Zum Inhalt springen

Datenschutz ist bei uns kein Feature
sondern Architektur.

Hosting in Deutschland. Ohne OpenAI in der Gesprächsverarbeitung. Zwei Betriebsmodelle: smao Cloud oder Betrieb auf eigener Infrastruktur.

Datenschutz beginnt bei der Architektur.

Bei smao ist Datenschutz kein nachträgliches Add-on. Die Gesprächsverarbeitung läuft ohne OpenAI und ohne US-KI-Subprozessoren; das Hosting der smao Cloud erfolgt in Deutschland.

Zwei Regelwerke. Ein Ziel: Vertrauen schaffen.

01

DSGVO: Datenschutz als Architekturprinzip

smao ist für deutsche Datenschutzanforderungen entwickelt. Gespräche werden ohne OpenAI und ohne US-KI-Subprozessoren verarbeitet; das Hosting der smao Cloud erfolgt in Deutschland. Einstellungen, Löschfristen und Verantwortlichkeiten werden passend zum konkreten Einsatz dokumentiert.

02

EU KI-Verordnung: Transparenz im Einsatz einplanen

Bei interaktiven KI-Systemen können Transparenzpflichten greifen. Ein Hinweis auf den KI-Einsatz und die Übergabe an Menschen lassen sich im Gesprächsablauf vorsehen. Risikoklassifizierung, Dokumentation und Betreiberpflichten bleiben vom konkreten Anwendungsfall abhängig.

Prüfunterlagen passend zum Einsatz abstimmen.

Welche Unterlagen erforderlich sind, hängt von Anwendungsfall, Betriebsmodell und angebundenen Systemen ab. Wir klären den Bedarf vor dem Einsatz.

AVV

Auftragsverarbeitungsvertrag

Vertragliche Regelung der Datenverarbeitung im Auftrag nach Art. 28 DSGVO.

TOMs

Technische & organisatorische Maßnahmen

Dokumentation der vereinbarten Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.

DSFA

Datenschutz-Folgenabschätzung

Risikobewertung für den konkreten Einsatz personenbezogener Daten in der KI-Telefonie.

TIA

Transfer Impact Assessment

Bewertung möglicher internationaler Datenübermittlungen, wenn angebundene Dienste sie erfordern.

AGB

Allgemeine Geschäftsbedingungen

Vertragliche Rahmenbedingungen für die Nutzung der smao-Plattform.

Löschkonzept

Lösch- und Aufbewahrungsrichtlinie

Anforderungen an Fristen und Prozesse für die Löschung personenbezogener Daten.

Sicherheitskonzept

Informationssicherheitsrichtlinie

Abstimmung der Anforderungen an Verschlüsselung, Zugriffssteuerung und Incident Response.

Kostenlos und unverbindlich anfordern:

Unterlagen anfragen

Zwei Wege. Unterschiedliche Betriebsverantwortung.

Je nach Infrastruktur und Anforderungen wählst du das passende Modell. Die konkrete datenschutzrechtliche Bewertung hängt von Anwendungsfall, Vertrag und technischer Ausgestaltung ab.

Managed Cloud

smao Cloud

Von smao betriebene Plattform mit Hosting in Deutschland für einen schnellen Start ohne eigene Plattform-Infrastruktur.

  • Hosting in Deutschland
  • Gesprächsverarbeitung ohne OpenAI
  • Keine US-KI-Subprozessoren in der Gesprächsverarbeitung
  • Kein KI-Training mit Kundendaten
  • Betrieb und Updates durch smao
  • Vertragliche Unterlagen passend zum Einsatz
Zielgruppe: Unternehmen ohne eigene Server-Infrastruktur, die per Self-Service starten wollen.
Mehr erfahren
Eigenes Rechenzentrum

smao On Premises

Betrieb von smao auf kundeneigener Linux- und Docker-Infrastruktur. Zielarchitektur, Datenpfade, Anbindungen und Betriebsverantwortung werden vor dem Projektstart dokumentiert.

  • Betrieb auf eigener Infrastruktur möglich
  • Projektbezogen definierter Funktionsumfang
  • Datenpfade und externe Verbindungen vorab dokumentiert
  • Update- und Wartungsmodell gemeinsam abgestimmt
  • Kapazitätsplanung passend zur vorhandenen Infrastruktur
  • Verantwortlichkeiten vor dem Betrieb festgelegt
Zielgruppe: Unternehmen mit eigener Infrastruktur und besonderen Betriebsanforderungen.
Mehr erfahren

Ohne OpenAI · Hosting in Deutschland · On-Premises-ready

Wir prüfen gemeinsam deine Anforderungen an Datenschutz, Regulatorik und Deployment und definieren einen belastbaren Go-live-Plan.