DSGVO-konformer KI-Assistent – Datenschutz bei Yura.to
Woran Sie einen DSGVO-konformen KI-Assistenten erkennen: AVV nach Art. 28, Serverstandort, Drittlandübermittlung, kein Training mit Ihren Daten, Löschfristen und EU AI Act.
Wo werden meine Daten bei Yura gespeichert?
Anwendung und Datenbank laufen in Rechenzentren unseres Hosting-Partners in Deutschland; mit dem Hoster besteht ein Auftragsverarbeitungsvertrag. Anfragen an die Sprachmodelle können daneben auf Servern in den USA verarbeitet werden – abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln. Den vollständigen Wortlaut finden Sie in unserer Datenschutzerklärung.
Nutzt Yura meine Daten zum Training von KI-Modellen?
Nein. Wir setzen ausschließlich Business- und Enterprise-Schnittstellen der Modellanbieter ein und haben vertraglich festgehalten, dass Ihre Eingaben, Dokumente und Firmendaten nicht zum Training globaler Modelle verwendet werden.
Bekomme ich einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO?
Ein AVV gehört zu jeder Einführung, bei der personenbezogene Daten verarbeitet werden. Sprechen Sie uns vor Vertragsbeginn darauf an, dann klären wir die Unterlagen direkt mit Ihrer Datenschutzstelle.
Wie lange werden Chat-Verläufe aufbewahrt?
Chat-Protokolle werden temporär zur Bearbeitung der jeweiligen Anfrage gespeichert. Soweit gesetzlich oder vertraglich nichts anderes gilt, löschen wir nicht mehr benötigte Protokolle automatisch nach 30 Tagen.
Wie kann ich Auskunft über meine gespeicherten Daten verlangen?
Schreiben Sie uns über das Kontaktformular. Sie erhalten innerhalb von 30 Tagen eine vollständige Kopie Ihrer Daten in einem strukturierten, gängigen Format – wahlweise als JSON, CSV oder XML.
Was passiert mit meinen Daten, wenn ich kündige?
Sie können Ihre Daten vor der Kündigung exportieren. Danach werden sie gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht – etwa handels- oder steuerrechtliche Fristen für Rechnungsdaten.
Ist Yura selbst zertifiziert?
Nein, und das schreiben wir bewusst so. Die auf dieser Seite gezeigten Zertifikate gehören unserem Hosting-Partner und dessen Rechenzentren. Wir betreiben den Dienst auf dieser geprüften Infrastruktur, sind aber nicht selbst Zertifikatsinhaber.
Können wir Yura im eigenen Rechenzentrum betreiben?
Ja. Für Häuser mit strengeren Auflagen gibt es den Betrieb auf eigener Infrastruktur, inklusive vollständiger Audit-Protokolle und Anbindung an Ihr Rechte- und Rollenkonzept.
Trifft Yura automatisierte Entscheidungen über Personen?
In den Standardeinstellungen nicht. Yura bereitet Antworten, Aufgaben und Termine vor; die Freigabe liegt bei einem Menschen. Wenn Sie Abläufe vollständig automatisieren möchten, sollten Sie das vorher datenschutzrechtlich bewerten lassen.
Was ändert sich für uns durch den EU AI Act?
Seit dem 2. August 2026 gelten die materiellen Pflichten der KI-Verordnung. Für Büroabläufe stehen dabei Transparenz und Dokumentation im Vordergrund. Wie Ihr konkreter Einsatzzweck einzuordnen ist, entscheidet Ihre Datenschutzstelle – die technischen Angaben dafür stellen wir bereit.
Ihre Datensicherheit hat für uns höchste Priorität. Erfahren Sie, wie wir Ihre Daten in Übereinstimmung mit der DSGVO sammeln, speichern und schützen.
Zertifizierte Infrastruktur
Diese Zertifikate gehören unserem Hosting-Partner und seinen Rechenzentren. Yura selbst ist kein Zertifikatsinhaber – wir betreiben den Dienst auf dieser geprüften Infrastruktur.
Verarbeitung nach den EU-Datenschutzbestimmungen
/images/gdpr/dsgvo.svg
Rechenzentren unseres Hosting-Partners in Deutschland
/images/gdpr/hosted-in-germany.svg
Zertifizierte Rechenzentren
Zertifizierungen der Rechenzentren unseres Hosting-Partners
/images/gdpr/certified-datacenters.svg
Verschlüsselte Übertragung zwischen Ihrem Gerät und Yura
/images/gdpr/ssl-tls.svg
Anwendung und Datenbank in der EU; Modellanfragen ggf. in den USA (DPF/SCC)
/images/gdpr/european-union.svg
CO2-neutraler Betrieb der Hosting-Infrastruktur
/images/gdpr/seal_climate_friendly.svg
Cloud-Sicherheitszertifizierung unseres Hosting-Partners
/images/gdpr/csa.svg
Gemäß DSGVO haben Sie umfassende Rechte über Ihre personenbezogenen Daten
Sie haben das Recht, eine Kopie aller personenbezogenen Daten anzufordern, die wir über Sie gespeichert haben.
Wir stellen Ihnen innerhalb von 30 Tagen nach Ihrer Anfrage eine vollständige Kopie Ihrer Daten in einem strukturierten, gängigen Format zur Verfügung.
Recht auf Berichtigung
Sie können die Korrektur unrichtiger oder unvollständiger personenbezogener Daten verlangen.
Kontaktieren Sie uns einfach mit den korrekten Informationen, und wir werden Ihre Daten umgehend aktualisieren.
Sie können die Löschung Ihrer personenbezogenen Daten verlangen ("Recht auf Vergessenwerden").
Wir werden Ihre Daten löschen, es sei denn, wir haben eine gesetzliche Verpflichtung zur Aufbewahrung. Dieser Vorgang dauert in der Regel 30 Tage.
Recht auf Datenübertragbarkeit
Sie können Ihre Daten in einem portablen Format erhalten und an einen anderen Dienst übertragen.
Wir stellen Datenexporte im JSON-, CSV- oder XML-Format für eine einfache Übertragung auf andere Plattformen bereit.
Sie können der Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke widersprechen.
Dies umfasst den Widerspruch gegen Direktmarketing, Profiling und Verarbeitung aufgrund berechtigter Interessen.
Recht auf Einschränkung
Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen.
Wir werden Ihre Daten markieren und nur mit Ihrer Zustimmung oder für Rechtsansprüche verarbeiten.
Sicherheitsinfrastruktur
Wie wir Ihre Daten mit Sicherheit auf Unternehmensniveau schützen
Datenverschlüsselung
Alle Daten werden im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.3 verschlüsselt.
Rollenbasierte Zugriffskontrolle stellt sicher, dass nur autorisiertes Personal auf Daten zugreifen kann.
Unabhängige Sicherheitsaudits werden vierteljährlich durchgeführt, um die Einhaltung zu gewährleisten.