PreiseSicherheit
Sicherheit & Datenschutz

Guter Service braucht Vertrauen.

Ob Support-Ticket oder Website-Chat: Hier erfahren Sie, wie inbrix Kundendaten schützt, wo sie verarbeitet werden und welche Vereinbarungen gelten.

Sicherheit & Datenschutz

Kundendaten sind kein Trainingsmaterial.

Zugangsdaten schützen, Organisationen trennen und KI-Verarbeitung nachvollziehbar machen.

Verschlüsselte Zugangsdaten

Zugangsdaten werden zusätzlich mit AES-256-GCM verschlüsselt gespeichert.

Die KI rechnet in Europa

Ihre Tickets werden in der EU verarbeitet – auch von den Sprachmodellen. Auf jedem Plan.

ISO/IEC 27001BSI C5

Made & gehostet in Deutschland

Eigener Kubernetes-Cluster bei Hetzner in Deutschland, in zertifizierten Rechenzentren. Kein Datenabfluss in ein Drittland.

Sensible Angaben vor der KI-Suche entfernen

Erkannte sensible Angaben werden vor der Aufnahme in die KI-Suche entfernt.

Geschützte Zugriffslinks

Signierte Links schützen den Zugriff auf freigegebene Inhalte.

E-Mails isoliert anzeigen

E-Mail-Inhalte werden isoliert dargestellt. Skripte und externe Inhalte werden blockiert.

Kundendaten voneinander trennen

Die Datenbank erzwingt die Trennung zwischen Organisationen zusätzlich zur Anwendungslogik.

Kein Training mit Kundendaten

Ihre Inhalte werden nicht zum Training der KI-Modelle verwendet.

Eigener Schlüssel pro Organisation

Jede Organisation hat einen eigenen Schlüssel. Beim Löschen wird dieser vernichtet; ein Datenexport ist vorher jederzeit möglich.

EU AI Act

Transparenzpflicht erfüllt – ohne dass Sie etwas einstellen.

Artikel 50 verlangt, dass Menschen erfahren, wenn eine KI mit ihnen spricht. inbrix macht das automatisch: im Chat-Widget, im Web-Formular und in jeder Bot-Mail – inklusive Kennzeichnung im Mail-Header und einem klaren Weg zu einem Menschen.

Häufige Fragen zur Sicherheit

Was Datenschutzbeauftragte zuerst fragen.

Wo werden die Daten gehostet?
Ausschließlich in Deutschland, auf unserem eigenen Kubernetes-Cluster bei Hetzner – in Rechenzentren, die nach ISO 27001 und BSI C5 (dem Cloud-Sicherheitsstandard des BSI) zertifiziert sind. Auch die KI-Verarbeitung bleibt in EU-Mitgliedsstaaten – kein Datenabfluss in ein Drittland.
Ist inbrix selbst nach ISO 27001 zertifiziert?
Die Rechenzentren, in denen inbrix läuft, sowie unsere zentralen EU-Subauftragnehmer sind bereits nach ISO 27001 zertifiziert. Eine eigene ISO-27001-Zertifizierung von inbrix als Unternehmen haben wir derzeit noch nicht – wir bereiten sie aktuell vor und planen den Abschluss für Q1 2027.
Ist inbrix DSGVO-konform?
Ja. Auftragsverarbeitung nach Art. 28 DSGVO mit AVV, technische und organisatorische Maßnahmen dokumentiert, öffentliche Subprozessorenliste mit 30-Tage-Änderungsfrist.
Werden unsere Daten für KI-Training verwendet?
Nein. Das Training mit Kundendaten ist bei allen KI-Anbietern vertraglich ausgeschlossen und technisch deaktiviert. Nur redigierter Text erreicht überhaupt die Suche.
Wie sind die Mandanten voneinander getrennt?
Über Postgres Row Level Security – die Datenbank selbst erzwingt die Trennung zeilenbasiert, nicht nur die Anwendungslogik. Jede Abfrage läuft unter dieser Policy, auch die der Anwendung selbst.
Wie wird verschlüsselt?
TLS 1.2+ im Transport, AES-256 im Ruhezustand, zusätzlich AES-256-GCM-Feldverschlüsselung für Zugangsdaten. Jeder Mandant hat einen eigenen Schlüssel.
Was passiert beim Löschen?
Der mandantenspezifische Schlüssel wird vernichtet (Crypto-Shredding) – die Daten sind damit unlesbar, auch in Backups. Ein vollständiger Export ist jederzeit möglich.
Erfüllt inbrix den EU AI Act?
Die Transparenzpflicht nach Art. 50 ist eingebaut: Chat-Widget, Web-Formular und Bot-Mails kennzeichnen den KI-Einsatz automatisch, inklusive Header-Markierung und klarem Weg zu einem Menschen.
Noch ein Kaufkriterium?

Ist ISO 27001 für Sie entscheidend?

Teilen Sie es uns mit einem Klick mit. Das zeigt uns, wie wichtig die eigene Zertifizierung unseren Kunden ist – und wenn Sie möchten, melden wir uns, sobald sie steht.