Bei TextCortex sind wir uns der Bedeutung des Datenschutzes und der Datensicherheit bewusst. Unsere Plattform wurde nicht nur entwickelt, um die Erstellung von Inhalten zu verbessern, sondern auch, um die Privatsphäre der Nutzer zu respektieren und Daten mit äußerster Aufmerksamkeit und Sorgfalt zu behandeln. In diesem Artikel wird umfassend erläutert, wie wir die Daten, die Sie uns zur Verfügung stellen, verwalten und nutzen.

1. Allgemeine Verwendungsdaten

Wenn Sie die TextCortex App, TextCortex Browser Extension oder TextCortex API nutzen, können wir die von Ihnen bereitgestellten Daten verwenden, um unsere KI Modelle zu verbessern und zu verfeinern. Dies dient dazu, eine bessere und persönlichere Benutzererfahrung zu gewährleisten. Wir respektieren jedoch Ihre Datenschutzpräferenzen. Wenn Sie nicht möchten, dass Ihre Daten auf diese Weise verwendet werden, können Sie dies ganz einfach ablehnen, indem Sie folgendes Formular absenden dieses Formular. Sobald Sie sich abmelden, können Sie sicher sein, dass keine Ihrer neuen Interaktionen zum Trainieren unserer Modelle verwendet werden.

2. Hochladen von Dokumenten der Wissensdatenbank

Die Dokumente, die Sie in Ihre Wissensdatenbank hochladen, sind ausschließlich für Ihren persönlichen Gebrauch und zur Verbesserung der Funktionalität des Tools bestimmt. Standardmäßig verwenden wir die hochgeladenen Daten nicht für ein erneutes Training unserer Modelle. Diese Dateien werden sicher gespeichert und bleiben nur so lange bestehen, wie Sie sie in Ihrer Wissensdatenbank aufbewahren. Sollten Sie sich entscheiden, sie zu löschen, werden sie dauerhaft aus unseren Systemen entfernt.

3. Wissensdatenbank Dokumentenverarbeitung

Die Verarbeitung Ihrer Wissensdatenbank-Dokumente erfolgt ausschließlich durch TextCortex, ohne die Beteiligung Dritter. Dies trägt zur Wahrung der Vertraulichkeit und Integrität Ihrer Daten bei.

4. Persona-Erstellung

Wir verwenden die Daten, die Sie bei der Erstellung der Persona zur Verfügung stellen, nicht zum Training unserer KI Modelle. Die von Ihnen zur Verfügung gestellten "Textbeispiele" oder "Hintergründe" werden ausschließlich zum Zweck der Definition Ihrer KI-Persona verwendet und tragen nicht zu unseren allgemeinen Modell-Trainingsdaten bei.

Wenn Sie sich zu irgendeinem Zeitpunkt entscheiden, eine von Ihnen angelegte Persona zu löschen, werden auch die entsprechenden "Textbeispiele" und alle damit verbundenen Daten vollständig aus unserem System entfernt.

5. KI Modelle und Datenkonformität

Wir setzen derzeit drei KI Modelle ein: Sophos-1, Sophos-2 und GPT-4. Sophos-1 und Sophos-2 werden in Europa gehostet und halten sich streng an die Richtlinien der General Data Protection Regulation (GDPR). Das Modell GPT-4 hingegen wird in den USA gehostet, und die damit verbundenen Nutzerdaten werden in Übereinstimmung mit den Richtlinien des Drittanbieters OpenAI weitergegeben.

6. Datenspeicherung und -verbesserung

Obwohl wir bestimmte Daten aus Ihren Interaktionen mit uns speichern, achten wir darauf, die persönlichen Informationen in unseren Trainingsdatensätzen zu minimieren, bevor sie zur Verbesserung unserer Modelle verwendet werden. Diese anonymisierten Daten helfen uns, die Bedürfnisse und Vorlieben der Nutzer besser zu verstehen, so dass sich unsere KI Modelle mit der Zeit weiterentwickeln und effizienter werden kann.

