Datenschutz & Sicherheit

Warum nicht
einfach ChatGPT?

Standardmodelle sind leistungsfähig aber nicht für sensible Daten gebaut. Kolloqo wurde von Grund auf für den sicheren Einsatz mit sensiblen Erhebungen entwickelt. Diese Seite zeigt im Detail, wie wir Ihre Daten schützen.

Zusammenfassung für Entscheider

Zusammenfassung für Entscheider

Kolloqo nutzt Azure OpenAI mit Serverstandort in der EU (Schweden). Personenbezogene Daten werden nie an die KI übermittelt. OpenAI hat keinen Zugriff auf Kundendaten. Die Modelle sind stateless und speichern weder Eingaben noch Ergebnisse. AVV nach Art. 28 DSGVO und TOMs stehen auf Anfrage bereit.

7 Schutzmaßnahmen

So schützt Kolloqo Ihre Daten

Trennung personenbezogener Daten

Name, Alter und andere identifizierende Daten werden nie an das Sprachmodell übermittelt.

Freitext-Anonymisierung

Identifikatoren in offenen Antworten werden automatisch erkannt und maskiert.

EU-Hosting (Azure Schweden)

Alle Daten bleiben in der EU. Kein Datenabfluss in die USA.

Kein Training mit Ihren Daten

Modelle sind stateless — sie speichern weder Prompts noch Antworten.

Vollständig auditierbar

Jeder Score hat eine dokumentierte Begründung mit konkreten Textstellen.

Auftragsverarbeitungsvertrag (AVV)

AVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln und technisch-organisatorische Maßnahmen (TOMs) auf Anfrage.

EU AI Act compliant

Kein Profiling, keine Emotionserkennung, keine biometrische Analyse.

Architektur

Wie Kolloqo personenbezogene Daten von der KI trennt

Wie Kolloqo personenbezogene Daten von der KI trennt

Wie Kolloqo personenbezogene
Daten von der KI trennt

Die folgende Grafik zeigt den Datenfluss im Kolloqo-System: Von der Eingabe durch den Teilnehmer über die PII-Trennung bis zur Verarbeitung durch das Sprachmodell – und zurück zum strukturierten Report.

Teilnehmer (Browser)Kolloqo AppPII-TrennungGetrennte DatenbankName, Alter, GeschlechtNie an die KI übermitteltAnonymisierte InhalteMaskierter FreitextAzure OpenAI · swedencentralEU-Datengrenze · stateless · kein TrainingScoring-Engine (Kolloqo)Score + Konfidenz + BegründungPDF-Report + Admin-PanelPII bleibt getrenntAnonymisierter PfadOpenAI: kein Zugriff

Im Detail

Details zur technischen Umsetzung

Details zur technischen Umsetzung

Details zur
technischen Umsetzung

PII-Trennung: Wie funktioniert das genau?

Personenbezogene Daten (Name, Alter, Geschlecht) werden in einer separaten Datenschicht verarbeitet und nie an das Sprachmodell übermittelt. Die KI sieht ausschließlich anonymisierte Inhalte. Die Trennung erfolgt vor jeder Verarbeitung – nicht nachträglich.

Wie funktioniert die Freitext-Anonymisierung?

Bevor offene Antworten an die KI gehen, werden potenzielle Identifikatoren (Namen, Orte, Organisationen) automatisch erkannt und maskiert. Das System nutzt Named Entity Recognition, um auch indirekte Identifikatoren zu erkennen.

Wo genau werden die Daten gehostet?

Provider: Microsoft Azure OpenAI Service. Serverstandort: swedencentral (Schweden, EU). Azure OpenAI ist ein EU Data Boundary Service – Kundendaten werden innerhalb der EU/EFTA gespeichert und verarbeitet. Missbrauchsüberwachung erfolgt ausschließlich durch Microsoft-Personal im EWR.

Was bedeutet "stateless" konkret?

Die Foundation-Modelle speichern keine Prompts, keine Antworten und keine Kundendaten. Nach jeder Anfrage wird der Kontext gelöscht. Daten werden nicht für das Training verwendet. OpenAI hat keinen Zugriff auf Kundendaten und ist kein Unterauftragsverarbeiter.

Wie wird die Auditierbarkeit sichergestellt?

Jeder Score im Ergebnis-Report hat eine dokumentierte Begründung mit konkreten Textstellen aus dem Interview. Das System dokumentiert: welche Aussagen zu welchem Skalenwert führten, die Konfidenz der Bewertung und den vollständigen Gesprächsverlauf.

Welche vertraglichen Grundlagen gibt es?

Auftragsverarbeitervertrag nach Art. 28 DSGVO auf Anfrage. Microsoft Data Protection Addendum (DPA). EU-Standardvertragsklauseln (SCCs, Modul 3 Processor-to-Processor). EU-U.S. Data Privacy Framework-Zertifizierung. TOMs nach ISO 27001, 27002 und 27018.

Wie wird der EU AI Act eingehalten?

Kein Profiling, keine Emotionserkennung, keine biometrische Analyse. KI-generierte Inhalte werden als solche gekennzeichnet. Kundendaten werden at rest und in transit verschlüsselt. Der Verantwortliche im Sinne der DSGVO ist der jeweilige Kunde; IR&C agiert als Auftragsverarbeiter.

Fragen zu Datenschutz & Sicherheit?

Fragen zu
Datenschutz & Sicherheit?

Wir stellen Ihnen den Auftragsverarbeitungsvertrag (AVV), technisch-organisatorische Maßnahmen (TOMs) und alle relevanten Dokumentationen bereit. Sprechen Sie uns an.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.