Datenschutz & Sicherheit
Warum nicht
einfach ChatGPT?
Standardmodelle sind leistungsfähig – aber nicht für sensible Daten gebaut. Kolloqo wurde von Grund auf für den sicheren Einsatz mit sensiblen Erhebungen entwickelt. Diese Seite zeigt im Detail, wie wir Ihre Daten schützen.
Kolloqo nutzt Azure OpenAI mit Serverstandort in der EU (Schweden). Personenbezogene Daten werden nie an die KI übermittelt. OpenAI hat keinen Zugriff auf Kundendaten. Die Modelle sind stateless und speichern weder Eingaben noch Ergebnisse. AVV nach Art. 28 DSGVO und TOMs stehen auf Anfrage bereit.
Sensible Daten
Standardmodelle
scheitern hier
In jedem Einsatzbereich verarbeitet Kolloqo Daten, die besonderer Schutzmechanismen bedürfen. Genau dafür wurde die Architektur gebaut.
Insider-Risiken & Compliance
Teilnehmende berichten über Sicherheitsverstöße, verdächtiges Verhalten und Compliance-Risiken. Diese Daten sind operativ brisant – ein Datenleck wäre ein Sicherheitsvorfall.
Psychische Belastungen
Mitarbeitende schildern Überlastung, Konflikte und gesundheitliche Einschränkungen. Das sind besonders schützenswerte Gesundheitsdaten nach Art. 9 DSGVO.
7 Schutzmaßnahmen
So schützt Kolloqo Ihre Daten
Trennung personenbezogener Daten
Name, Alter und andere identifizierende Daten werden nie an das Sprachmodell übermittelt.
Freitext-Anonymisierung
Identifikatoren in offenen Antworten werden automatisch erkannt und maskiert.
EU-Hosting (Azure Schweden)
Alle Daten bleiben in der EU. Kein Datenabfluss in die USA.
Kein Training mit Ihren Daten
Modelle sind stateless — sie speichern weder Prompts noch Antworten.
Vollständig auditierbar
Jeder Score hat eine dokumentierte Begründung mit konkreten Textstellen.
Auftragsverarbeitungsvertrag (AVV)
AVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln und technisch-organisatorische Maßnahmen (TOMs) auf Anfrage.
EU AI Act compliant
Kein Profiling, keine Emotionserkennung, keine biometrische Analyse.
Architektur
Die folgende Grafik zeigt den Datenfluss im Kolloqo-System: Von der Eingabe durch den Teilnehmer über die PII-Trennung bis zur Verarbeitung durch das Sprachmodell – und zurück zum strukturierten Report.
Im Detail
Wir stellen Ihnen den Auftragsverarbeitungsvertrag (AVV), technisch-organisatorische Maßnahmen (TOMs) und alle relevanten Dokumentationen bereit. Sprechen Sie uns an.