DSGVO-konform · Hosting in Deutschland · Kein KI-Training mit Ihren Daten

Datenschutz & KI-Sicherheit

Transparenz ist uns wichtig. Hier erfahren Sie, wie ConRat AI Ihre Daten schützt, wo unsere KI-Modelle verarbeiten und welche Maßnahmen wir für Ihren Datenschutz treffen.

Datenbank in Deutschland
IONOS Dedicated Server
Kein KI-Training
Ihre Daten bleiben Ihre Daten
Verschlüsselung
TLS/HTTPS für alle Verbindungen
ADV-Verträge
Mit allen Auftragsverarbeitern

Unsere Datenschutz-Grundprinzipien

Datenhoheit bei Ihnen

Alle Ihre Gesprächsverläufe, generierten Bilder und Dokumente werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert – nicht bei den KI-Anbietern.

Kein Modell-Training

Kein KI-Anbieter verwendet Ihre Eingaben oder Daten zum Trainieren von KI-Modellen. Dies ist vertraglich mit Microsoft Azure und Google Cloud garantiert.

Volle Löschkontrolle

Sie können Ihre Chat-Verläufe, generierten Bilder und Dokumente jederzeit selbst löschen. Die Daten werden dann auch bei externen Diensten entfernt.

Einwilligung vor Nutzung

Vor der ersten Nutzung jedes KI-Dienstes zeigen wir Ihnen einen Einwilligungsdialog mit Informationen zum Verarbeitungsort und Anbieter.

KI-Chat: Modelle & Verarbeitungsorte

Unser KI-Chat bietet 8 verschiedene Modelle. 7 von 8 Modellen verarbeiten Ihre Daten innerhalb der EU bzw. in Deutschland. Sie wählen selbst, welches Modell Sie nutzen – und damit auch, wo Ihre Daten verarbeitet werden.

ModellPlattformStandortEU/DE
GPT-5.4Microsoft AzureGävle, Schweden (EU) EU/DE
GPT-5 MiniMicrosoft AzureFrankfurt, Deutschland EU/DE
Llama 4 MaverickMicrosoft AzureFrankfurt, Deutschland EU/DE
DeepSeek R1Microsoft AzureGävle, Schweden (EU) EU/DE
Mistral Medium 3Microsoft AzureGävle, Schweden (EU) EU/DE
Claude Opus 4.6Microsoft AzureGävle, Schweden (EU) EU/DE
Claude Sonnet 4.6Microsoft AzureGävle, Schweden (EU) EU/DE
Gemini 2.5 FlashGoogle Cloud Vertex AISt. Ghislain, Belgien (EU) EU/DE

Alle Chat-Modelle laufen in der EU. Kein Datentransfer in die USA für den KI-Chat. Die Verarbeitung erfolgt ausschließlich in Deutschland (Frankfurt) und Schweden (Gävle) auf Microsoft Azure sowie in Belgien (Google Cloud).

KI Bild-Generator: Modelle & Verarbeitungsorte

Der Bild-Generator bietet 4 Modelle von 3 Anbietern. 3 von 4 Modellen verarbeiten DSGVO-konform in der EU. An die KI-Dienste werden keine personenbezogenen Daten übermittelt – nur Ihr Text-Prompt und ggf. Referenzbilder.

ModellPlattformStandortEU
Nano Banana FlashGoogle Vertex AISt. Ghislain, Belgien (EU) EU
GPT Image 1.5Microsoft AzureGävle, Schweden (EU) EU
FLUX.2 ProMicrosoft AzureGävle, Schweden (EU) EU
Nano Banana ProGoogle AI StudioGlobal (USA) USA

Generierte Bilder

Alle generierten Bilder werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert – nicht bei den KI-Anbietern.

Einwilligung pro Anbieter

Vor der ersten Nutzung jedes Bild-Modells wird ein Einwilligungsdialog mit Hinweis auf den Verarbeitungsort angezeigt.

KI Musik-Generator: Lyria 3

Der Musik-Generator nutzt Google Lyria 3 über Google Vertex AI. An den KI-Dienst werden keine personenbezogenen Daten übermittelt – nur Ihr Text-Prompt (Musikbeschreibung, Genre, Stimmung).

ModellPlattformStandortEU
Lyria 3 (Clip & Pro)Google Vertex AIGlobal (USA) USA

Generierte Musik

Alle generierten Songs werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert – nicht bei Google.

Hinweis zum Standort

Lyria 3 ist derzeit nur über Googles globalen Endpoint verfügbar (Preview). Sobald ein EU-Endpoint freigeschaltet wird, migrieren wir automatisch.

Dokumenten-Chat (PDF-Chat)

Der Dokumenten-Chat ermöglicht es Ihnen, Fragen zu Ihren hochgeladenen Dokumenten zu stellen. Die Verarbeitung erfolgt ausschließlich in Deutschland (Frankfurt) – kein Drittlandtransfer.

Verarbeitung in Frankfurt

KI-Modell GPT-5.4 läuft auf Microsoft Azure in Germany West Central (Frankfurt).

