Trust Center

Alles zu Sicherheit, Datenschutz und Compliance an einem Ort.

Hier findest du unsere Verträge, die beteiligten Dienstleister, unsere Sicherheitsmaßnahmen und die Antworten auf die Fragen, die Datenschutzbeauftragte und IT-Sicherheit uns am häufigsten stellen.

Überblick

Worauf du dich verlassen kannst.

Sechs Zusagen, die in unseren Verträgen stehen. Die Details findest du jeweils auf der verlinkten Seite.

Hosting in Deutschland

Plattform und alle gespeicherten Kundendaten liegen bei Hetzner in Falkenstein und Nürnberg. Verschlüsselte Sicherungen liegen getrennt bei OVH in Deutschland und Frankreich.

Infrastruktur

Pseudonymisierung vor externen Modellen

Namen, Adressen, Kennungen und andere personenbezogene Daten werden durch Platzhalter ersetzt, bevor Text an ein externes KI-Modell geht. Die Zuordnung bleibt verschlüsselt bei uns.

Sichere Anonymisierung

Kein Training mit deinen Daten

Wir nutzen deine Inhalte nie für eigene Zwecke. Externe Modelle binden wir nur über Geschäftskunden-Schnittstellen mit Auftragsverarbeitungsvertrag an, die Eingaben nicht zum Training verwenden.

Unterauftragsverarbeiter

Schutz von Berufsgeheimnissen

Für Anwaltskanzleien, Praxen, Kliniken und Steuerberatung verpflichten wir uns zusätzlich nach § 203 StGB und den Berufsrechten, mit eigener Verschwiegenheitsvereinbarung.

Verschwiegenheitsvereinbarung

Kontrolle für deine Administratoren

Pseudonymisierung und manuelle Freigabe erzwingen, Modelle je Workspace freigeben, Löschfristen von sofort bis unbegrenzt festlegen, Zugriffe protokollieren.

Compliance

Eigene Modelle ohne Dritte

Mit den anymize-eigenen Modellen verarbeitest du Inhalte auf unserer Infrastruktur in Deutschland, ohne dass ein externer Modellanbieter beteiligt ist.

anymize-Modelle

Nachweise und Status

  • DSGVO · Auftragsverarbeitungsvertrag nach Art. 28anymize GmbHAktiv
  • Verschwiegenheit nach § 203 StGB und § 43e BRAOanymize GmbHAktiv
  • DORA · Ergänzungsvereinbarung nach Art. 30anymize GmbHAktiv
  • ISO/IEC 27001:2022Rechenzentren HetznerAktiv
  • BSI C5:2020 Testat Typ 2Rechenzentren HetznerAktiv
  • ISO 27001, SOC 2 Type II, BSI C5anymize-PlattformIn Vorbereitung
Zertifizierungs-Roadmap

Dokumente

Alle Unterlagen zum Download.

Öffentliche Dokumente kannst du direkt herunterladen. Vertrauliche Unterlagen schicken wir dir auf Anfrage.

  • Auftragsverarbeitungsvertrag (AVV)

    Version 1.5 · Stand 24.09.2026

    Vertrag nach Art. 28 DSGVO. Gilt automatisch mit Annahme der AGB, auf Wunsch auch beidseitig unterzeichnet.

  • Liste der Unterauftragsverarbeiter

    Anlage 2 zum AVV · Stand 24.09.2026

    Alle beteiligten Dienstleister mit Zweck, Ort der Verarbeitung und Garantien.

  • Datenfluss

    Übersicht

    Welche Komponente wo läuft: in Deutschland, in der EU und bei externen Modellen, die du auswählst.

  • Verschwiegenheitsvereinbarung für Berufsgeheimnisträger

    Version 2.4 · Stand 21.09.2026

    Nach § 203 StGB, § 43e BRAO, § 62a StBerG und weiteren Berufsrechten in Deutschland, Österreich und der Schweiz.

  • Änderungsprotokoll zur Verschwiegenheitsvereinbarung

    Version 2.3 zu 2.4

    Gegenüberstellung der Fassungen mit Begründung jeder Änderung.

  • DORA-Addendum

    Version 1.0 · Stand 24.09.2026 · für Finanzunternehmen

    Ergänzungsvereinbarung nach Art. 30 DORA: Standorte, Informationssicherheit, Vorfallmeldung, Notfallvorsorge, Exit, Prüf- und Kündigungsrechte. Annahme per E-Mail genügt.

  • Technische und organisatorische Maßnahmen (TOM)

    Version 3.1 · Anlage 1 zum AVV · vertraulich

    Vollständige Dokumentation der Maßnahmen nach Art. 32 DSGVO.

  • Sicherheitskonzept

    Version 1.3 · vertraulich

    Architektur, Schlüsselverwaltung, Verarbeitungswege und Notfallvorsorge im Detail.

  • Security-Questionnaire

    ausgefüllt · vertraulich

    Antworten auf die üblichen Sicherheitsfragebögen für Lieferantenprüfungen.

  • Allgemeine Geschäftsbedingungen

    Stand 24.09.2026

    Vertragsgrundlage für die Nutzung von anymize, mit Archiv früherer Fassungen.

  • Datenschutzerklärung

    Version 1.6 · Stand 24.09.2026

    Wie wir personenbezogene Daten auf der Website und im Service verarbeiten.

  • Handout für Datenschutzbeauftragte

    je Branche · druckbar

    Die wichtigsten Angaben für die Prüfung durch den Datenschutzbeauftragten deines Hauses, im DSGVO-Fahrplan je Branche.

Sicherheitsmaßnahmen

Was wir technisch und organisatorisch tun.

Die Kernmaßnahmen aus Anlage 1 unseres Auftragsverarbeitungsvertrags. Die vollständige Dokumentation erhältst du auf Anfrage.

