Datenschutz & Sicherheit

Warum nicht
einfach ChatGPT?

Standardmodelle sind leistungsfähig – aber nicht für sensible Daten gebaut. Kolloqo wurde von Grund auf für den sicheren Einsatz mit sensiblen Erhebungen entwickelt. Diese Seite zeigt im Detail, wie wir Ihre Daten schützen.

Zusammenfassung für Entscheider

Zusammenfassung für Entscheider

Kolloqo nutzt Azure OpenAI mit Serverstandort Sweden Central (Schweden, EU). Personenbezogene Daten werden nie an die KI übermittelt. OpenAI hat keinen Zugriff auf Kundendaten. Die Modelle sind stateless und speichern weder Eingaben noch Ergebnisse. AVV nach Art. 28 DSGVO und TOMs stehen auf Anfrage bereit.

7 Schutzmaßnahmen

So schützt Kolloqo Ihre Daten

Trennung personenbezogener Daten

Name, Alter und andere identifizierende Daten werden nie an das Sprachmodell übermittelt.

Keine Zuordnung zur Person

Die KI erhält nur die Antworttexte – ohne Namen und Stammdaten.

EU-Hosting (Azure Sweden Central)

Die Verarbeitung erfolgt in der EU (Microsoft Azure, Region Sweden Central).

Kein Training mit Ihren Daten

Modelle sind stateless — sie speichern weder Prompts noch Antworten.

Vollständig auditierbar

Jeder Score hat eine dokumentierte Begründung mit konkreten Textstellen.

Auftragsverarbeitungsvertrag (AVV)

AVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln und technisch-organisatorische Maßnahmen (TOMs) auf Anfrage.

Transparenz nach EU AI Act

Kein Profiling, keine Emotionserkennung, keine biometrische Analyse. Die rechtliche Bewertung der konkreten Nutzung liegt beim Verantwortlichen.

Architektur

Wie Kolloqo personenbezogene Daten von der KI trennt

Wie Kolloqo personenbezogene Daten von der KI trennt

Wie Kolloqo personenbezogene
Daten von der KI trennt

Die folgende Grafik zeigt den Datenfluss im Kolloqo-System: Von der Eingabe durch den Teilnehmer über die PII-Trennung bis zur Verarbeitung durch das Sprachmodell – und zurück zum strukturierten Report.

Teilnehmer (Browser)Kolloqo AppPII-TrennungGetrennte DatenbankName, Alter, GeschlechtNie an die KI übermitteltAntworttexteohne Namen & StammdatenAzure OpenAI · Sweden CentralEU-Datengrenze · stateless · kein TrainingScoring-Engine (Kolloqo)Score + Konfidenz + BegründungPDF-Report + Admin-PanelPII bleibt getrenntPfad ohne PIIOpenAI: kein Zugriff

Im Detail

Details zur technischen Umsetzung

Details zur technischen Umsetzung

Details zur
technischen Umsetzung

PII-Trennung: Wie funktioniert das genau?

Personenbezogene Daten (Name, Alter, Geschlecht) werden in einer separaten Datenschicht verarbeitet und nie an das Sprachmodell übermittelt. Die KI erhält nur die Antworten, ohne Zuordnung zur Person. Die Trennung erfolgt vor jeder Verarbeitung – nicht nachträglich.

Wo genau werden die Daten gehostet?

Provider: Microsoft Azure OpenAI Service. Serverstandort: Sweden Central (Schweden, EU). Azure OpenAI ist ein EU Data Boundary Service – Kundendaten werden innerhalb der EU/EFTA gespeichert und verarbeitet. Missbrauchsüberwachung erfolgt ausschließlich durch Microsoft-Personal im EWR.

Was bedeutet "stateless" konkret?

Die Foundation-Modelle speichern keine Prompts, keine Antworten und keine Kundendaten. Nach jeder Anfrage wird der Kontext gelöscht. Daten werden nicht für das Training verwendet. OpenAI hat keinen Zugriff auf Kundendaten und ist kein Unterauftragsverarbeiter.

Wie wird die Auditierbarkeit sichergestellt?

Jeder Score im Ergebnis-Report hat eine dokumentierte Begründung mit konkreten Textstellen aus dem Interview. Das System dokumentiert: welche Aussagen zu welchem Skalenwert führten, die Konfidenz der Bewertung und den vollständigen Gesprächsverlauf.

Welche vertraglichen Grundlagen gibt es?

Auftragsverarbeitervertrag nach Art. 28 DSGVO auf Anfrage. Microsoft Data Protection Addendum (DPA). EU-Standardvertragsklauseln (SCCs, Modul 3 Processor-to-Processor). EU-U.S. Data Privacy Framework-Zertifizierung. TOMs nach ISO 27001, 27002 und 27018.

Wie berücksichtigen wir den EU AI Act?

Kein Profiling, keine Emotionserkennung, keine biometrische Analyse. KI-generierte Inhalte werden als solche gekennzeichnet. Kundendaten werden at rest und in transit verschlüsselt. Der Verantwortliche im Sinne der DSGVO ist der jeweilige Kunde; IR&C agiert als Auftragsverarbeiter. Die rechtliche Bewertung der konkreten Nutzung liegt beim Verantwortlichen.

Fragen zu Datenschutz & Sicherheit?

Fragen zu
Datenschutz & Sicherheit?

Wir stellen Ihnen den Auftragsverarbeitungsvertrag (AVV), technisch-organisatorische Maßnahmen (TOMs) und alle relevanten Dokumentationen bereit. Sprechen Sie uns an.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.

JETZT STARTEN

Bereit, Ihre Testverfahren zum Gespräch zu machen?

Fragebögen als natürliche Konversation. Validiert und vertraulich.

Powered by IR&C

Steinweg 5,
Großhöflein
A-7051 Österreich
+43 2682 72906
office@irc-consult.at

© 2026 Kolloqo – Alle Rechte vorbehalten.