Zum Inhalt springen

Datenschutz ist bei uns kein Feature
sondern Architektur.

Hosting in Deutschland. Ohne OpenAI in der Gesprächsverarbeitung. Zwei Betriebsmodelle: smao Cloud oder Betrieb auf eigener Infrastruktur.

Datenschutz beginnt bei der Architektur.

Bei smao ist Datenschutz kein nachträgliches Add-on. Die Gesprächsverarbeitung läuft ohne OpenAI und ohne US-Subprozessoren; das Hosting der smao Cloud erfolgt in Deutschland.

Zwei Regelwerke. Ein Ziel: Vertrauen schaffen.

01

DSGVO: Datenschutz als Architekturprinzip

smao ist für deutsche Datenschutzanforderungen entwickelt. Gespräche werden ohne OpenAI und ohne US-Subprozessoren verarbeitet; das Hosting der smao Cloud erfolgt in Deutschland. Einstellungen, Löschfristen und Verantwortlichkeiten werden passend zum konkreten Einsatz dokumentiert.
02

EU KI-Verordnung: Transparenz im Einsatz einplanen

Bei interaktiven KI-Systemen können Transparenzpflichten greifen. Ein Hinweis auf den KI-Einsatz und die Übergabe an Menschen lassen sich im Gesprächsablauf vorsehen. Risikoklassifizierung, Dokumentation und Betreiberpflichten bleiben vom konkreten Anwendungsfall abhängig.

Prüfunterlagen passend zum Einsatz abstimmen.

Welche Unterlagen erforderlich sind, hängt von Anwendungsfall, Betriebsmodell und angebundenen Systemen ab. Wir klären den Bedarf vor dem Einsatz.

AVV

Auftragsverarbeitungsvertrag

Vertragliche Regelung der Datenverarbeitung im Auftrag nach Art. 28 DSGVO.
TOMs

Technische & organisatorische Maßnahmen

Dokumentation der vereinbarten Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.
DSFA

Datenschutz-Folgenabschätzung

Risikobewertung für den konkreten Einsatz personenbezogener Daten in der KI-Telefonie.
TIA

Transfer Impact Assessment

Bewertung möglicher internationaler Datenübermittlungen, wenn angebundene Dienste sie erfordern.
AGB

Allgemeine Geschäftsbedingungen

Vertragliche Rahmenbedingungen für die Nutzung der smao-Plattform.
Löschkonzept

Lösch- und Aufbewahrungsrichtlinie

Anforderungen an Fristen und Prozesse für die Löschung personenbezogener Daten.
Sicherheitskonzept

Informationssicherheitsrichtlinie

Abstimmung der Anforderungen an Verschlüsselung, Zugriffssteuerung und Incident Response.

Kostenlos und unverbindlich anfordern:

Unterlagen anfragen

Zwei Wege. Unterschiedliche Betriebsverantwortung.

Je nach Infrastruktur und Anforderungen wählst du das passende Modell. Die konkrete datenschutzrechtliche Bewertung hängt von Anwendungsfall, Vertrag und technischer Ausgestaltung ab.

Managed Cloud

smao Cloud

Von smao betriebene Plattform mit Hosting in Deutschland für einen schnellen Start ohne eigene Plattform-Infrastruktur.

  • Hosting in Deutschland
  • Gesprächsverarbeitung ohne OpenAI
  • Keine US-Subprozessoren in der Gesprächsverarbeitung
  • Kein KI-Training mit Kundendaten
  • Betrieb und Updates durch smao
  • Vertragliche Unterlagen passend zum Einsatz
Zielgruppe: Unternehmen ohne eigene Server-Infrastruktur, die per Self-Service starten wollen.
Mehr erfahren
Eigenes Rechenzentrum

smao On Premises

Betrieb von smao auf kundeneigener Linux- und Docker-Infrastruktur. Zielarchitektur, Datenpfade, Anbindungen und Betriebsverantwortung werden vor dem Projektstart dokumentiert.

  • Betrieb auf eigener Infrastruktur möglich
  • Projektbezogen definierter Funktionsumfang
  • Datenpfade und externe Verbindungen vorab dokumentiert
  • Update- und Wartungsmodell gemeinsam abgestimmt
  • Kapazitätsplanung passend zur vorhandenen Infrastruktur
  • Verantwortlichkeiten vor dem Betrieb festgelegt
Zielgruppe: Unternehmen mit eigener Infrastruktur und besonderen Betriebsanforderungen.
Mehr erfahren

Häufige Fragen aus Datenschutz- und IT-Prüfungen

Antworten zu Hosting, Subprozessoren, KI-Training, Betriebsmodellen und Prüfunterlagen.

Wo wird smao gehostet und wie werden Gespräche verarbeitet?

smao wird in Deutschland betrieben und verarbeitet Gespräche ohne OpenAI und ohne US-KI-Subprozessoren in der Gesprächsverarbeitung. Verbindungen zu Telefonie und angebundenen Diensten werden separat dokumentiert.

Nutzt smao OpenAI oder andere US-KI-Dienste?

Nein. Gespräche laufen ohne OpenAI und ohne US-KI-Subprozessoren in der Verarbeitung. Telefonie-Layer, Orchestrierung und Anwendung stammen aus eigener Codebasis; die eingesetzten Sprachmodelle sind Open Source, Open Weight oder lizenziert und werden von smao selbst betrieben, nicht als fremde Modell-API aufgerufen.

Werden Kundendaten für KI-Training verwendet?

Nein, Kundendaten werden nicht für KI-Training genutzt. Antworten entstehen aus freigegebenem Wissen; Aufbewahrung und Löschfristen werden für den konkreten Einsatz festgelegt.

Ist der Einsatz von smao DSGVO-konform möglich?

smao unterstützt eine datenschutzgerechte Ausgestaltung: Hosting in Deutschland, dokumentierte Datenpfade und Unterlagen wie AVV und TOMs. Die konkrete Bewertung hängt von Zweck, Rechtsgrundlage, Aufbewahrung, Integrationen und gewähltem Betriebsmodell ab.

Kostenlos testenLive in 15 MinHosting in Deutschland

Wir prüfen deine Anforderungen an Datenschutz und Deployment und definieren den Go-live-Plan.