Zum Inhalt springen

Datenschutz ist bei uns kein Feature
sondern Architektur.

DSGVO-konform. EU AI Act bereit. Drei Deployment-Optionen für volle Datensouveränität.

Datenschutz beginnt bei der Architektur.

Bei smao ist Datenschutz kein Compliance-Projekt, sondern Designprinzip. Kein OpenAI, keine US-KI-Subprozessoren. Datenverarbeitung ausschließlich in Deutschland.

Zwei Regelwerke. Ein Ziel: Vertrauen schaffen.

01

DSGVO: Datenschutz als Architekturprinzip

Datenminimierung, Zweckbindung und Speicherbegrenzung sind Architekturparameter, keine Feature-Optionen. Aufzeichnungen lassen sich per Schalter steuern, Löschfristen pro Prozess konfigurieren. Datenverarbeitung und Speicherung erfolgen ausschließlich in Deutschland. Kein Datentransfer in Drittstaaten. AVV liegt bereit.

02

EU KI-Verordnung (AI Act): Jetzt bereit, nicht erst 2026

KI-Telefonassistenz fällt unter "Limited Risk" des EU AI Acts. smao setzt die Transparenzpflichten bereits heute um: Anrufer werden über den KI-Einsatz informiert, Prozesse sind dokumentiert, Governance ist etabliert. Risikoklassifizierung und menschliche Aufsicht sind Teil der Plattform, keine Nachrüstung.

Alle Dokumente auf Anfrage verfügbar.

Für deine interne Prüfung, deinen Datenschutzbeauftragten oder deine Rechtsabteilung: alle Unterlagen auf Anfrage.

AVV

Auftragsverarbeitungsvertrag

Vertragliche Regelung der Datenverarbeitung im Auftrag nach Art. 28 DSGVO.

TOMs

Technische & organisatorische Maßnahmen

Dokumentation aller Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.

DSFA

Datenschutz-Folgenabschätzung

Risikobewertung für die Verarbeitung personenbezogener Daten durch KI-Telefonie.

TIA

Transfer Impact Assessment

Bewertung der Datenschutzrisiken bei internationalen Datenübermittlungen.

AGB

Allgemeine Geschäftsbedingungen

Vertragliche Rahmenbedingungen für die Nutzung der smao-Plattform.

Löschkonzept

Lösch- und Aufbewahrungsrichtlinie

Definierte Fristen und Prozesse für die Löschung personenbezogener Daten.

Sicherheitskonzept

Informationssicherheitsrichtlinie

Überblick über Verschlüsselung, Zugriffssteuerung und Incident-Response-Prozesse.

Kostenlos und unverbindlich anfordern:

Unterlagen anfragen

Zwei Wege, ein Standard: deine Daten bleiben geschützt.

Je nach Infrastruktur und Regulatorik wählst du das passende Modell. Beide Optionen sind DSGVO-konform, mit unterschiedlichem Grad an physischer Kontrolle.

Managed Cloud

smao Cloud

Hosting und Verarbeitung ausschließlich in deutschen Rechenzentren, ISO 27001-zertifiziert. Updates laufen automatisch, ohne eigene IT-Ressourcen zu binden. AVV inklusive, DSGVO-konform by design.

  • Verarbeitung und Speicherung ausschließlich in Deutschland
  • ISO 27001-zertifizierte Infrastruktur
  • Verschlüsselung at rest und in transit
  • Automatische Updates und Wartung
  • Auftragsverarbeitungsvertrag (AVV) inklusive
  • DSGVO-konform by design
Zielgruppe: Unternehmen ohne eigene Server-Infrastruktur, die schnell und sicher starten wollen.
Mehr erfahren
Eigenes Rechenzentrum

smao On Premises

Die gesamte Plattform läuft auf deinen eigenen Servern. Physische Kontrolle über alle Daten, volle Hoheit über Update-Zyklen und Zugriffsrechte. Installation auf Standard-Linux-Systemen, keine Cloud-Abhängigkeit.

  • Datenstandort: dein eigenes Rechenzentrum
  • Physische Kontrolle über alle Gesprächs- und Konfigurationsdaten
  • Installation auf eigenen Linux-Servern
  • Volle Kontrolle über Update-Zeitpunkte
  • DSGVO- und KRITIS-geeignet
  • Eigene Skalierung nach Bedarf
Zielgruppe: Unternehmen mit eigenem Rechenzentrum, die maximale Kontrolle benötigen.
Mehr erfahren

DSGVO-konform · EU AI Act bereit · Made in Germany

Wir prüfen gemeinsam deine Anforderungen an Datenschutz, Regulatorik und Deployment und definieren einen belastbaren Go-live-Plan.