Zusammenfassend lässt sich sagen, dass wir bei TextCortex bestrebt sind, Ihnen ein robustes AI Tool anzubieten, das Ihnen nicht nur hilft, Inhalte schneller zu erstellen, sondern auch Ihre Daten respektiert und schützt. Ihr Vertrauen hat für uns oberste Priorität, und wir verpflichten uns, die höchsten Standards für Datenschutz und Sicherheit einzuhalten.

7. Unternehmensdaten

Bei TextCortex wissen wir, dass Dienstleistungen auf Unternehmensebene ein höheres Maß an Datenschutz und Datensicherheit erfordern. Wir sind bestrebt, unseren Unternehmenskunden die Sicherheit zu geben, die sie für den Schutz ihrer Daten benötigen.

Für unsere Unternehmensdienste gilt ein strikter Grundsatz, dass keine Daten gesammelt werden. Das bedeutet, dass keine Daten, die wir über unsere Unternehmensdienste erhalten, gesammelt oder gespeichert werden. Außerdem verwenden wir keine Unternehmensdaten, um unsere KI Modelle zu trainieren. Dazu gehören alle Daten, die bei der Nutzung unserer Dienste anfallen, von der Erstellung der Inhalte bis hin zu jeder Form der Kommunikation.

Wir sorgen dafür, dass Ihre Daten streng unter Ihrer Kontrolle bleiben und bieten Ihnen eine sichere Umgebung, in der Sie unsere AI Tools ohne Bedenken hinsichtlich der Datennutzung nutzen können.

Diese Richtlinie spiegelt, wie alle unsere Praktiken im Umgang mit Daten, unser unerschütterliches Engagement für den Datenschutz und die Datensicherheit wider. Unter TextCortex bieten wir nicht nur leistungsstarke AI Tools, sondern auch die Gewissheit, dass Ihre Daten in sicheren Händen sind.

8. Sprache-zu-Text-Daten

Wir bieten eine Sprache-zu-Text-Funktion an, die den Zugang zu einem Mikrofon im Browser der Nutzer erfordert. Bitte beachten Sie, dass wir mit dieser Funktion keine Sprachdaten sammeln oder speichern. Die Sprache-zu-Text-Funktion wird nur im Browser des Nutzers ausgeführt und erfordert die ausdrückliche Erlaubnis, den Mikrofonzugriff in den Browsereinstellungen zu aktivieren. Sobald sie aktiviert ist, verarbeitet die Funktion die Sprachdaten in Echtzeit und wandelt sie im Browser des Nutzers in Text um. Wir nehmen den Datenschutz und die Datensicherheit sehr ernst und verpflichten uns, dafür zu sorgen, dass Ihre Daten bei uns sicher sind und bleiben.

9. AI Inhalt Politik

Wir haben unser KI Modelle so gestaltet, dass alle Eingaben, die Gewalt, Voreingenommenheit oder schädliche Inhalte implizieren könnten, gründlich geprüft und kontrolliert werden. Die Modelle sind darauf trainiert, keine Inhalte zu erstellen, zu unterstützen oder zu fördern, die gewalttätig sind, die Sicherheit von Einzelpersonen oder Gruppen schädigen oder bedrohen oder die Diskriminierung oder Voreingenommenheit aufgrund von Eigenschaften wie Rasse, Religion, Geschlecht, Alter, Nationalität oder sexueller Orientierung fördern.

Unser AI Inhaltspolitik ist ein Beleg für unser Engagement, ethische Standards bei der Nutzung von AI einzuhalten. Wir arbeiten kontinuierlich an der Verbesserung unserer Modelle, um die Erstellung unangemessener Inhalte zu erkennen und zu verhindern. Auf diese Weise wollen wir eine sicherere und respektvollere Umgebung für unsere Nutzer schaffen und einen positiven Beitrag zur breiteren Online-Gemeinschaft leisten.

