Zum Inhalt springen

Wir pseudonymisieren Ihre Texte in Deutschland und speichern sie nicht.

Deckname erkennt personenbezogene Daten in Texten und in PDF-, DOCX- und TXT-Dateien und ersetzt sie durch stabile Platzhalter. An ChatGPT, Copilot oder Ihr eigenes KI-System geben Sie dann den Text mit Platzhaltern weiter. Die Originalwerte setzt Deckname danach über eine verschlüsselt gespeicherte Zuordnung wieder ein, im Web-Portal, im Word-Add-in und über die API.

Umkehrbare Pseudonymisierung, dokumentiert pro Sitzung

Solange die Zuordnung besteht, sind Daten mit Platzhaltern pseudonymisiert im Sinne von Art. 4 Nr. 5 DSGVO. Eine Anonymisierung im Rechtssinne ist das nicht. Ob ein Ergebnis, das Sie an Dritte weitergeben, als anonym gilt, hängt vom Einzelfall ab; diese Bewertung treffen Sie als Verantwortlicher. Deckname sagt Ihnen eine umkehrbare Pseudonymisierung zu, die jede Sitzung im Prüfbericht dokumentiert.

Texte werden nicht gespeichert
Eingegebene Texte und hochgeladene Dokumente verarbeiten wir nur vorübergehend und speichern sie nicht. Auch Protokolle, Fehlermeldungen und Warteschlangen enthalten keine Inhalte. Das erzwingt die Software technisch.
Server in Deutschland
Anwendung, Datenbank, Warteschlangen und der Modell-Container für die Pseudonymisierung laufen ausschließlich in ISO-27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland. Inhaltsdaten werden in kein Drittland übermittelt.
Unser eigenes Modell
Die Erkennung läuft auf einem Modell, das InnoGE selbst betreibt, in einem zustandslosen Container in Deutschland. KI-Systeme Dritter sind nicht beteiligt. Ihre Inhalte verlassen die auf dieser Seite genannte Infrastruktur nicht.
Verschlüsselte Zuordnung
Die Zuordnung zwischen Platzhalter und Originalwert ist mit AES-256 verschlüsselt. Das Schlüsselmaterial wird getrennt von den Daten aufbewahrt, und eine entschlüsselte Zuordnung wird nie in die Ausgabe der Anwendung geschrieben.

Was wir speichern und was nicht

Texte und Dokumente laufen nur durch. Pro Sitzung bleiben drei Angaben gespeichert, bis die Sitzung gelöscht wird.

Gespeichert bis zur Löschung der Sitzung

  • Der von Ihnen gewählte Name der Sitzung
  • Metadaten: Anzahl der Zeichen und Funde, Positionen, Kategorien, Konfidenzwerte
  • Die Zuordnung zwischen Platzhalter und Originalwert, AES-256-verschlüsselt

Nie gespeichert

  • Hochgeladene Dokumente, ob PDF, DOCX oder TXT
  • Die Texte, die Sie eingeben oder über die API senden
  • Inhalte in Protokollen, in Fehlermeldungen oder in Warteschlangen
  • Inhalte von Anfragen in unseren Monitoring-Daten

Was beim Word-Add-in übertragen wird

Die Verarbeitung läuft genauso wie im Web-Portal.

Nur der Text des Dokuments verlässt Word und wird zur Erkennung an die Server von Deckname in Deutschland gesendet. Die Datei selbst und ihr Layout verlassen Word nicht. Der Dokumentname wird zum Namen der Sitzung.

Gespeichert werden nur der Sitzungsname, die Metadaten und die verschlüsselte Zuordnung, nie der Text.

Microsoft erhält über Deckname keinen Dokumenttext. In Word im Web liegt das Dokument bereits bei Microsoft, unabhängig von Deckname.

Sitzungen aus Word erscheinen im Verlauf und im Prüfbericht mit der Quelle „Word“.

Löschfristen und Aufbewahrung

Für jede Art von Daten gilt eine feste Frist. Danach löscht das System automatisch.

30 Tage je Sitzung
Sitzungen werden 30 Tage nach ihrer Erstellung automatisch gelöscht. Berechtigte Personen können jede Sitzung jederzeit früher löschen, sofort und unwiderruflich.
14 Tage Karenzzeit
Endet der Vertrag oder läuft die Testphase ohne Abonnement aus, hat Ihr Team noch 14 Tage lang nur Lesezugriff. In dieser Zeit exportieren Sie Ihre Sitzungen als Prüfbericht oder maschinenlesbar oder löschen sie. Danach werden alle Inhaltsdaten automatisch und unwiderruflich gelöscht. Mindestens 3 Tage vor der endgültigen Löschung senden wir eine Warnung per E-Mail.
30 Tage je Sicherungskopie
Wir verschlüsseln Sicherungskopien mit AES und Passwort, bevor sie hochgeladen werden, und legen sie auf einem getrennten Objektspeicher in Deutschland ab. Der Anbieter erhält nur verschlüsselte Daten; das Schlüsselmaterial bleibt bei InnoGE. Spätestens 30 Tage nach ihrer Erstellung werden Sicherungskopien automatisch und endgültig gelöscht. Zurückgespielt wird eine Sicherung nur im Katastrophenfall; zwischenzeitlich gelöschte Daten löschen wir danach erneut.

Sicherheit und Zugriff

So regeln wir, wer auf welche Daten zugreifen kann.

