsproblem melden müssen:
- E-Mail: support@ai-anywhere.ai
- Unterstützung: Fehlerbehebungshandbuch
- Datenschutzrichtlinie: Vollständige Datenschutzrichtlinie