10. Einlasskontrolle (physisch)

Um die Sicherheit der in den IKT-Einrichtungen verarbeiteten und genutzten personenbezogenen Daten zu gewährleisten, ist es zwingend erforderlich, dass der Zugang zu diesen Einrichtungen streng geregelt und nur auf befugtes Personal beschränkt ist. Zu diesem Zweck setzt TextCortex eine Reihe von technischen und organisatorischen Maßnahmen ein, wie sie im Rahmenvertrag beschrieben sind, einschließlich aber nicht beschränkt auf:

  • 1.1. Einführung von Alarmierungsmechanismen für das in kritischen Bereichen tätige Personal
  • 1.2. Einrichtung eines manuellen Schließsystems mit robusten Schlüsselverwaltungsprotokollen, einschließlich Schlüsselregistrierungs- und -verteilungssystemen
  • 1.3. Einführung von Besucherregistrierungsprotokollen zur Verfolgung und Überwachung des Zugangs zu den Einrichtungen
  • 1.4. Installation eines elektronischen Schließsystems mit Chipkarten- oder Transpondertechnologie zur Sicherung sensibler Bereiche
  • 1.5. Sorgfältige Auswahl und Schulung von Fremdpersonal, wie z. B. Reinigungs- und Gebäudedienstleister, um sicherzustellen, dass diese die festgelegten Sicherheitsstrategien und -verfahren kennen und einhalten.

11. Zugangskontrolle (logisch)

Bei TextCortex haben wir uns verpflichtet, die sichere Verarbeitung von Daten während ihres gesamten Lebenszyklus zu gewährleisten. Um unbefugten Zugriff zu verhindern, werden logische Zugangskontrollen eingeführt, um den Zugang zu unseren Informations- und Kommunikationstechnologiesystemen (IKT) zu regeln.
Wir setzen auch technische und organisatorische Maßnahmen ein, um die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch unsere Auftragsverarbeiter zu schützen.

Diese Maßnahmen umfassen:

  • 2.1 Authentifizierungsmaßnahmen mit Benutzernamen und Passwort, wobei die Vergabe des Passworts auf gültigen Passwortregeln basiert
  • 2.2 Aktualisierte Antiviren-Software zur Erkennung und Abwehr potenzieller Bedrohungen
  • 2.3 Aktualisierte Firewall-Versionen zur Sicherung des Perimeters und/oder zwischen anderen Netzen
  • 2.4 Benutzerprofile mit eingeschränktem Zugang zu sensiblen Informationen
  • 2.5 Verschlüsselung von mobilen Datenträgern zum Schutz vor Datenverlust oder -diebstahl
  • 2.6 Verschlüsselung von Datenträgern in Laptops/Notebooks zur Gewährleistung der Datensicherheit
  • 2.7 Zentralisierte Smartphone-Verwaltungssoftware für externe Datenlöschung

Wir verbieten standardmäßig alles, was nicht ausdrücklich erlaubt ist, um unsere Datensicherheitsmaßnahmen weiter zu verbessern. Indem wir der Umsetzung dieser Maßnahmen Priorität einräumen, stellen wir sicher, dass unsere Unternehmenskunden die Leistungsfähigkeit großer Sprachmodelle vertrauensvoll nutzen und gleichzeitig eine sichere digitale Umgebung aufrechterhalten können.

12. Benutzerzugangskontrolle

Die Benutzerzugangskontrolle ist ein entscheidender Aspekt der Datensicherheit. Um sicherzustellen, dass nur autorisiertes Personal auf Informationen innerhalb ihres jeweiligen Benutzerzugangsbereichs zugreifen kann, werden robuste Autorisierungssysteme und Informationssicherheitsmaßnahmen implementiert. Die folgenden technischen und organisatorischen Maßnahmen werden bei der Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch TextCortex umgesetzt:

