Hosting in Deutschland
Plattform und alle gespeicherten Kundendaten liegen bei Hetzner in Falkenstein und Nürnberg. Verschlüsselte Sicherungen liegen getrennt bei OVH in Deutschland und Frankreich.
InfrastrukturAlles zu Sicherheit, Datenschutz und Compliance an einem Ort.
Hier findest du unsere Verträge, die beteiligten Dienstleister, unsere Sicherheitsmaßnahmen und die Antworten auf die Fragen, die Datenschutzbeauftragte und IT-Sicherheit uns am häufigsten stellen.
Überblick
Sechs Zusagen, die in unseren Verträgen stehen. Die Details findest du jeweils auf der verlinkten Seite.
Plattform und alle gespeicherten Kundendaten liegen bei Hetzner in Falkenstein und Nürnberg. Verschlüsselte Sicherungen liegen getrennt bei OVH in Deutschland und Frankreich.
InfrastrukturNamen, Adressen, Kennungen und andere personenbezogene Daten werden durch Platzhalter ersetzt, bevor Text an ein externes KI-Modell geht. Die Zuordnung bleibt verschlüsselt bei uns.
Sichere AnonymisierungWir nutzen deine Inhalte nie für eigene Zwecke. Externe Modelle binden wir nur über Geschäftskunden-Schnittstellen mit Auftragsverarbeitungsvertrag an, die Eingaben nicht zum Training verwenden.
UnterauftragsverarbeiterFür Anwaltskanzleien, Praxen, Kliniken und Steuerberatung verpflichten wir uns zusätzlich nach § 203 StGB und den Berufsrechten, mit eigener Verschwiegenheitsvereinbarung.
VerschwiegenheitsvereinbarungPseudonymisierung und manuelle Freigabe erzwingen, Modelle je Workspace freigeben, Löschfristen von sofort bis unbegrenzt festlegen, Zugriffe protokollieren.
ComplianceMit den anymize-eigenen Modellen verarbeitest du Inhalte auf unserer Infrastruktur in Deutschland, ohne dass ein externer Modellanbieter beteiligt ist.
anymize-ModelleDokumente
Öffentliche Dokumente kannst du direkt herunterladen. Vertrauliche Unterlagen schicken wir dir auf Anfrage.
Version 1.5 · Stand 24.09.2026
Vertrag nach Art. 28 DSGVO. Gilt automatisch mit Annahme der AGB, auf Wunsch auch beidseitig unterzeichnet.
Anlage 2 zum AVV · Stand 24.09.2026
Alle beteiligten Dienstleister mit Zweck, Ort der Verarbeitung und Garantien.
Übersicht
Welche Komponente wo läuft: in Deutschland, in der EU und bei externen Modellen, die du auswählst.
Version 2.4 · Stand 21.09.2026
Nach § 203 StGB, § 43e BRAO, § 62a StBerG und weiteren Berufsrechten in Deutschland, Österreich und der Schweiz.
Version 2.3 zu 2.4
Gegenüberstellung der Fassungen mit Begründung jeder Änderung.
Version 1.0 · Stand 24.09.2026 · für Finanzunternehmen
Ergänzungsvereinbarung nach Art. 30 DORA: Standorte, Informationssicherheit, Vorfallmeldung, Notfallvorsorge, Exit, Prüf- und Kündigungsrechte. Annahme per E-Mail genügt.
Version 3.1 · Anlage 1 zum AVV · vertraulich
Vollständige Dokumentation der Maßnahmen nach Art. 32 DSGVO.
Version 1.3 · vertraulich
Architektur, Schlüsselverwaltung, Verarbeitungswege und Notfallvorsorge im Detail.
ausgefüllt · vertraulich
Antworten auf die üblichen Sicherheitsfragebögen für Lieferantenprüfungen.
Stand 24.09.2026
Vertragsgrundlage für die Nutzung von anymize, mit Archiv früherer Fassungen.
Version 1.6 · Stand 24.09.2026
Wie wir personenbezogene Daten auf der Website und im Service verarbeiten.
je Branche · druckbar
Die wichtigsten Angaben für die Prüfung durch den Datenschutzbeauftragten deines Hauses, im DSGVO-Fahrplan je Branche.
Sicherheitsmaßnahmen
Die Kernmaßnahmen aus Anlage 1 unseres Auftragsverarbeitungsvertrags. Die vollständige Dokumentation erhältst du auf Anfrage.
Unterauftragsverarbeiter
Ständig eingesetzte Dienstleister sind bei jeder Nutzung beteiligt. Nutzungsabhängige werden nur tätig, wenn ein externes Modell oder die Websuche gewählt wird. Zweck, Ort und Garantien je Anbieter stehen in der vollständigen Liste.
Ständig eingesetzt
Nutzungsabhängig
Zu Datenhaltung, Verträgen und Sicherheit.
In Deutschland. Die Plattform und alle gespeicherten Kundendaten liegen bei der Hetzner Online GmbH in den Rechenzentren Falkenstein und Nürnberg. Verschlüsselte Sicherungen liegen auf getrennter Infrastruktur der OVH GmbH in Deutschland und Frankreich, also in der EU. Gespeichert werden die Zuordnungen zwischen Platzhaltern und Originalwerten für die von dir gewählte Frist sowie extrahierte Inhalte und Chat-Verläufe, verschlüsselt in deinem Workspace, bis du sie löschst. Originaldateien werden nicht in ihrer Ursprungsform gespeichert. Nur wenn du ein externes KI-Modell wählst, geht der pseudonymisierte Text an dessen Anbieter. Alle beteiligten Dienstleister: Unterauftragsverarbeiter (/legal/unterauftragsverarbeiter).
Updates
Banken, Versicherungen, Zahlungsdienstleister und andere Finanzunternehmen erhalten die vertraglichen Zusagen nach Art. 30 DORA in einer eigenen Ergänzungsvereinbarung: Standorte, Vorfallmeldung innerhalb von 24 Stunden, Notfallvorsorge, Exit, Prüf- und Kündigungsrechte. Die Annahme per E-Mail genügt.
Zum Addendum (PDF)In der EU gehostete Modelle laufen über das AI-Gateway der Requesty Ltd mit EU-Endpunkt in Frankfurt am Main. Neu aufgenommen sind Perplexity AI (Websuche und Modelle mit Websuche) und xAI (Grok). Der Vermittlungsdienst OpenRouter wird nicht mehr eingesetzt.
Zur ListeMit der Öffnung für das Gesundheitswesen haben wir AVV (Version 1.5), AGB und Datenschutzerklärung (Version 1.6) erweitert: mehr Rechte als Verantwortlicher, Erstmeldung von Vorfällen innerhalb von 24 Stunden und volle Transparenz über jeden Dienstleister.
Zum AVVDie Vereinbarung beschreibt jetzt Speicherung, Schlüsselverwaltung und Verarbeitungswege genau und regelt Löschnachweise und behördliche Ersuchen.
Zur VereinbarungKontakt
Unser Team und unser Datenschutzbeauftragter beantworten Anfragen von Kunden, Datenschutzbeauftragten und Prüfern. Vertrauliche Unterlagen senden wir nach kurzer Prüfung zu.