Deine Arbeit ist kein Trainingsmaterial
SuperEmber nutzt private Kundeninhalte nicht zum Trainieren öffentlicher Modelle.
Du musst uns nicht vertrauen. Du solltest nur wissen: Die Kontrollen laufen, die Nachweise existieren, und es fehlt nur noch das teure unabhängige Audit samt gerahmtem Papier.
Dinge, die wir wirklich belegen können
Jedes Versprechen verweist auf eine benannte Kontrolle. Die öffentliche Zusammenfassung bleibt lesbar, detaillierte Nachweise bleiben zugriffsgeschützt.
SuperEmber nutzt private Kundeninhalte nicht zum Trainieren öffentlicher Modelle.
Geeignete Modellanfragen sind auf freigegebene Anbieter und ZDR-Endpunkte beschränkt.
Browser-Analytics bleibt bis zur Einwilligung aus und schließt Prompts, Nachrichten und Namen aus.
Workspace-Daten und Produktaktionen werden innerhalb eindeutiger Mandantengrenzen aufgelöst.
Öffentliches Kontrollregister
Ein kundenlesbarer Index der aktiven Kontrollen. Keine sensiblen Implementierungsdetails.
| ID | Bereich | Öffentliche Kontrollzusammenfassung | Status |
|---|---|---|---|
| AI-01 | Umgang mit Modelldaten | Private Kundeninhalte werden nicht für das SuperEmber-Modelltraining verwendet. | In Betrieb |
| AI-02 | Anbieter-Routing | Freigegebene Anbieterliste und Beschränkung auf ZDR-Endpunkte. | In Betrieb |
| PR-01 | Browser-Analytics | Ausdrückliche Einwilligung; Autocapture und Session Replay sind deaktiviert. | In Betrieb |
| AC-01 | Workspace-Zugriff | Mandantenbegrenzte Autorisierung und pseudonyme Analytics-Identität. | In Betrieb |
| GV-01 | ISO-27001-Kontrollfundament | Aktive ISMS-Kontrollen und Nachweise für ISO/IEC 27001; unabhängige Zertifizierung noch nicht erhalten. | In Betrieb |
| GV-02 | Anbieterprüfung | Register für DPA, Region, Übertragung, Löschung und Vorfallsnachweise. | In Betrieb |
| GV-03 | SOC-2-Kontrollfundament | Aktive Kontrollen und Nachweise für eine SOC 2 Type I-Prüfung; noch kein unabhängiger SOC-2-Bericht. | In Betrieb |
Compliance-Profil
Das Fundament steht und läuft. Was fehlt, ist die unabhängige Bestätigung: akkreditiertes Audit, CPA-Bericht und gerahmtes Papier.
Datenschutz ist kein optionales Extra
SuperEmber sitzt in der EU. Die DSGVO ist eine rechtliche Pflicht, kein Wunschziel und kein bezahltes Abzeichen. Unser DPA sowie Prozesse für Datenschutz, Aufbewahrung, Anbieter, Übertragungen und Betroffenenrechte gehören zum aktiven Fundament.
Kontrollen vor Zertifikat
Das ISMS-Fundament mit Umfang, Verantwortlichen, Risikomethode, Richtlinien, Nachweisen, Reviews und Korrekturmaßnahmen ist in Betrieb. SuperEmber ist derzeit nicht nach ISO 27001 zertifiziert; es fehlt das akkreditierte Zertifizierungsaudit.
Kontrollen vor CPA-Bericht
Dasselbe Kontroll- und Nachweisfundament unterstützt eine SOC 2 Type I-Attestierung. Derzeit liegt kein SOC-2-Bericht vor; es fehlt die unabhängige Prüfung durch eine zugelassene CPA-Gesellschaft.
So bewegen sich Daten
Die detaillierte Architektur bleibt privat. Dieser öffentliche Pfad zeigt, wo sich Verantwortlichkeiten ändern.
Nachrichten, Dateien und Anweisungen, die du bewusst teilst.
Mandantenbegrenzte Orchestrierung und Durchsetzung von Richtlinien.
Auf ZDR beschränkte Verarbeitung durch geprüfte Anbieter.
Ergebnisse kehren in den angeforderten Kanal oder Dienst zurück.
Wesentliche Anbieter
Zweck und Übertragungsinformationen der Anbieter stehen im öffentlichen Register. Vertragliche Nachweise bleiben zugriffsgeschützt.
Du brauchst weitere Assurance-Unterlagen? Schreib an privacy@superember.ai.