Kitachi Logo

Sicherheit & Compliance

Vollständige Transparenz über unsere Sicherheitsmaßnahmen, Datenverarbeitung und rechtliche Compliance.

100%
DSGVO-konform
EU
Hosting Only
AES-256
Verschlüsselung
TLS 1.3
Transport

Datenverarbeitung & Speicherung

Ihre Daten verlassen niemals die Europäische Union. Hier ist der genaue Ablauf.

Dateneingabe

Ihre Anfragen werden über TLS 1.3 verschlüsselt an unsere EU-Server übertragen.

Standort:
Frankfurt am Main, Deutschland

Verarbeitung

KI-Modelle laufen auf dedizierten EU-Servern. Keine Third-Party-APIs in den USA.

Infrastruktur:
AWS eu-central-1 / Azure West Europe

Speicherung

Daten werden AES-256 verschlüsselt in EU-Rechenzentren gespeichert.

Retention:
Nach Vertragsende auf Wunsch gelöscht

Datenfluss-Diagramm

🇩🇪
Ihr Unternehmen
Deutschland/EU
TLS 1.3 Verschlüsselung
End-to-End
Kitachi Server
Frankfurt/Amsterdam
EU-Datenbank
AES-256 verschlüsselt
Garantie: Ihre Daten verlassen niemals die EU. Keine Transfers in Drittländer gemäß Art. 44 DSGVO.

DSGVO-Compliance im Detail

Punkt-für-Punkt Einhaltung der Datenschutz-Grundverordnung

Art. 6 DSGVO - Rechtmäßigkeit

Verarbeitung nur auf Basis Ihrer Einwilligung oder zur Vertragserfüllung.

✓ Transparente Einwilligungserklärungen
✓ Jederzeit widerrufbar

Art. 28 DSGVO - Auftragsverarbeiter

Ordnungsgemäße Auftragsverarbeitungsvereinbarung (AVV) inklusive.

✓ Rechtssichere AVV
✓ Sub-Auftragsverarbeiter transparent dokumentiert

Art. 32 DSGVO - Datensicherheit

Technische und organisatorische Maßnahmen (TOMs) implementiert.

✓ AES-256 Verschlüsselung
✓ Regelmäßige Sicherheitsaudits
✓ Zugriffskontrolle & Logging

Art. 44-49 DSGVO - Drittlandtransfer

Keine Datenübermittlung in Drittländer außerhalb der EU/EWR.

✓ Alle Server in EU
✓ Keine US-Cloud-Anbieter für Verarbeitung

Art. 15-22 DSGVO - Betroffenenrechte

Auskunft, Berichtigung, Löschung und Datenübertragbarkeit gewährleistet.

✓ Self-Service-Portal geplant
✓ Antwort innerhalb 30 Tage garantiert

Art. 33-34 DSGVO - Meldepflichten

Prozesse für Datenschutzverletzungen etabliert.

✓ Incident Response Plan
✓ Meldung binnen 72 Stunden

Sicherheitsmaßnahmen

Enterprise-Grade Security für Ihre sensiblen Daten

Verschlüsselung

Alle Daten werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.

Transport: TLS 1.3 mit Perfect Forward Secrecy
At-Rest: AES-256 für alle Datenbanken
Backups: Verschlüsselt mit separaten Keys
Key Management: Hardware Security Modules (HSM)

Zugriffskontrolle

Strikte Kontrolle, wer auf welche Daten zugreifen kann.

Role-Based Access Control (RBAC)
Multi-Faktor-Authentifizierung (MFA)
Audit Logs: Alle Zugriffe protokolliert
IP-Whitelisting auf Wunsch verfügbar

Monitoring & Auditing

Kontinuierliche Überwachung und regelmäßige externe Prüfungen.

24/7 Security Monitoring
Jährliche Penetration Tests
Vulnerability Scanning (kontinuierlich)
Incident Response Plan dokumentiert

Zertifizierungen & Standards

Unser Weg zu Enterprise-Ready Compliance

DSGVO-konform

Vollständige Einhaltung der EU-Datenschutz-Grundverordnung

✓ Aktiv

ISO 27001

Informationssicherheits-Management-System

In Vorbereitung

SOC 2 Type II

Service Organization Control Audit

Q3 2025

Transparenz-Versprechen

Wir arbeiten kontinuierlich an weiteren Zertifizierungen. Diese Seite wird aktualisiert, sobald neue Standards erreicht sind. Bei Fragen zu spezifischen Compliance-Anforderungen kontaktieren Sie uns direkt.

EU AI Act Compliance

Vorbereitet auf die kommende KI-Verordnung der EU

Technische Infrastruktur

Enterprise-Grade Hosting in deutschen und europäischen Rechenzentren

Primär-Hosting

AWS Frankfurt (eu-central-1)
Hochverfügbare Multi-AZ Infrastruktur in Deutschland
Azure West Europe (Amsterdam)
Alternative für Azure-native Kunden, EU-Datenresidenz
Hetzner Deutschland
Dedizierte Server für besonders sensitive Workloads

Backup & Disaster Recovery

Tägliche Backups
Automatisiert, verschlüsselt, in separatem EU-Rechenzentrum
Geo-Redundanz
Replikation zwischen Deutschland und Niederlande
Recovery Time Objective (RTO)
< 4 Stunden für vollständige Wiederherstellung

On-Premise / Private Cloud Option

Für Kunden mit höchsten Sicherheitsanforderungen bieten wir auch Self-Hosted oder Private-Cloud-Deployments an. Ihre Infrastruktur, unsere Software, volle Kontrolle.

Weitere Fragen zur Sicherheit?

Unser Security-Team beantwortet gerne Ihre spezifischen Compliance-Fragen.

Auf Anfrage verfügbar: Muster-AVV, Technische Dokumentation, Penetration Test Reports (NDA erforderlich)