  • Jede Verbindung ist mit TLS geschützt. Zuordnungstabellen sind AES-256-verschlüsselt und werden nie entschlüsselt in die Ausgabe der Anwendung geschrieben.
  • Unsere Mitarbeitenden greifen nur anlassbezogen auf Kundeninhalte zu, also um eine Störung zu beheben oder auf Ihre Anfrage. Jeder Zugriff wird protokolliert. Im Normalbetrieb sehen sie keine entschlüsselten Zuordnungen.
  • Die Daten verschiedener Teams sind streng logisch voneinander getrennt. Ressourcen eines anderen Teams sind technisch nicht adressierbar.
  • Passwörter werden mit bcrypt (12 Runden) gehasht. Für Ihre Konten stehen Zwei-Faktor-Authentifizierung und Passkeys (WebAuthn) bereit. Für alle privilegierten internen Zugänge ist MFA verpflichtend.
  • Der API-Zugang läuft über API-Schlüssel, die an Ihr Team gebunden sind und die wir nur als SHA-256-Hash speichern. Die Zahl der Schlüssel pro Team ist begrenzt. Jeder Schlüssel hat zudem ein eigenes Anfragelimit.

Sitzungen selbst einsehen, exportieren und löschen

Dafür brauchen Sie keine Anfrage bei uns.

  • Jede Sitzung bleibt einsehbar. So sehen Sie mit einem Klick, was zu ihr gespeichert ist.
  • Jede Sitzung exportieren Sie als Prüfbericht. Er belegt die Pseudonymisierung mit Metadaten, Statistik je Kategorie und den Positionen der Ersetzungen und enthält keine Klartexte.
  • Jede Sitzung löschen Sie jederzeit selbst und unwiderruflich.

Unterauftragnehmer

Das vollständige Verzeichnis, Stand Version 1.2 des Auftragsverarbeitungsvertrags.

Unterauftragnehmer Leistungsgegenstand Verarbeitungsort Transfergrundlage
Hetzner Online GmbH Sitz: Gunzenhausen, Deutschland LeistungsgegenstandHosting der Anwendung, der Datenbank, der Queues und des Pseudonymisierungs-Modell-Containers VerarbeitungsortDeutschland, kein Drittlandtransfer TransfergrundlageAVV, ISO-27001-zertifizierte Rechenzentren
Amazon Data Services European Sovereign Cloud GmbH Sitz: Deutschland LeistungsgegenstandSpeicherung clientseitig verschlüsselter Sicherungskopien (Amazon S3). Der Anbieter erhält ausschließlich Ciphertext, das Schlüsselmaterial verbleibt bei InnoGE. VerarbeitungsortRegion Brandenburg, Deutschland. Betrieb ausschließlich durch EU-Personal, kein Drittlandtransfer. TransfergrundlageAVV nebst AWS European Sovereign Cloud Addendum
Amazon Web Services EMEA SARL (Amazon SES) Sitz: Luxemburg LeistungsgegenstandVersand von Transaktions-E-Mails (E-Mail-Adressen, Namen, Mailinhalte der Benachrichtigungen) VerarbeitungsortEU-Region. Konzernbedingte Zugriffe aus Drittländern sind nicht vollständig auszuschließen. TransfergrundlageAWS DPA nebst EU-Standardvertragsklauseln, dokumentiertes Transfer Impact Assessment
Laravel Holdings Inc. (Laravel Nightwatch) Sitz: USA LeistungsgegenstandApplication-Monitoring und Fehlerdiagnose über technische Telemetrie (Routen, Zeiten, Fehlerklassen, IP-Adressen). Die Erfassung von Request-Payloads ist deaktiviert, URLs und Header werden bereinigt, Inhaltsdaten werden nicht erfasst. VerarbeitungsortEU-Rechenzentrum, Speicherung in der EU. Fernzugriff durch den US-Anbieter für Support und Betrieb ist möglich. TransfergrundlageEU-Standardvertragsklauseln nebst dokumentiertem Transfer Impact Assessment

Änderungen an diesem Verzeichnis kündigen wir Team-Administratoren mindestens 30 Kalendertage im Voraus per E-Mail an. Danach können Sie innerhalb von 14 Tagen aus wichtigen datenschutzrechtlichen Gründen widersprechen.

Die pseudonyme Reichweitenmessung mit Fathom Analytics verantwortet InnoGE selbst; sie ist kein Unterauftragsverhältnis. Die Einzelheiten stehen in der Datenschutzerklärung.

Meldewege und Kontakt

Bei einer Verletzung des Schutzes personenbezogener Daten informieren wir den Team-Inhaber unverzüglich per E-Mail, sobald wir davon erfahren. Weitere Angaben reichen wir gestuft nach, wie es Art. 33 Abs. 4 DSGVO vorsieht.

Für den Datenschutz bei InnoGE ist die Geschäftsführung zuständig. Fragen richten Sie direkt an: datenschutz@innoge.de

DSGVO und Ihr Auftragsverarbeitungsvertrag

Der Standard-Auftragsverarbeitungsvertrag, Version 1.2, Stand 22.08.2026, ist Bestandteil der Nutzungsbedingungen und gilt für alle Kundinnen und Kunden. Für Ihre DSGVO-Dokumentation laden Sie in jeder Sitzung den Prüfbericht herunter.

Auftragsverarbeitungsvertrag anfordern

Wir senden Ihnen die aktuelle Fassung zum Unterschreiben.

Zuletzt geprüft: 7. Oktober 2026 · AGB

Prüfen Sie die Zusagen dieser Seite selbst nach.

14 Tage mit allen Funktionen, ohne Kreditkarte. Im Verlauf sehen Sie zu jeder Sitzung, was gespeichert ist. Der Standard-AVV gilt für alle Kundinnen und Kunden.