Sicherheit
Hier bei ExpertEase AI halten wir uns an strenge Sicherheitsstandards, die durch unabhängige Audits validiert wurden, um Ihre Daten äußerst sicher zu halten.
Verschlüsselung und Datenschutz
Alle übermittelten und gespeicherten Kundendaten werden verschlüsselt, sodass nur die vorgesehenen Empfänger darauf zugreifen können. Wir verwenden die branchenübliche Goldstandard-Verschlüsselung RSA-4096 und AES-256 und implementieren Best Practices wie Schlüsselrotation und Geheimnisverwaltung.
Strenge Richtlinien zur Zugriffskontrolle schränken den Zugriff auf Mitarbeiterdaten nur auf der Grundlage des „Need-to-know“-Prinzips ein. Kunden behalten das Eigentum und die Kontrolle über ihre Gesprächsdaten. Sie können jederzeit die Löschung oder Übertragung von Daten unter Einhaltung der Datenschutzbestimmungen der DSGVO beantragen.
Infrastruktur
Unsere Plattform nutzt die hochsichere und belastbare Infrastruktur von Google Cloud für alle Verarbeitungs- und Speicheranforderungen. Kundendaten befinden sich in privaten VPCs, die nur für unsere Dienste hinter mehreren Firewalls zugänglich sind. Der Datenverkehr bleibt immer in der gleichen Region, um den Anforderungen der Lokalisierungs-Compliance gerecht zu werden.
Strenge Sicherheitsüberprüfungen
Vertrauenswürdige Drittpartner führen häufig Penetrationstests, Schwachstellenbewertungen und Risikoanalysen auf der Plattform und in den Prozessen durch. Wir beheben alle erkannten Lücken schnell und stärken kontinuierlich die Abwehrmaßnahmen.
Unsere Richtlinien zum Informationssicherheitsmanagement entsprechen den ISO 27001-Standards, gefolgt von der Schulung aller Mitarbeiter. Wir beauftragen außerdem führende Cybersicherheitsunternehmen mit der Validierung und Zertifizierung unseres Sicherheitsniveaus durch Bescheinigungen, die den Best Practices der Branche entsprechen.
Verantwortungsvolle KI-Praktiken
Wir verfügen über ein engagiertes Team, das sich auf Vertrauen und Sicherheit konzentriert, um den Schutz der Privatsphäre zu überwachen und Missbrauch zu verhindern. Gesprächsprotokolle werden regelmäßig gelöscht, wenn sie für die Verbesserung unserer KI nicht mehr benötigt werden. Datenminimierung ist ein Grundprinzip – wir vermeiden die Erhebung gesetzlich geschützter Kategorien sensibler personenbezogener Daten. Während unsere Speichersysteme in der Cloud untergebracht sind, verfügen sie über strenge physische Kontrollen gegen unbefugten Zugriff, um die digitale Sicherheit zu erhöhen.
Wir werden Benutzerdaten niemals an Dritte wie Werbetreibende oder Datenbroker weitergeben oder verkaufen. Eine Weitergabe der Daten an Dritte erfolgt nur, wenn dies gesetzlich vorgeschrieben ist. Wir führen Datenschutzbewertungen durch, bevor wir neue Funktionen einführen, die Daten betreffen, um unbeabsichtigte Folgen zu verhindern.
Reaktion auf Vorfälle
Sollte es trotz Sicherheitsvorkehrungen zu einer Datenschutzverletzung kommen, haben wir Pläne für eine transparente öffentliche Offenlegung und Benachrichtigung der betroffenen Benutzer gemäß den gesetzlichen Anforderungen. Wir unterhalten einen Versicherungsschutz für Reparaturen.
Zukünftige Verpflichtungen
Da sich Technologie und potenzielle Risiken weiterentwickeln, werden sich auch unsere Datenschutzprogramme weiterentwickeln. Wir werden zusätzliche Innovationen wie föderiertes Lernen und differenzielle Privatsphäre implementieren, um den Schutz zu verbessern. Unsere Richtlinien werden regelmäßig neu bewertet, um aufkommende Konversations-KI-Risiken proaktiv anzugehen.
Last updated