Sicherheit
Wie wir Ihre Daten schützen
- Verschlüsselung bei der Übertragung für alle Daten zwischen der Anwendung und unseren Servern.
- Bildschirmfotos und Aktivitätsdaten liegen in zugriffsgeschütztem Speicher in Frankfurt am Main. Zugangs- und Verbindungstoken sind verschlüsselt. Sicherungskopien sind verschlüsselt, werden getrennt von den aktiven Systemen aufbewahrt, laufen nach 30 Tagen ab, und Wiederherstellungen werden regelmäßig getestet.
- Entfernen auf dem Gerät: Passwörter und andere Zugangsdaten werden auf Ihrem Computer entfernt, bevor irgendetwas hochgeladen wird, bei jedem Konto, und das lässt sich nicht abschalten. Bei privaten Konten werden zusätzlich E-Mail-Adressen, Telefonnummern, Kartennummern und IP-Adressen standardmäßig entfernt; der Kontoinhaber kann diese zweite Ebene unter Einstellungen, Privatsphäre abschalten und wird zuvor um Bestätigung gebeten.
- Zugriff nach dem Prinzip der geringsten Rechte im Unternehmen: nur Personen, die Daten zum Betrieb des Dienstes benötigen, können darauf zugreifen.
- Handlungen von Mitarbeitenden werden gesondert protokolliert und sind prüfbar.
- Zertifizierungen: bislang keine.
Wie wir mit einem Sicherheitsvorfall umgehen
Wenn wir von einer Verletzung Kenntnis erlangen, die Ihre Daten betrifft, benachrichtigen wir betroffene Kunden unverzüglich, bei Unternehmenskunden spätestens 24 Stunden nach Kenntniserlangung, entsprechend dem Auftragsverarbeitungsvertrag. Wir wirken bei der Behebung und bei den gesetzlich erforderlichen Meldungen mit.
Unterauftragsverarbeiter: wer sonst mit Ihren Daten umgeht
- DigitalOcean - Hosting und Speicherung. Frankfurt am Main, Deutschland.
- Google (Gemini) - KI-Verarbeitung: Einordnung, Zusammenfassungen, Embeddings, Chat, Websuche und Transkription von Besprechungen. USA.
- Composio - Integrationen, die Sie verbinden, soweit Sie diese aktivieren. USA.
- Resend - E-Mail-Versand. USA.
- Sentry - Absturzberichte. USA.
- Telegram, WhatsApp, Slack - Nachrichtenkanäle, die Sie verbinden. Verschiedene Standorte. Es gelten die Bedingungen der jeweiligen Plattform.
Wir kündigen einen neuen Unterauftragsverarbeiter, der Daten von Unternehmenskunden verarbeiten wird, 10 Werktage vorher an, und Unternehmenskunden können nach dem Auftragsverarbeitungsvertrag widersprechen.
Was wir nicht tun
- Wir verkaufen oder vermieten keine personenbezogenen Daten.
- Wir zeigen keine Werbung und verwenden keine Werbe-SDKs im Produkt.
- Wir nutzen Ihre identifizierbaren Inhalte nicht, um eigene KI-Modelle zu trainieren, und Google nutzt API-Inhalte ebenfalls nicht zum Training eigener Modelle.
- Wir leiten aus der erfassten Aktivität keine Emotionen ab und haben das auch nicht vor.
Fragen
Fragen zu Sicherheit und Datenschutz: support@zeami.io. Unternehmenskunden mit unterzeichnetem Auftragsverarbeitungsvertrag haben die dort beschriebenen weitergehenden Prüf- und Unterstützungsrechte.