Scovai erfüllt die DSGVO (EU) 2016/679.
1. Unsere Rolle
Verantwortlicher für Websitebesucher; Auftragsverarbeiter für Tenants gemäß den Auftragsverarbeitungspflichten nach Art. 28 DSGVO in unseren Nutzungsbedingungen für Unternehmen.
2. Datenschutz durch Technikgestaltung
Multi-Tenant-Isolation, minimale Datenerhebung, Pseudonymisierung, RBAC, TLS/AES-256-CBC-Verschlüsselung.
3. Einwilligungsverwaltung
Granulare Einwilligung, vollständiger Audit-Trail, jederzeitiger Widerruf.
4. Automatisierte Entscheidungen (Artikel 22)
Keine vollautomatisierten Entscheidungen. XAI für jeden Score. Widerspruchsrecht. Bias-Monitoring.
5. Betroffenenrechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, automatisierte Entscheidungen.
6. Auftragsverarbeitungspflichten (Art. 28 DSGVO)
Jede Tenant-Beziehung unterliegt den Pflichten nach Art. 28 DSGVO (Verarbeitungszwecke, Unterauftragsverarbeiter, Sicherheitsmaßnahmen), festgelegt in unseren Nutzungsbedingungen für Unternehmen.
7. Datenschutzverletzungen
Benachrichtigung innerhalb von 72 Stunden.
8. Unterauftragsverarbeiter
Benannte KI-Anbieter (Anthropic, OpenAI) mit Auftragsverarbeitungsverträgen. Datenspeicherung im EWR; API-Daten werden nicht zum Training der Anbietermodelle verwendet.
Das auditierte Gateway (OpenRouter) kann bestimmte unterstützende KI-Aufgaben an weitere sorgfältig geprüfte Modellanbieter weiterleiten, unter denselben Auftragsverarbeitungsverträgen und demselben Verbot des Modelltrainings.
Konten, die eine Person mit einem Digital Employee verknüpft (Gmail, Google Calendar, Outlook, Microsoft 365), können über UNIPILE, einen Verbindungsvermittler, auf Grundlage eines Auftragsverarbeitungsvertrags angebunden werden.
9. Aufbewahrung
Konfigurierbare Fristen. Interviewaufzeichnungen werden automatisch nach Ablauf der Aufbewahrungsfrist gelöscht; andere Daten werden über unseren Data-Governance-Prozess gelöscht.