Mandantentrennung
Row-Level-Security ist auf allen Tabellen mit Mandantenbezug erzwungen. Der Mandant kommt aus dem Anmelde-Token, nicht aus der Anfrage.
„Hosted in Germany“ allein sagt wenig. Hier steht, welcher Dienst welche Daten verarbeitet, wo er sitzt und was Citelo nicht behauptet.
| Komponente | Anbieter und Standort | Daten |
|---|---|---|
| Anwendung, Datenbank, Anmeldedienst, Dokumente | Hetzner Online GmbH, Rechenzentrum Nürnberg | Dokumente und ihre Abschnitte, Konten, Gesprächsverläufe, Audit-Protokoll |
| Suche (Einbettung, Rangfolge) und Antworten im Standard | IONOS AI Model Hub, Berlin | Beim Einlesen: Text der Dokumentabschnitte. Je Frage: die Frage nach der Maskierung, bis zu sechs Textabschnitte und Teile des bisherigen Gesprächs |
| Zertifikate für die Verschlüsselung (TLS) | Let’s Encrypt (Internet Security Research Group, USA) | Domainname und Zertifikatsanfrage; keine Nutzerdaten, keine Inhalte |
| Optional: anderes Antwortmodell | Anbieter nach Wahl des Kunden | Frage und herangezogene Textabschnitte, siehe Eigene KI anbinden |
Citelo sucht nicht im Internet. Die Website citelo.de lädt keine Schriften, Skripte oder Statistik von Dritten und setzt keine Cookies; Einzelheiten stehen in der Datenschutzerklärung.
Row-Level-Security ist auf allen Tabellen mit Mandantenbezug erzwungen. Der Mandant kommt aus dem Anmelde-Token, nicht aus der Anfrage.
Personenbezogene Angaben in Fragen werden maskiert, bevor sie an das Modell gehen und bevor sie im Audit-Protokoll landen. Der Filter erkennt nicht jede Angabe.
Jede Anfrage wird pseudonymisiert protokolliert. Die Einträge sind verkettet, Ändern und Löschen sind in der Datenbank gesperrt, die Kette lässt sich prüfen.
Standardmäßig werden Chatverläufe nach 6 Wochen gelöscht. Audit-Einträge wandern nach 60 Tagen ins Archiv. Die Fristen sind konfigurierbar.
Anmeldung mit Passwort und Code einer Authenticator-App (2FA). Sechs Rollen mit getrennten Rechten. Der Schlüssel eines eigenen KI-Anbieters wird verschlüsselt gespeichert und nie wieder angezeigt.
Der Export je Mandant enthält Dokumente, Textabschnitte, Vektoren und Konfiguration in offenen Formaten (Parquet und JSON) mit Prüfsummen. Der Re-Import in eine leere Instanz ist getestet.
Für den Einsatz in Ihrer Organisation ist ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO erforderlich. Den AV-Vertrag senden wir auf Anfrage: kontakt@citelo.de.
Schreiben Sie uns. Wir beantworten Ihre Fragen zu Verarbeitung, Verträgen und Betrieb.