Vertrauen, das sich nachprüfen lässt.
Sicherheit, Datenschutz und Compliance auf einen Blick.
- Datenhoheit
- Deine Mandantendaten bleiben deine. SOFI greift kontrolliert auf deine Bestandsdaten zu, ohne dass sie die Kontrolle der Kanzlei verlassen.
- Verarbeitung in der EU
- Daten werden in der EU verarbeitet. Für Mandantendaten setzen wir auf EU-Produkte und -Partner, keine US-Hyperscaler.
- Verschlüsselung & Zugriff
- Verschlüsselte Übertragung, Zugriff nach dem Prinzip der geringsten Rechte und durchgängige Protokollierung.
- Kein Modell-Training
- Eingaben und Ergebnisse werden nicht zum Training fremder Modelle verwendet. Es findet kein Training auf deinen Daten statt.
- Freigabe-Prinzip
- Nichts verlässt deine Kontrolle ohne deine Freigabe. SOFI bereitet vor, die Entscheidung bleibt bei dir.
- Auftragsverarbeitung
- Für die Verarbeitung im Auftrag stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit. Zum AVV
- Unterauftragsverarbeiter
- Alle eingesetzten Dienstleister mit Zweck und Standort, transparent offengelegt. Zur Übersicht
- Datenschutz
- Zwecke, Rechtsgrundlagen, Speicherfristen und Betroffenenrechte. Zur Datenschutzerklärung
ISO 27001 · SOC 2 Type II · DSGVO · EU AI Act
Die genannten Zertifizierungen beziehen sich auf die Ebene der genutzten KI-Plattform. Nachweise und EU-Architektur.
Sicherheitslücken melden
Hinweise auf mögliche Schwachstellen nehmen wir ernst und behandeln sie vertraulich. Bitte melde sie an [email protected] und gib uns angemessene Zeit zur Behebung, bevor du Details veröffentlichst.
