Sicherheit & Datenschutz
auf einer Seite.
Diese Seite bündelt die Fakten für Datenschutzbeauftragte, IT-Leitung und Einkauf: Hosting, Modellwege, Fristen, Verträge und Mitbestimmung. Stand August 2026.
Hosting und
Modellwege.
Die Plattform läuft auf Servern von Hetzner in Deutschland und Finnland. GPT- und Claude-Modelle werden über Microsoft Azure AI Foundry mit europäischem Endpunkt bereitgestellt, per Auftragsverarbeitung und ohne Training mit Ihren Daten. Die Open-Source-Modelle laufen selbst gehostet bei Scaleway in Frankreich. Wer US-Anbieter ausschließen muss, deaktiviert GPT und Claude pro Account und arbeitet mit den Open-Source-Modellen.
Technische
Maßnahmen.
Mandantentrennung, Verschlüsselung, Anmeldung und Rechte, kurz beantwortet.
Jede Organisation erhält einen eigenen, abgetrennten Mandanten. Auch in der Vektordatenbank bekommt jede Wissensdatenbank einen eigenen Bereich, Ihre Inhalte liegen getrennt von denen anderer Kunden. Auf der Vektor-Ebene sehen Sie jeden gespeicherten Textabschnitt und können einzelne Vektoren gezielt löschen.
Übertragung und Speicherung sind verschlüsselt. Zugangsdaten und OAuth-Tokens für Integrationen liegen verschlüsselt in der Datenbank und werden automatisch erneuert.
Die Anmeldung läuft auf Wunsch per SSO über Microsoft Entra ID; neue Konten müssen von Administrator:innen bestätigt werden. Das Rollenmodell kennt Eigentümer:in, Administrator:in und Mitglied plus Workspace-Admins, mit Rechten bis auf Dokumentebene. Private Wissensdatenbanken und Agenten sind auch für Administrator:innen nicht automatisch sichtbar.
Nein. Die Plattform verwendet Ihre Inhalte nicht zum Training, und auch bei den Modellanbietern läuft die Verarbeitung per Auftragsverarbeitung ohne Training mit Ihren Daten: GPT- und Claude-Modelle über Microsoft Azure AI Foundry, die Open-Source-Modelle selbst gehostet bei einem europäischen Anbieter.
Daten, Fristen
und Verträge.
Die Angaben, die eine Vorabprüfung braucht: Löschfristen in Tagen, Export, AVV und Subprozessoren.
Unterhaltungen eingeloggter Nutzer:innen werden nach 16 Monaten automatisch gelöscht. Unterhaltungen öffentlicher Chat-Widgets ebenfalls nach 16 Monaten, pro Account verkürzbar bis auf 30 Tage. Meeting-Audio aus Capture wird 72 Stunden nach erfolgreicher Transkription gelöscht, Roh-Transkripte nach wählbaren 30 bis 730 Tagen (Standard 365). Lösch-Auditlogs werden nach 12 Monaten bereinigt.
Chats, Wissensdatenbanken und Assistenten-Konfigurationen lassen sich in offenen Formaten exportieren. Nutzende öffentlicher Chatbots laden ihre Daten selbst im Chat-Fenster herunter oder löschen den Chat endgültig (Art. 15 und 17 DSGVO); formelle Anträge bearbeiten Ihre Administrator:innen im Backend. Jeder Export und jede Löschung landet im Audit-Log, das sich als CSV herunterladen lässt.
Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Bestandteil jedes Vertrags. Unternehmen akzeptieren ihn digital in der Plattform und exportieren die Fassung als PDF, Behörden erhalten Angebot, Vertrag und AVV als unterschriftsfertige PDFs aus dem Self-Service. Vorab erhalten Sie die Unterlagen auf Anfrage unter hello@hermine.ai.
Im öffentlichen Register unter app.hermine.ai/subprozessoren, ohne Login einsehbar, mit Anbieter, Zweck, Verarbeitungsort und Transfergrundlage je Eintrag. Neue Unterauftragsverarbeiter werden vorab angekündigt, mit 30 Tagen Widerspruchsfrist. Die Liste ist Bestandteil des AVV.
Eine Zertifizierung nach ISO 27001, BSI C5 oder TISAX liegt derzeit nicht vor. Stattdessen legen wir die Maßnahmen selbst offen: benannte Betreiber, Verschlüsselung, Rollenmodell, automatische Löschroutinen und das öffentliche Subprozessoren-Register. Die Übersicht der technischen und organisatorischen Maßnahmen erhalten Sie auf Anfrage.
Die Schulung zur KI-Kompetenz nach Art. 4 EU AI Act ist als Selbstlernkurs in jeder Plattformlizenz enthalten, mit Teilnahmezertifikat für Ihre Dokumentation. Vor der ersten Nutzung bestätigen alle Nutzer:innen ein konfigurierbares Einwilligungsmodal; die erteilten Einwilligungen lassen sich als Nachweis exportieren.
Mitbestimmung
und Betriebsrat.
Für die Abstimmung mit Betriebs- und Personalräten: was protokolliert wird, wer es sieht und was sich abschalten lässt.
