E-Mail, Name, Rolle, Passwort-Hash. In der CompliKI-Anwendung in Deutschland.
Sicherheit, die wir benennen - nicht behaupten.
Wir sagen, wo Ihre Daten liegen, welche externen Dienste eingebunden sind und welche technischen Schutzmaßnahmen aktiv sind. Ohne Buzzwords und ohne uneinlösbare Zertifizierungsversprechen.
Hosting der Kernanwendung in Deutschland, transparente Dienstleister-Liste, ehrlich benannte Grenzen.
Die Kernanwendung läuft in Deutschland.
CompliKI läuft auf Servern von STRATO in Deutschland - deutscher Standort, deutsche Rechtsprechung, etablierte Sicherheitsprozesse.
Hinweis: STRATO veröffentlicht Informationen zu seinen Zertifizierungen und Sicherheitsstandards auf der eigenen Website. CompliKI selbst ist nicht als ISO 27001 oder vergleichbar zertifiziert - siehe Abschnitt 06.
Welche Daten in welchem Schritt verarbeitet werden.
Kompakt aufgeschlüsselt, wer welche Daten verarbeitet. Die vollständigen Grundlagen stehen in der Datenschutzerklärung.
Erfasste KI-Systeme, Bewertungen, Workflow-Eingaben, Nachweise. Mandantengetrennt.
Werden direkt an Stripe übergeben. CompliKI speichert keine Kartendaten.
Transaktionsmails über united-domains (smtps.udag.de, DE).
Nur wenn aktiviert: Inhalte werden für die jeweilige Anfrage an die Anthropic-API übergeben.
Google Analytics 4, nur bei aktivem Consent. Pseudonymisierte Nutzungsdaten.
Jeder externe Dienst, offen gelistet.
Vollständige Liste der externen Dienste, die für den Betrieb von CompliKI eingebunden sind - inklusive Sitz und Hinweis auf mögliche Drittlandsübermittlungen.
STRATO
Deutschland
Stripe
EWR, Daten können das EWR verlassen
united-domains
Deutschland (smtps.udag.de)
Anthropic
US-Server möglich, nur auf Nutzeraktion
Google Analytics 4
Drittland USA (DPF/SCC), nur bei Consent
Kein externer Vendor
Logging lokal, Stand 2026-08
Die vollständigen Auftragsverarbeitungs-Verhältnisse und die Rechtsgrundlagen für jede Übermittlung stehen in der Datenschutzerklärung
Was auf Applikationsebene aktiv ist.
Authentifizierung, Mandantentrennung, Verschlüsselung, Backups, Tests und Monitoring - konkret benannt.
Authentifizierung und Zugriffe
Verschlüsselung und Speicherung
Tests und Monitoring
Alles Rechtliche - verlinkt und einsehbar.
Alle relevanten Dokumente sind für jede Nutzerin und jeden Nutzer offen verlinkt.
Was wir bewusst nicht behaupten.
Eine klare Auflistung, was aktuell nicht eingebunden ist und was wir nicht versprechen. Ehrlichkeit gehört zur Sicherheit.
Keine eigene ISO-27001-Zertifizierung
CompliKI selbst ist nicht zertifiziert. STRATO veröffentlicht Informationen zu seinen Zertifizierungen und Sicherheitsstandards.
Kein Penetrationstest-Zertifikat
Es wurden keine externen Pentests offiziell zertifiziert. Interne Tests laufen.
Kein Bug-Bounty-Programm
Aktuell nicht eingerichtet. Sicherheits-Meldungen bitte per E-Mail an info@compliki.de.
Kein externer Monitoring-Vendor
Kein eigenes Vendor-Setup. Logging erfolgt lokal, ergänzt um externes Uptime-Monitoring.
Überzeugen Sie sich selbst.
Kostenloser Schnell-Check ohne Login - oder direkt mit einer 12-Monats-Lizenz starten, 7 Tage Geld zurück.