SuperEmber Trust Center

Die Prinzipien hinter unserer „Trust me, Bro“-Security.

Du musst uns nicht vertrauen. Du solltest nur wissen: Die Kontrollen laufen, die Nachweise existieren, und es fehlt nur noch das teure unabhängige Audit samt gerahmtem Papier.

Dinge, die wir wirklich belegen können

Weniger „Vertrau uns.“ Mehr Kontrollen.

Jedes Versprechen verweist auf eine benannte Kontrolle. Die öffentliche Zusammenfassung bleibt lesbar, detaillierte Nachweise bleiben zugriffsgeschützt.

AI-01

Deine Arbeit ist kein Trainingsmaterial

SuperEmber nutzt private Kundeninhalte nicht zum Trainieren öffentlicher Modelle.

AI-02

KI-Routing ohne Datenspeicherung

Geeignete Modellanfragen sind auf freigegebene Anbieter und ZDR-Endpunkte beschränkt.

PR-01

Analytics erst nach Einwilligung

Browser-Analytics bleibt bis zur Einwilligung aus und schließt Prompts, Nachrichten und Namen aus.

AC-01

Mandantenbegrenzter Zugriff

Workspace-Daten und Produktaktionen werden innerhalb eindeutiger Mandantengrenzen aufgelöst.

Öffentliches Kontrollregister

Die Belege.

Ein kundenlesbarer Index der aktiven Kontrollen. Keine sensiblen Implementierungsdetails.

IDBereichÖffentliche KontrollzusammenfassungStatus
AI-01Umgang mit ModelldatenPrivate Kundeninhalte werden nicht für das SuperEmber-Modelltraining verwendet.In Betrieb
AI-02Anbieter-RoutingFreigegebene Anbieterliste und Beschränkung auf ZDR-Endpunkte.In Betrieb
PR-01Browser-AnalyticsAusdrückliche Einwilligung; Autocapture und Session Replay sind deaktiviert.In Betrieb
AC-01Workspace-ZugriffMandantenbegrenzte Autorisierung und pseudonyme Analytics-Identität.In Betrieb
GV-01ISO-27001-KontrollfundamentAktive ISMS-Kontrollen und Nachweise für ISO/IEC 27001; unabhängige Zertifizierung noch nicht erhalten.In Betrieb
GV-02AnbieterprüfungRegister für DPA, Region, Übertragung, Löschung und Vorfallsnachweise.In Betrieb
GV-03SOC-2-KontrollfundamentAktive Kontrollen und Nachweise für eine SOC 2 Type I-Prüfung; noch kein unabhängiger SOC-2-Bericht.In Betrieb

Compliance-Profil

Erst Kontrollen. Dann teures Papier.

Das Fundament steht und läuft. Was fehlt, ist die unabhängige Bestätigung: akkreditiertes Audit, CPA-Bericht und gerahmtes Papier.

DSGVO

Datenschutz ist kein optionales Extra

SuperEmber sitzt in der EU. Die DSGVO ist eine rechtliche Pflicht, kein Wunschziel und kein bezahltes Abzeichen. Unser DPA sowie Prozesse für Datenschutz, Aufbewahrung, Anbieter, Übertragungen und Betroffenenrechte gehören zum aktiven Fundament.

Verpflichtend

ISO 27001

Kontrollen vor Zertifikat

Das ISMS-Fundament mit Umfang, Verantwortlichen, Risikomethode, Richtlinien, Nachweisen, Reviews und Korrekturmaßnahmen ist in Betrieb. SuperEmber ist derzeit nicht nach ISO 27001 zertifiziert; es fehlt das akkreditierte Zertifizierungsaudit.

Geld fehlt

SOC 2

Kontrollen vor CPA-Bericht

Dasselbe Kontroll- und Nachweisfundament unterstützt eine SOC 2 Type I-Attestierung. Derzeit liegt kein SOC-2-Bericht vor; es fehlt die unabhängige Prüfung durch eine zugelassene CPA-Gesellschaft.

Geld fehlt

So bewegen sich Daten

Eine Grenze bei jeder Übergabe.

Die detaillierte Architektur bleibt privat. Dieser öffentliche Pfad zeigt, wo sich Verantwortlichkeiten ändern.

01

Dein Workspace

Nachrichten, Dateien und Anweisungen, die du bewusst teilst.

02

SuperEmber

Mandantenbegrenzte Orchestrierung und Durchsetzung von Richtlinien.

03

Freigegebene KI

Auf ZDR beschränkte Verarbeitung durch geprüfte Anbieter.

04

Dein Ziel

Ergebnisse kehren in den angeforderten Kanal oder Dienst zurück.

Wesentliche Anbieter

Wer die Daten sonst noch berührt.

Zweck und Übertragungsinformationen der Anbieter stehen im öffentlichen Register. Vertragliche Nachweise bleiben zugriffsgeschützt.

VercelNeonClerkOpenRouterUpstashPostHogComposio

Du brauchst weitere Assurance-Unterlagen? Schreib an privacy@superember.ai.