Verschlüsselung

  • TLS 1.3 für alle Datenübertragungen
  • AES-256 für gespeicherte Inhalte und Zuordnungen, mit Schlüsseln je Workspace
  • Schlüssel getrennt von den Daten verwahrt

Infrastruktur und Verfügbarkeit

  • Produktivsysteme in zertifizierten Rechenzentren in Deutschland (ISO/IEC 27001, BSI C5)
  • Tägliche, verschlüsselte Sicherungen auf getrennter Infrastruktur in der EU
  • Wiederherstellung in unter 4 Stunden, Datenverlust höchstens 24 Stunden, regelmäßig getestet

Zugriff

  • Logische Trennung je Workspace, rollenbasierte Berechtigungen
  • Kein Klartextzugriff durch Mitarbeitende im Regelbetrieb
  • Zwei-Faktor-Authentifizierung und VPN für Administration, alle Zugriffe protokolliert

Organisation

  • Alle Mitarbeitenden zur Vertraulichkeit und nach § 203 Abs. 4 StGB verpflichtet
  • Jährliche Schulungen zu Datenschutz und Informationssicherheit
  • Erstmeldung von Datenschutzverletzungen innerhalb von 24 Stunden
  • Jährliche Überprüfung aller Unterauftragsverarbeiter

Produkt

  • Pseudonymisierung vor jeder Verarbeitung durch externe Modelle
  • Erzwingung von Pseudonymisierung und Freigabe durch Administratoren
  • Löschfristen wählbar, Originaldateien nicht in Ursprungsform gespeichert

Unterauftragsverarbeiter

Wer an der Verarbeitung beteiligt ist.

Ständig eingesetzte Dienstleister sind bei jeder Nutzung beteiligt. Nutzungsabhängige werden nur tätig, wenn ein externes Modell oder die Websuche gewählt wird. Zweck, Ort und Garantien je Anbieter stehen in der vollständigen Liste.

Ständig eingesetzt

  • Hetzner Online GmbH
  • OVH GmbH
  • GRVITY GmbH
  • Stripe, Inc. / Stripe Technology Europe Ltd.

Nutzungsabhängig

  • Requesty Ltd
  • OpenAI Ireland Ltd.
  • Anthropic, PBC
  • Google LLC
  • Mistral AI SAS
  • Perplexity AI, Inc.
  • SpaceXAI LLC (xAI)

Häufige Fragen

Zu Datenhaltung, Verträgen und Sicherheit.

In Deutschland. Die Plattform und alle gespeicherten Kundendaten liegen bei der Hetzner Online GmbH in den Rechenzentren Falkenstein und Nürnberg. Verschlüsselte Sicherungen liegen auf getrennter Infrastruktur der OVH GmbH in Deutschland und Frankreich, also in der EU. Gespeichert werden die Zuordnungen zwischen Platzhaltern und Originalwerten für die von dir gewählte Frist sowie extrahierte Inhalte und Chat-Verläufe, verschlüsselt in deinem Workspace, bis du sie löschst. Originaldateien werden nicht in ihrer Ursprungsform gespeichert. Nur wenn du ein externes KI-Modell wählst, geht der pseudonymisierte Text an dessen Anbieter. Alle beteiligten Dienstleister: Unterauftragsverarbeiter (/legal/unterauftragsverarbeiter).

Updates

Was sich geändert hat.

  • 24.09.2026DORA

    DORA-Addendum für Finanzunternehmen

    Banken, Versicherungen, Zahlungsdienstleister und andere Finanzunternehmen erhalten die vertraglichen Zusagen nach Art. 30 DORA in einer eigenen Ergänzungsvereinbarung: Standorte, Vorfallmeldung innerhalb von 24 Stunden, Notfallvorsorge, Exit, Prüf- und Kündigungsrechte. Die Annahme per E-Mail genügt.

    Zum Addendum (PDF)
  • 24.09.2026Unterauftragsverarbeiter

    Aktualisierte Liste der Unterauftragsverarbeiter

    In der EU gehostete Modelle laufen über das AI-Gateway der Requesty Ltd mit EU-Endpunkt in Frankfurt am Main. Neu aufgenommen sind Perplexity AI (Websuche und Modelle mit Websuche) und xAI (Grok). Der Vermittlungsdienst OpenRouter wird nicht mehr eingesetzt.

    Zur Liste
  • 24.09.2026Rechtsdokumente

    Neue Fassungen für Arztpraxen, Kliniken und alle Kunden

    Mit der Öffnung für das Gesundheitswesen haben wir AVV (Version 1.5), AGB und Datenschutzerklärung (Version 1.6) erweitert: mehr Rechte als Verantwortlicher, Erstmeldung von Vorfällen innerhalb von 24 Stunden und volle Transparenz über jeden Dienstleister.

    Zum AVV
  • 21.09.2026Berufsgeheimnis

    Verschwiegenheitsvereinbarung Version 2.4

    Die Vereinbarung beschreibt jetzt Speicherung, Schlüsselverwaltung und Verarbeitungswege genau und regelt Löschnachweise und behördliche Ersuchen.

    Zur Vereinbarung

Kontakt

Fragen zu Datenschutz und Sicherheit?

Unser Team und unser Datenschutzbeauftragter beantworten Anfragen von Kunden, Datenschutzbeauftragten und Prüfern. Vertrauliche Unterlagen senden wir nach kurzer Prüfung zu.

Datenschutz und Unterlagen
datenschutz@anymize.ai
Sicherheitsvorfälle melden
security@anymize.ai
Datenschutzbeauftragter
Manuel Langeheinecke, digitalNORD GmbH, Kiel
Anbieter
anymize GmbH, Schauenburgerstr. 116, 24118 Kiel