  • 3.1. Zur Zugangskontrolle werden Rollen und Berechtigungen nach dem "Need-to-know-Prinzip" verwendet.
  • 3.2. Die Anzahl der Administratoren ist auf das absolut notwendige Minimum beschränkt.
  • 3.3. Der Benutzerzugriff auf Anwendungen sowie die Eingabe, Änderung und Löschung von Daten werden protokolliert.
  • 3.4. Die Datenträger werden vor der Wiederverwendung sicher gelöscht.
  • 3.5. Zur Entsorgung von Datenträgern wird die physische Vernichtung nach DIN 66399 oder die Beauftragung eines geeigneten Dienstleisters eingesetzt.
  • 3.6. Rechte werden von bestimmten Systemadministratoren und/oder einem Identitätsmanagementsystem mit einem definierten Prozess verwaltet.
  • 3.7. Eine Passwortrichtlinie, die die Komplexität, Länge und Gültigkeitsdauer des Passworts oder die Authentifizierung mit zwei Faktoren und/oder biometrischen Methoden festlegt, wird eingeführt.
  • 3.8. Die Datenträger werden entsprechend der Kritikalität der Daten in abschließbaren Schränken und Schubladen, Datensafes und ähnlichen Maßnahmen sicher aufbewahrt.
  • 3.9. Die Daten werden auf der Grundlage ihrer Klassifizierung und/oder Verschlüsselung sicher gespeichert.

Unternehmen können sicherstellen, dass der Zugang zu sensiblen Daten genau kontrolliert und überwacht wird, und so das Risiko eines unbefugten Zugriffs, von Datenschutzverletzungen und anderen Sicherheitsvorfällen verringern.

Durch die Umsetzung dieser Maßnahmen kann TextCortex das Risiko eines unbefugten Zugriffs auf personenbezogene Daten erheblich verringern und die Einhaltung der Datensicherheitsvorschriften gewährleisten.

13. Übertragungskontrolle

Um die Datensicherheit während der elektronischen Übertragung und Speicherung zu gewährleisten, werden strenge Übertragungskontrollen durchgeführt, um den unbefugten Zugriff, das Kopieren, die Änderung oder das Entfernen personenbezogener Daten zu verhindern. Außerdem ist es unerlässlich, zu verfolgen und zu überwachen, wohin personenbezogene Daten gesendet werden. Die folgenden technischen und organisatorischen Maßnahmen werden bei der Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch TextCortex eingesetzt:

  • 4.1. Bei der Datenübertragung im Internet oder in Netzen, die nicht der alleinigen Kontrolle unterliegen, müssen Verschlüsselungsmaßnahmen wie TLS unter Verwendung sicherer kryptografischer Verfahren eingesetzt werden.

Durch die Umsetzung dieser Maßnahmen können Unternehmen sicherstellen, dass personenbezogene Daten während der Übertragung und Speicherung geschützt sind und das Risiko von Datenschutzverletzungen und unbefugtem Zugriff minimiert wird.

14. Eingabekontrolle

Die Eingabekontrolle ist ein wesentlicher Aspekt der Datensicherheit, da sie es ermöglicht, die Eingabe, Änderung und Löschung personenbezogener Daten in den Datenverarbeitungssystemen zu überwachen und zu verfolgen. Um eine wirksame Eingabekontrolle zu gewährleisten, hat TextCortex die folgenden technischen und organisatorischen Maßnahmen umgesetzt:

  • 5.1. Protokollierungsmaßnahmen: Es sollte ein robustes Protokollierungssystem vorhanden sein, das alle Eingaben, Änderungen und Löschungen von Daten aufzeichnet. Dieses Protokoll sollte regelmäßig überprüft und kontrolliert werden, um verdächtige Aktivitäten oder potenzielle Sicherheitsverstöße zu erkennen.
  • 5.2. Maßnahmen zur Rückverfolgbarkeit: Um die Rückverfolgbarkeit zu gewährleisten, ist es wichtig, einzelne Benutzernamen und nicht Benutzergruppen zu verfolgen. Dies ermöglicht eine genauere Identifizierung und Verantwortlichkeit im Falle von Datensicherheitsvorfällen.
  • 5.3. Autorisierungsmaßnahmen: Der Zugriff auf Daten sollte auf der Grundlage eines Berechtigungskonzepts gewährt werden, das die Rechte jedes Benutzers oder jeder Benutzergruppe festlegt. Dadurch wird sichergestellt, dass nur autorisierte Benutzer bestimmte Daten eingeben, ändern oder entfernen können.
  • 5.4. Übersichtsmaßnahmen: Das Führen von Übersichtslisten, aus denen hervorgeht, welche Anwendungen zur Eingabe, Änderung oder Entfernung von Daten verwendet werden können, ist ebenfalls von entscheidender Bedeutung. Dies hilft Unternehmen, den Überblick über ihre Datenverarbeitungssysteme zu behalten und stellt sicher, dass nur autorisierte Anwendungen für den Zugriff auf sensible Daten verwendet werden.

