Zurück

Datenschutz- und KI-Nutzungsrichtlinie

Aktualisiert am 15. August 2026

Dieses Dokument beschreibt, wie EuroWork Daten verarbeitet, wo die Verarbeitung stattfindet und welche Schutzmaßnahmen in den Dienst integriert sind. EuroWork wird von EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Schweden betrieben.

Rollen und Verantwortlichkeiten

Ihre Organisation ist der Verantwortliche für die Inhalte, die Mitarbeiter in den Dienst eingeben (Fragen, Dokumente, Quellmaterial). EuroWork AB verarbeitet diese Inhalte als Auftragsverarbeiter ausschließlich zur Erbringung des Dienstes.

Für Konto- und Abrechnungsdaten (Name, E-Mail-Adresse, Organisationsdetails) ist EuroWork AB der Verantwortliche.

Welche Daten verarbeitet werden

Kontodaten: Name, E-Mail-Adresse, Berufsbezeichnung, Abteilung, Land, Sprachpräferenz und ein optionales Profilbild. Innerhalb des Dienstes ist das Profilbild nur für andere Mitglieder Ihrer Organisation sichtbar. Die einzige Ausnahme bildet das Forum, das von allen Organisationen gemeinsam genutzt wird: Wenn Sie dort ohne anonym zu bleiben posten, werden Ihr Name, Profilbild, Organisationsname und Land anderen Teilnehmern angezeigt. Siehe den Forumsabschnitt unten.

Arbeitsinhalte: Gespräche, hochgeladene Dokumente, Projektquellen, Assistenzmaterial und gespeicherte Dokumente. Die Inhalte sind auf Zeilenebene pro Organisation in der Datenbank isoliert, eine Organisation kann niemals die Daten einer anderen einsehen.

Betriebs- und Kostenprotokoll: Jeder KI-Aufruf wird mit Modellauswahl, Zeitstempel, Token-Volumen und Kosten protokolliert. Der Inhalt von Prompts und Antworten ist nicht Teil des Entscheidungsprotokolls.

Hochgeladene Audiodateien für die Transkription werden vorübergehend in einem privaten Dateispeicher in Frankfurt gespeichert und gelöscht, sobald das Protokoll erstellt ist. Dokumente, die zur Übersetzung hochgeladen werden, werden auf dieselbe Weise behandelt.

Wenn Ihre Organisation eine PowerPoint-Vorlage hochlädt, werden die Farben und Schriftarten extrahiert und gespeichert, niemals die Datei selbst. Ein hochgeladenes Logo wird jedoch als Bild in der Datenbank gespeichert, da es in Ihre Präsentationen eingefügt wird.

Wo Daten verarbeitet werden

Alle Speicherungen erfolgen innerhalb der EU und des EWR: Sowohl die Datenbank als auch die Anwendung laufen in Frankfurt (Deutschland) in derselben Rechenzentrumsregion, sodass Ihre Daten nicht bei jedem Seitenaufruf zwischen Ländern übertragen werden.

Standardmäßig erfolgt die KI-Verarbeitung mit Mistral AI in Europa ohne Datenspeicherung: Keine Prompts oder Antworten werden vom KI-Anbieter gespeichert, und nichts wird zum Training ihrer Modelle verwendet.

Die externen Modelle ChatGPT (OpenAI) und Claude (Anthropic) sind als Option verfügbar. Sie werden nur verwendet, wenn ein Nutzer sie aktiv für eine einzelne Nachricht auswählt, und beinhalten eine Verarbeitung in den Vereinigten Staaten. Jede solche Nachricht durchläuft zunächst den Sensitivitätsfilter: Personenbezogene Daten, vertrauliche Angelegenheiten und Geschäftsgeheimnisse werden niemals an externe Modelle gesendet und immer an das EU-Modell weitergeleitet. Ihr Administrator kann die Option für die gesamte Organisation deaktivieren, und das Aktivieren oder Deaktivieren wird protokolliert.

