Zum Inhalt springen
Mignuti Chatbot

Trust Center

Die Daten deiner Kunden. In Europa. Zu deinen Bedingungen.

Mignuti Chatbot ist von Tag eins für B2B konzipiert — jede Architekturentscheidung fängt mit "würde ein Datenschutzbeauftragter das abnicken?" an. Unten: wie das System arbeitet, wo die Bytes liegen, wer sonst noch involviert ist, und das rechtliche Gerüst dahinter.

Konform

DSGVO / GDPR

AVV gemäß Art. 28 verfügbar

Konform

EU-AI-Act

Artikel-50-Hinweis

Roadmap

ISO 27001

Audit geplant

Roadmap

SOC 2 Type II

Audit 2027

Wo jedes Byte landet

Vom Moment, in dem ein Besucher tippt, bis die Antwort bei ihm ankommt — maßstabsgetreu.

EU-Datenresidenz · Deutschland Besucher Kunden-Site Widget < 35 KB · Shadow DOM Session-JWT + IP-Hash Mignuti Chatbot Edge Supabase Functions Deutschland Postgres RLS · pgvector EU verschlüsselt Claude Haiku Anthropic (USA) PII-redacted · kein Training
Datenspeicher und Vektor-Datenbank laufen in EU-Rechenzentren (eigener Server in Deutschland). Embedding-Berechnung (OpenAI, USA) und primäre LLM-Inferenz (Anthropic, USA) erfolgen abgesichert durch EU-US DPF + EU-SCCs 2021/914, personenbezogene Daten werden vorher automatisch maskiert. Der optionale LLM-Fallback läuft in der Azure-EU-Datenzone (Sweden Central).

Subprocessors

Änderungen kannst du in deinen Compliance-Einstellungen abonnieren — du bekommst 30 Tage vor Wirksamkeit Bescheid.

Auftragsverarbeiter Zweck Region Transfer AVV
netcup GmbH (Deutschland) Server-Hosting (self-gehosteter Supabase-Stack: DB, Auth, Edge Functions, Storage) Deutschland Innerhalb EU AVV ansehen
Anthropic PBC LLM-Inferenz (Claude Haiku 4.5) USA EU-US DPF + EU-SCCs 2021/914 AVV ansehen
OpenAI (USA) Embeddings (text-embedding-3-small) — Query- und Dokument-Vektoren, PII-maskiert USA EU-SCCs 2021/914 AVV ansehen
Microsoft Azure OpenAI LLM-Fallback (GPT-4o-mini) Sweden Central — EU-Datenzone Innerhalb EU AVV ansehen
Stripe Zahlungsabwicklung Irland (Stripe Payments Europe Ltd.) Innerhalb EU AVV ansehen
Cloudflare CDN + DDoS-Schutz (Widget-Auslieferung) Globales Anycast, EU PoPs SCCs + EU IDTA AVV ansehen
Resend Transaktions-E-Mails (Einladungen, Benachrichtigungen, Magic-Links, Formular-Eingänge) USA EU-SCCs 2021/914 AVV ansehen
Sentry Error-Monitoring (Stack-Traces, anonymisierte User-IDs) EU (Frankfurt) Innerhalb EU AVV ansehen
Plausible Analytics Marketing-Site-Analytics (Seitenaufrufe, keine Cookies) EU (Deutschland) Innerhalb EU AVV ansehen

Technische & Organisatorische Maßnahmen (TOMs)

Acht Säulen, an denen wir uns selbst messen. Jede wird durch automatisierten Test oder externes Audit verifiziert.

Multi-Tenant-Isolation

Row-Level Security (RLS) auf jeder Kunden-Datentabelle. Default DENY — explizite Grants only. Tenant-Isolation wird durch automatisierte Tests bei jedem PR verifiziert.

EU-Datenresidenz

Datenbank, Datei-Storage und Vektor-Datenbank laufen in der EU (eigener Server in Deutschland). Die Embedding-Berechnung erfolgt bei OpenAI (USA) und die primäre LLM-Inferenz bei Anthropic PBC (USA) — jeweils abgesichert durch EU-US Data Privacy Framework + EU-SCCs 2021/914, personenbezogene Daten werden vor der Übermittlung automatisch maskiert (PII-Redaction). Der optionale LLM-Fallback läuft in der Azure-EU-Datenzone (Sweden Central).

Verschlüsselung

TLS 1.3 in transit, AES-256 at rest, bcrypt für Widget-Secrets. JWT-Token sind HS256-signiert und an den IP-Hash der Ursprungsverbindung gebunden.

Prompt-Injection-Schutz

User-Inhalte werden in <source>-Marker eingehüllt, Steuerzeichen entfernt, und 12 bekannte Injection-Pattern werden auf Edge-Ebene blockiert, bevor sie das LLM erreichen.

PII-Redaktion

Standardmäßig aktiv: eingehende Nachrichten werden vor dem LLM-Aufruf automatisch auf personenbezogene Daten (E-Mail, Telefon, IBAN, Kreditkarte) geprüft und maskiert. Für Enterprise optional Microsoft Presidio als erweiterte Erkennungs-Engine.

Audit-Log

Jede privilegierte Aktion erzeugt einen append-only-Eintrag. Aufbewahrung 2 Jahre operativ, 7 Jahre für compliance-relevante Events. Read-only via Service-Role.

EU-AI-Act-Compliance

Artikel-50-Hinweis in jeder Chat-Session — unblockbar, vertraglich fixiert. Bot identifiziert sich als KI in der Welcome-Zeile und im persistenten Footer-Banner.

DSGVO Self-Service

Endnutzer können ihren Conversation-Verlauf ohne Account löschen — über ein Per-Session-Token. Org-Owner erhalten 1-Klick-Datenexports und 30 Tage Karenz vor Account-Löschung.

AVV selbst erstellen oder Security-Fragebogen?

Fülle deinen Auftragsverarbeitungsvertrag in 2 Minuten selbst aus — oder schreib uns, Antwort an Werktagen innerhalb 1 Arbeitstag.