Nutzungs- und Kostendaten je Account: Anzahl der Unterhaltungen und KI-Anfragen, Kosten, genutzte Modelle, Sprachen und Nutzungszeiten. Temporäre Unterhaltungen fließen in keine Analyse ein.
Das Insights-Dashboard sehen nur Nutzer:innen mit der Berechtigung „Account verwalten", Mitglieder haben keinen Zugriff. Es zeigt aggregierte Kennzahlen; die Volltext-Tabelle im Dashboard umfasst ausschließlich die externen Unterhaltungen öffentlicher Chatbots mit Website-Besucher:innen.
Stimmungsanalyse und Interaktions-Insights erscheinen erst ab 25 aktiven Nutzenden im gewählten Zeitraum, damit sich Auswertungen keiner einzelnen Person zuordnen lassen. Die Kostenkarte zeigt Durchschnitts-, Median- und Maximalwerte.
Chat Insights ist eine optionale Erweiterung; ohne Aktivierung findet keine Auswertung statt. Administrator:innen und Kontoinhaber:innen können zusätzlich die eigenen Chats von Sentimentanalyse, Zusammenfassungen, Insights und Quartalsberichten ausschließen. Die Datenschutz-Aktionen im Chat-Widget sind pro Chatbot konfigurierbar.
Diese Angaben stellen wir für Ihre Gremien zusammen: Architekturschaubild vor dem Termin, Unterlagen zu den technischen und organisatorischen Maßnahmen auf Anfrage. Fragen zur Protokollierung beantworten wir im Erstgespräch.
Exit und
Fortbestand.
Was gilt, wenn Sie gehen wollen, und wer hinter der Plattform steht.
Sie exportieren Chats, Wissensdatenbanken und Assistenten-Konfigurationen in offenen Formaten. Danach werden Ihre Daten nach Ablauf der vereinbarten Frist gelöscht, so steht es im AVV nach Art. 28 DSGVO. Der Standard-Tarif ist monatlich kündbar.
hermine.ai wird von zauberware technologies entwickelt und betrieben, einem inhabergeführten Software-Studio aus Prien am Chiemsee, seit 2012 am Markt. Durch den Datenexport in offenen Formaten behalten Sie jederzeit den vollen Zugriff auf Ihre Daten.
hermine.ai aus
Compliance-Sicht.
Wie schlägt sich hermine.ai gegen die Werkzeuge, die in Beschaffungen am häufigsten daneben liegen, wenn der Datenschutz mitentscheidet?
| hermine.ai | ChatGPT Team | Microsoft 365 Copilot | |
|---|---|---|---|
| Vertragspartner und Ansprechpartner in DeutschlandVertrag, Rechnung und Support laufen über zauberware in Prien am Chiemsee | erfüllt | teilweise | teilweise |
| Modelle mehrerer Anbieter, wechselbar im ChatGPT, Claude und Open Source in einer Oberfläche, der Verlauf bleibt erhalten | erfüllt | nicht vorgesehen | nicht vorgesehen |
| Open-Source-Modelle in der EU als RückfallebeneQwen selbst gehostet bei Scaleway in Frankreich, GPT und Claude pro Account abschaltbar | erfüllt | nicht vorgesehen | nicht vorgesehen |
| Budgets auf drei Ebenen mit Live-VerbrauchOrganisation, Team und einzelne Nutzer:in, mit Warnung vor dem Limit | erfüllt | nicht vorgesehen | nicht vorgesehen |
| Abrechnung nach tatsächlicher Nutzung20 € je Nutzer:in und Monat plus Verbrauch statt Vollpreis für jeden Platz | erfüllt | nicht vorgesehen | nicht vorgesehen |
| Betrieb dediziert oder On-Premises möglichAuf Wunsch in Ihrer eigenen Cloud oder in Ihrem Haus | erfüllt | nicht vorgesehen | nicht vorgesehen |
| Auftragsverarbeitung nach Art. 28 DSGVOBei allen drei Anbietern Teil des Vertrags | erfüllt | erfüllt | erfüllt |
| Kein Training mit KundendatenBei allen drei Anbietern für die Geschäftskunden-Tarife zugesagt | erfüllt | erfüllt | erfüllt |
| Verarbeitung in der EUBei hermine.ai durchgehend, bei den anderen über regionale Optionen des Konzerns | erfüllt | teilweise | teilweise |
| Betroffenenrechte nach Art. 15 bis 17 im SelfserviceAuskunft und Löschung im Konto, mit Audit-Log für Ihre Dokumentation | erfüllt | teilweise | teilweise |
Stand August 2026. Die Angaben zu ChatGPT Team und Microsoft 365 Copilot stammen aus den öffentlichen Produkt- und Datenschutzangaben der Anbieter und können sich ändern. Wir führen bewusst auch die Punkte auf, in denen alle drei gleichauf liegen. Prüfen Sie die Angaben vor einer Beschaffung selbst, die Unterlagen dafür stellen wir bereit.
Sprechen wir mit Ihrer IT und Ihrem Datenschutz.
Wir beantworten offene Punkte direkt im Termin und bringen Schaubild und Unterlagen mit.
30 Min · online · kostenlosTermin vereinbaren