Die Microsoft 365-Verbindung

Jeder Nutzer kann sein eigenes Microsoft 365-Konto mit dem Dienst verbinden. Die Verbindung ist freiwillig, persönlich und nur lesend: Der Dienst kann Kalenderereignisse, Betreffzeilen und Vorschautexte von E-Mails, den Inhalt einer einzelnen E-Mail, wenn der Nutzer explizit darauf verweist, sowie den Inhalt von Dateien auf SharePoint und OneDrive, auf die der Nutzer bereits Zugriff hat, lesen. Es wird nichts geschrieben, gesendet oder gelöscht in der Microsoft-Umgebung.

Material wird zum Zeitpunkt der Frage abgerufen, wenn der Nutzer etwas fragt, das es benötigt, und wird dann Teil des Gesprächs mit derselben Isolierung und Aufbewahrungsfrist wie alle anderen Arbeitsinhalte. Es gibt keine kontinuierliche Synchronisation. Zugriffstoken werden verschlüsselt gespeichert (AES-256-GCM), jeder Lesevorgang wird im Prüfprotokoll mit seinem Zweck erfasst, und der Nutzer kann die Verbindung jederzeit trennen, wodurch die Token gelöscht werden.

Die eigene Verarbeitung Ihrer E-Mails und Dateien durch Microsoft erfolgt gemäß Ihrer Vereinbarung mit Microsoft, nicht gemäß dieser. Die Verbindung liest nur daraus, auf Anfrage des Nutzers.

Anwendbares Recht und grenzüberschreitende Übermittlungen

Organisationen in der EU unterliegen der DSGVO. Organisationen in Norwegen, Island und Liechtenstein unterliegen der DSGVO durch das EWR-Abkommen. In beiden Fällen erfolgt die Verarbeitung standardmäßig innerhalb der EU und des EWR, sodass keine Übermittlung in ein Drittland stattfindet. Nur wenn ein Nutzer aktiv ein externes Modell für eine einzelne Nachricht auswählt (eine Option, die Ihr Administrator deaktivieren kann), erfolgt eine Übermittlung in die Vereinigten Staaten, basierend auf dem Angemessenheitsbeschluss der Europäischen Kommission für den EU-US-Datenschutzrahmen und nach automatischer Sensitivitätsprüfung.

Organisationen im Vereinigten Königreich unterliegen der UK DSGVO zusammen mit dem Data Protection Act 2018, nicht der EU-DSGVO. Die Speicherung innerhalb der EU und des EWR ist zulässig, da das Vereinigte Königreich den EWR als angemessen anerkennt, und die Europäische Kommission hat ihren Angemessenheitsbeschluss für das Vereinigte Königreich am 19. Dezember 2025 erneuert, gültig bis zum 27. Dezember 2031.

Organisationen in der Schweiz unterliegen dem revidierten Bundesgesetz über den Datenschutz (revDSG), beaufsichtigt vom EDÖB. Die DSGVO gilt für eine Schweizer Organisation erst, wenn sie den EU-Markt anspricht. Die Speicherung innerhalb der EU und des EWR ist zulässig, da die Schweiz den EWR als angemessen anerkennt.

Der EU AI Act gilt für Organisationen in der EU. Er ist EWR-relevant, aber noch nicht in das EWR-Abkommen übernommen, und weder das Vereinigte Königreich noch die Schweiz haben ein vergleichbares horizontales KI-Gesetz. Die Berichte und Dokumentationen im Dienst sind auf jedem Markt verfügbar und dienen als unterstützendes Material, unabhängig davon, welcher Rechtsrahmen für Sie gilt.

Das Forum

Das Forum wird von allen Organisationen im Dienst gemeinsam genutzt und ist daher der einzige Ort, an dem Daten Ihre Organisation verlassen. Hier ist EuroWork AB der Verantwortliche und nicht Auftragsverarbeiter, da wir den Zweck der gemeinsamen Diskussion selbst bestimmen.

