Sicherheit
Wie wir mit Sicherheit und Ihren Daten umgehen.
Attanda ist auf einen Privacy-by-Design- und DSGVO-bewussten Ansatz ausgerichtet. Diese Seite erklärt in klaren Worten, wie wir über Sicherheit und Datenverarbeitung denken. Sie beschreibt unseren Ansatz, keine Zertifizierung und keine rechtliche Garantie.
Privacy by Design
Wir planen jedes Setup so, dass Datenschutz und Kontrolle von Anfang an mitgedacht werden, nicht erst nachträglich.
Jedes System wird auf das ausgerichtet, was Ihr Unternehmen tatsächlich benötigt, mit von Beginn an eingeplanten Schutzmaßnahmen.
Datenminimierung
Assistenten und Workflows werden so konfiguriert, dass sie nur die Daten nutzen, die eine Aufgabe wirklich benötigt, nicht mehr.
Weniger Daten im Einsatz bedeuten weniger Risiko und eine fokussierte, verhältnismäßige Verarbeitung.
Menschliche Prüfung
Bei sensiblen Entscheidungen und Eskalationen bleiben Menschen eingebunden.
Sie entscheiden, welche Aktionen eine menschliche Prüfung erfordern, bevor sie ausgeführt werden.
Marken-Leitplanken
Klare Regeln legen fest, wie Assistenten in Ihrem Namen sprechen und handeln dürfen.
Leitplanken begrenzen, was ein Assistent tun kann, und halten Interaktionen innerhalb der von Ihnen gesetzten Grenzen.
Sichere Integrationen
Verbindungen zu Ihren Tools werden auf bestimmte, vereinbarte Zwecke beschränkt.
Der Zugriff folgt Ihren Berechtigungsregeln, und was jede Integration lesen oder schreiben darf, wird mit Ihnen festgelegt.
EU-Hosting-Optionen
Wo erforderlich, können Implementierungen so konfiguriert werden, dass sie auf EU-basierter Infrastruktur laufen.
Hosting und Datenstandort werden pro Projekt anhand Ihrer Anforderungen festgelegt.
Transparenz bei Auftragsverarbeitern
Wo Drittanbieter als Auftragsverarbeiter oder Unterauftragsverarbeiter beteiligt sind, möchten wir transparent machen, wer sie sind und was sie tun.
Die konkreten Verarbeiter für Ihr Setup werden im Rahmen des Scopings dokumentiert, damit Sie wissen, wohin Ihre Daten fließen.
DSGVO-bewusste Planung
Wir planen mit den DSGVO-Prinzipien im Blick: Rechtsgrundlage, Zweckbindung, Minimierung und die Rechte der betroffenen Personen.
Wir beanspruchen keine Zertifizierung. Die Compliance wird pro Projekt definiert, dokumentiert und mit Ihnen bestätigt.
Diese Seite beschreibt unseren allgemeinen Ansatz. Die genauen Schutzmaßnahmen einer Implementierung hängen von Ihren eigenen Tools, Ihrem Hosting, Ihren Verarbeitern, Datenkategorien und Datenflüssen ab und werden vor dem Live-Gang gemeinsam abgestimmt und dokumentiert. Sie stellt keine Zertifizierung und keine Garantie für rechtliche Konformität dar.