Durch die Umsetzung dieser Maßnahmen kann TextCortex eine effektive Eingabekontrolle gewährleisten und eine sichere und konforme Datenverarbeitungsumgebung aufrechterhalten.

15. Verfügbarkeitskontrolle

Um den Schutz personenbezogener Daten vor versehentlicher Zerstörung oder Verlust zu gewährleisten, stellt TextCortex in eigenen Rechenzentren sowie in Zusammenarbeit mit führenden Cloud-Anbietern sicher, dass technische und organisatorische Maßnahmen bei der Erhebung, Verarbeitung und Nutzung personenbezogener Daten eingehalten werden:

  • 6.1. In den Serverräumen wurden Maßnahmen zur Klimakontrolle ergriffen, um optimale Temperaturbedingungen zu gewährleisten.
  • 6.2. Es wurden Geräte zur Überwachung von Temperatur, Luftfeuchtigkeit und anderen Variablen in Serverräumen installiert, um Datenverluste zu verhindern.
  • 6.3. In den Serverräumen wurden Brandmeldeanlagen installiert, um Brände zu verhindern und zu erkennen.
  • 6.4. In den Serverräumen sind geeignete Feuerlöscher oder Löschanlagen installiert, um Datenverluste durch Brände zu verhindern.
  • 6.5. Es wurde ein Sicherungs- und Wiederherstellungskonzept entwickelt, um die Verfügbarkeit der Daten im Falle eines Datenverlustes zu gewährleisten.
  • 6.6. Es wurden Maßnahmen ergriffen, um die Wiederherstellung der Daten innerhalb eines bestimmten Zeitrahmens zu überprüfen und die Ausfallzeiten zu minimieren.
  • 6.7. Geeignete organisatorische Maßnahmen für die PATCH-Verwaltung wurden umgesetzt, um die Sicherheit der personenbezogenen Daten zu gewährleisten.
  • 6.8. Die gesicherten Daten werden in einem anderen Brandabschnitt oder an einem sicheren externen Ort aufbewahrt, um einen Datenverlust im Falle einer Katastrophe zu verhindern.
  • 6.9. Es wurden Maßnahmen zum Schutz von Serverräumen in Überschwemmungsgebieten ergriffen, um Datenverluste aufgrund von Überschwemmungen zu verhindern.

Diese Maßnahmen sollen die Verfügbarkeit und Sicherheit personenbezogener Daten während des gesamten Lebenszyklus der Daten gewährleisten. Durch die Umsetzung dieser Maßnahmen kann TextCortex seinen Kunden ein Höchstmaß an Datensicherheit und Einhaltung der Datenschutzbestimmungen zusichern.

16. Trennungsgebot

Wir haben ein Trennungsgebot aufgestellt, um sicherzustellen, dass Daten, die für unterschiedliche Zwecke erhoben wurden, getrennt verarbeitet werden. Dazu gehört die Umsetzung einer funktionalen Trennung und die Beschränkung der Verarbeitungsrechte auf das notwendige Maß (Aufgabentrennung), was auch für Administratoren gilt.
7.1. Maßnahmen für die Festlegung von Datenbankrechten sind vorhanden
7.2. Maßnahmen zur Trennung von Benutzerzugriffsrechten für verschiedene Mandanten sind vorhanden
7.3. Maßnahmen zur Trennung von Produktiv-, Qualitäts- und/oder Prüfsystemen sind vorhanden
Durch die Einhaltung dieser Maßnahmen können wir die Sicherheit und Integrität Ihrer Daten gewährleisten und unseren Unternehmenskunden ein beruhigendes Gefühl geben.