Wenn Sie unter Ihrem eigenen Namen posten, werden Ihr Name, Profilbild, Organisationsname und Land allen mit Forumzugriff angezeigt. Wenn Sie anonym posten, wird nichts davon angezeigt: Die Verbindung zu Ihrem Konto bleibt in der Datenbank, sodass Sie Ihren eigenen Beitrag bearbeiten können, wird aber niemals anderen Lesern oder Ihrem Arbeitgeber angezeigt.

Beiträge werden automatisch in die Sprachen der Leser übersetzt und vor der Veröffentlichung automatisch überprüft. Beide Schritte laufen auf einem EU-Modell ohne Datenspeicherung und werden von EuroWork bezahlt. Geben Sie keine personenbezogenen Daten oder vertraulichen Informationen in einen Forumsbeitrag ein, unabhängig davon, ob Sie anonym sind.

Der Eigentümer Ihrer Organisation entscheidet, ob Mitarbeiter Zugriff auf das Forum haben. Es ist standardmäßig aktiviert und kann für die gesamte Organisation deaktiviert werden.

Der Sensitivitätsfilter

Bevor etwas an ein KI-Modell gesendet wird, werden der Prompt, angehängte Dokumente und Kontextquellen automatisch in zwei Schichten geprüft: deterministische Muster (Personenkennzahlen, E-Mail-Adressen, Telefonnummern, IBAN und mehr) sowie eine kontextuelle Bewertung auf einem EU-Modell.

Werden sensible Daten erkannt, wird die Schutzklasse des Gesprächs automatisch erhöht, der Nutzer wird informiert und das Ereignis wird protokolliert. Der Schutz ist fehlersicher gestaltet: Kann die Prüfung keine Entscheidung treffen, wird der Inhalt als sensibel behandelt.

Informationsklassen und Websuche

Alle Inhalte werden in Informationsklassen behandelt: öffentlich, intern, vertraulich oder verboten. Die Klasse bestimmt, welche Datenflüsse zulässig sind.

Die Websuche kann niemals für vertrauliche Inhalte genutzt werden, eine Plattformregel, die nicht deaktiviert werden kann. Ihre Organisation kann die Regeln weiter verschärfen, niemals lockern.

Aufbewahrung und Löschung

Ihr Administrator steuert die Aufbewahrungsrichtlinie: Gespräche werden automatisch nach einer gewählten Anzahl von Tagen der Inaktivität pro Informationsklasse gelöscht. Die Löschung wird im Prüfprotokoll erfasst.

Die Organisation kann jederzeit alle Gesprächsinhalt (JSON) exportieren und die vollständige Löschung anfordern.

Cookies

Der Dienst verwendet nur notwendige Cookies: ein Sitzungscookie für die Anmeldung und ein Sprachcookie, das nur gesetzt wird, wenn Sie aktiv selbst eine Sprache auswählen. Es gibt keine Analysen-, Tracking- oder Drittanbieter-Cookies, weshalb keine Einwilligungsbanner angezeigt werden.

Land und Sprache für neue Besucher werden aus der Browserspracheinstellung und dem Herkunftsland des Netzwerks bei jedem Seitenaufruf abgeleitet.

Besucherstatistiken auf der öffentlichen Website sind cookie-frei: Wir zählen Seitenaufrufe pro Tag, Seite, Land und verweisende Website als einfache Zahlen. Um eindeutige Besucher pro Tag zu zählen, wird ein Einweg-Hash der Netzwerkadresse und des Browsers mit einem täglich wechselnden Salt gespeichert, und die Hashes werden nach zwei Tagen gelöscht. Kein Besucher kann über Tage hinweg verfolgt werden, und nichts wird an Dritte weitergegeben.

Wenn Sie einen Vorschlag im Formular „Nicht derjenige, der entscheidet?“ ausfüllen, speichert EuroWork AB die von Ihnen eingegebenen Daten und den fertigen Entwurf zur Nachverfolgung, sowie die E-Mail-Adressen, wenn die E-Mail gesendet wird. EuroWork AB ist der Verantwortliche für diese Daten.