Lokale Speicherung

Alle hochgeladenen Dokumente werden zusätzlich auf unserem eigenen Server in Deutschland gespeichert.

Zugriffskontrolle

Jeder Nutzer sieht nur seine eigenen Dokumente. Download-URLs sind signiert und zeitlich begrenzt (1 Stunde).

RechercheMeister

Der RechercheMeister nutzt die Perplexity Sonar API für KI-gestützte Webrecherche. Die Verarbeitung erfolgt in den USA – abgesichert durch umfangreiche Datenschutzmaßnahmen.

Zero Data Retention – Perplexity speichert keine Prompts oder Antworten über die Echtzeitverarbeitung hinaus.

Kein Modell-Training – Ihre Anfragen werden nicht zum Training von KI-Modellen verwendet.

DPA mit EU-Standardvertragsklauseln – Auftragsverarbeitungsvertrag (DPA) mit SCCs (Modul 2) ist Bestandteil der API-Nutzungsvereinbarung.

SOC 2 Type II zertifiziert – Unabhängig geprüfte Sicherheitsstandards bei Perplexity.

Keine personenbezogenen Daten – An Perplexity werden nur Ihre Suchanfragen übermittelt, keine Account-Daten oder Dokumente.

Einwilligung vor Nutzung – Vor der ersten Nutzung wird ein Hinweis auf die US-Verarbeitung angezeigt.

Unsere Auftragsverarbeiter

Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (ADV/DPA) gemäß Art. 28 DSGVO.

Microsoft Azure

KI-Chat, Dokumenten-Chat, Bildgenerierung (GPT Image 1.5, FLUX.2 Pro)

Region: Frankfurt (DE), Gävle (SE)
ADV/DPA: Microsoft DPA (Bestandteil der Microsoft Customer Agreement)
Zertifizierungen: ISO 27001, SOC 1/2/3, C5

Google Cloud (Vertex AI)

KI-Chat (Gemini 2.5 Flash), Bildgenerierung (Nano Banana Flash)

Region: St. Ghislain, Belgien (EU)
ADV/DPA: Google Cloud Data Processing Addendum
Zertifizierungen: ISO 27001, SOC 2/3

Perplexity AI

RechercheMeister (Webrecherche)

Region: USA (Zero Data Retention)
ADV/DPA: Perplexity DPA mit EU-SCCs (Modul 2)
Zertifizierungen: SOC 2 Type II

IONOS SE

Hosting der Plattform und Datenbank

Region: Deutschland
ADV/DPA: Auftragsverarbeitungsvertrag (ADV)
Zertifizierungen: ISO 27001, C5

Technische Schutzmaßnahmen

Verschlüsselte Übertragung

Alle Daten werden über TLS/HTTPS verschlüsselt übertragen – sowohl zwischen Ihrem Browser und unserem Server als auch zu den KI-Diensten.

Authentifizierung

Zugriff auf alle KI-Features nur mit gültigem Account. Jeder Nutzer sieht ausschließlich seine eigenen Daten.

Eigene Datenhaltung

Ihre Gesprächsverläufe, Bilder und Dokumente werden auf unserem eigenen Server in Deutschland gespeichert – nicht bei den KI-Anbietern.

Stateless API-Aufrufe

Der KI-Chat nutzt zustandslose API-Aufrufe (Chat Completions). Es werden keine dauerhaften Sitzungen bei den KI-Anbietern erstellt.

Credit-System

Ein Credit-System begrenzt die Nutzung und schützt vor Missbrauch. Jede KI-Anfrage kostet Credits.

Abuse Monitoring

Microsoft Azure prüft Anfragen automatisiert auf schädliche Inhalte – ohne dauerhafte Speicherung. Ihre Daten werden nicht für dieses Monitoring gespeichert.

Drittlandtransfers (USA)

Die überwiegende Mehrheit unserer KI-Verarbeitung findet in der EU statt. Ein Datentransfer in die USA findet nur dann statt, wenn Sie sich aktiv für eines der folgenden Features oder Modelle entscheiden – jeweils abgesichert durch umfangreiche Schutzmaßnahmen:

RechercheMeister (Perplexity)

Suchanfragen werden an Perplexity AI (USA) übermittelt. Schutzmaßnahmen: DPA mit EU-SCCs, Zero Data Retention, SOC 2 Type II, kein Modell-Training.

Vor der ersten Nutzung wird ein Einwilligungsdialog mit Hinweis auf die US-Verarbeitung angezeigt.

Zusammenfassung

7/8
Chat-Modelle in EU/DE
3/4
Bild-Modelle in der EU
0/1
Musik-Modell (Preview)
100%
Datenbank in Deutschland
0%
KI-Training mit Ihren Daten

Noch Fragen zum Datenschutz?

Wir beantworten Ihre Fragen gerne persönlich. Schreiben Sie uns oder lesen Sie unsere vollständige Datenschutzerklärung.

Stand: 29. März 2026 · ConRat WebSolutions GmbH, Gartenstr. 4, 37281 Wanfried