Sicherheit & Datenschutz
Häufige Fragen zu Sicherheit, Datenverarbeitung und Datenresidenz bei cleardeck. Diese Übersicht beschreibt ausschließlich tatsächlich umgesetzte Maßnahmen.
Die Datenbank (Supabase) und der Analyse-Worker (Google Cloud Run) laufen in der EU. Der produktive Dokumentenspeicher ist soweit verifiziert in der EU konfiguriert. Einzelne Anbieter-, Control-Plane-, LLM-, Tracing-, Zahlungs- oder Suchverarbeitungen können dennoch Nicht-EU-Transfers auf Grundlage von Standardvertragsklauseln (SCC) bzw. des EU-US Data Privacy Framework auslösen. Eine vollständige Aufstellung je Dienst finden Sie in der Subprozessorenliste.
Nein. Identifizierbare Kundeninhalte werden nicht zum Training geteilter oder allgemein verfügbarer AI-Modelle und nicht zur internen Produkt- oder Modellverbesserung verwendet, sofern keine separate Vereinbarung besteht. Lediglich anonymisierte oder aggregierte Daten können nach Maßgabe der Nutzungsbedingungen und Datenschutzerklärung zur Produktqualität genutzt werden. Details in der Datenschutzerklärung.
Der Zugriff erfolgt über authentifizierte Anmeldung. Kundendaten sind mandantenweise nach Workspace getrennt; diese Trennung wird in der Anwendungslogik durchgesetzt und zusätzlich durch zeilenbasierte Zugriffskontrollen (Row Level Security) auf Datenbankebene abgesichert. Berechtigte cleardeck-Mitarbeitende können im erforderlichen Umfang auf Kundendaten zugreifen, etwa für Betrieb, Support, Fehleranalyse und Produktsicherheit, einschließlich eines kontrollierten Zugriffs auf Konto- und Workspace-Ansichten zu Support- und Debugging-Zwecken. Solche Zugriffe erfolgen rollenbasiert, nach Erforderlichkeit und werden protokolliert.
cleardeck hält derzeit keine formale ISO- oder SOC-Zertifizierung. Wir beschreiben ausschließlich tatsächlich umgesetzte Sicherheitsmaßnahmen und machen keine Angaben zu nicht vorhandenen Zertifizierungen.
Über die Account-Einstellungen können Sie Ihr Konto deaktivieren (Soft-Delete). Die vollständige Löschung Ihrer gespeicherten Dokumente und Daten erfolgt auf Anfrage innerhalb der gesetzlich vorgegebenen Fristen; ein Datenexport erfolgt derzeit ebenfalls manuell auf Anfrage. Gesetzliche Aufbewahrungspflichten, Sicherheitslogs, Backup-Zyklen und Drittanbieterpflichten, insbesondere für Zahlungs- und Rechnungsdaten bei Stripe, bleiben unberührt. Anfragen richten Sie bitte an contact@cleardeck.ai. Angemeldete Nutzer finden den Kontaktweg zusätzlich im Produkt. Details zum Ablauf finden Sie in der Datenschutzerklärung.