Unterauftragsverarbeiter

Vercel Inc. (Anwendungshosting und temporäre Dateispeicherung, EU-Region Frankfurt), Neon Inc. (Datenbank, EU-Region Frankfurt), Mistral AI SAS (KI-Modelle, Frankreich, keine Datenspeicherung), Black Forest Labs GmbH (Bilderzeugung, Deutschland, EU-Hosting) und Sweego SAS (transaktionale E-Mails wie Einladungen und Passwortrücksetzungen; ein französisches Unternehmen, gehostet bei OVHcloud und Scaleway innerhalb der EU).

OpenAI (Vereinigte Staaten) und Anthropic PBC (Vereinigte Staaten), ausschließlich für Nachrichten, bei denen der Nutzer aktiv ein externes Modell ausgewählt hat (eine Option, die Ihr Administrator deaktivieren kann) und der automatische Sensitivitätsfilter den Inhalt freigegeben hat.

Sicherheit

Die Daten jeder Organisation sind in zwei Schichten isoliert: Jede Datenbankabfrage gibt die Organisation explizit an, und die Datenbank verfügt zusätzlich über organisationsspezifische Zeilenrichtlinien (Row-Level Security). Der gesamte Datenverkehr ist verschlüsselt. Administratorereignisse, Richtlinienänderungen und Exporte werden in einem Prüfprotokoll erfasst, das der Administrator und der Datenschutzbeauftragte der Organisation einsehen können.

Single Sign-On (SSO/OIDC) und automatische Bereitstellung (SCIM 2.0) werden unterstützt, deaktivierte Konten werden sofort ausgeschlossen.

KI-Kennzeichnung gemäß dem AI Act

Was der Dienst erstellt, wird als maschinell erstellt gekennzeichnet. Jedes Bild erhält zwei Kennzeichnungen: eine unsichtbare, die in das Bild selbst eingebettet ist, und einen Hinweis in den Dateimetadaten, dass es von einer KI erstellt wurde, von welchem Dienst und wann. Dokumente, die nach Word und PDF exportiert werden, enthalten denselben Hinweis in den Dateieigenschaften. Die Kennzeichnung sagt nichts über den Inhalt, den Auftraggeber oder die zugehörige Organisation aus.

Die Kennzeichnung darf nicht entfernt werden. Sie dürfen nicht und dürfen niemanden anderen beauftragen, die vom Dienst in einer Datei angebrachte Kennzeichnung vorsätzlich zu löschen oder zu ändern. Ausnahmen gelten, wenn eine Änderung notwendig ist, um die Informationen nach einer weiteren Verarbeitung korrekt zu halten, sowie für Sicherheitsaudits und Forschung. Wir verkaufen keine Tools zur Umgehung von Kennzeichnungen und entfernen keine Kennzeichnungen, die jemand anderes in Material angebracht hat, das Sie einreichen.

Die sichtbare Kennzeichnung liegt in Ihrer Verantwortung. Wenn Sie ein Deepfake veröffentlichen, d. h. Bild, Audio oder Video, das eine reale Person oder ein reales Ereignis darstellt und für echt gehalten werden könnte, muss dies für jeden sichtbar sein, der es sieht. Gleiches gilt für KI-generierte Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, es sei denn, eine Person hat den Inhalt inhaltlich geprüft und die redaktionelle Verantwortung übernommen. Interne Materialien, E-Mails und alles, was innerhalb der Organisation verbleibt, sind nicht betroffen.

Ihre Rechte und Kontakt

Betroffene üben ihre Rechte (Auskunft, Berichtigung, Löschung und mehr) primär über ihre Organisation aus, die für Arbeitsinhalte der Verantwortliche ist.

Fragen zu dieser Richtlinie oder zur eigenen Verarbeitung durch EuroWork AB richten Sie an: EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Schweden.