Zum Inhalt springen

Sicherheit & Compliance

Sicherheit ist Architektur, kein Add-on.

Helix-CX ist EU-first gebaut: Datenhaltung in der Europäischen Union, granulare Kontrolle, vollständige Auditierbarkeit und Guardrails vor jedem Tool-Aufruf. Für Support-Organisationen, die Compliance ernst nehmen.

EU-Datenhaltung

Verarbeitung und Speicherung in der Europäischen Union (Frankfurt). Keine Datenübermittlung in Drittländer ohne Rechtsgrundlage.

Verschlüsselung

TLS 1.2+ für Daten in Übertragung, AES-256 für Daten im Ruhezustand. Standardmäßig, überall.

Rollen, Rechte & Audit-Log

Granulare Berechtigungen und ein vollständiges, unveränderliches Audit-Log jeder Agenten-Aktion.

Guardrails & Human-in-the-loop

Bedingungen und Freigaben vor jedem kritischen Tool-Aufruf. Der Agent übergibt an den Menschen, wenn du es festlegst.

Kein Training auf deinen Daten

Deine Kundendaten werden nicht zum Training von Modellen verwendet. Strikte Mandantentrennung.

AVV/DPA für alle Pläne

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Standardmäßig, in jedem Plan, zum Download.

Zertifizierungen & Standards

  • läuft

    ISO 27001

    ISMS implementiert, Zertifizierungsaudit in Vorbereitung.

  • konform

    DSGVO

    AVV nach Art. 28, Betroffenenrechte, Löschkonzept.

  • ready

    EU AI Act

    Transparenz, menschliche Aufsicht und Protokollierung by design.

Sub-Prozessoren

Wir arbeiten mit einer schlanken, EU-orientierten Liste von Sub-Prozessoren. Änderungen kündigen wir vertraglich an.

Vercel Inc.

Hosting / Auslieferung der Website

EU-Region

Cal.com

Terminbuchung (Demo)

EU

LLM-Provider (EU-Endpunkte)

Sprachverarbeitung der Agenten

EU

Häufige Sicherheitsfragen.

Werden unsere Kundendaten zum Training verwendet?

Nein. Deine Daten werden ausschließlich zur Bereitstellung des Dienstes verarbeitet und nicht zum Training von Modellen genutzt.

Wo werden die Daten gespeichert?

In der Europäischen Union (Rechenzentrumsregion Frankfurt). Details und Sub-Prozessoren siehe oben.

Bekommen wir einen AVV/DPA?

Ja, standardmäßig in jedem Plan. Der Auftragsverarbeitungsvertrag steht zum Download bereit und ist Teil des Vertrags.

Unterstützt Helix-CX SSO/SAML?

Ja, im Global-Plan. Rollen- und Rechteverwaltung sowie Audit-Log sind in allen Plänen enthalten.