Überblick
Stark Assistant läuft auf der Google Cloud Platform mit Sicherheitskontrollen auf Enterprise-Niveau. Stark Branchen FZ-LLC ist Verantwortlicher für Kund:innenkontaktdaten und Auftragsverarbeiter für Inhalte, die Endnutzer:innen in den Dienst hochladen.
Daten, die wir verarbeiten
- Account-Daten – Administrationskontakte, Rechnungsadressat:innen, MFA-Geheimnisse.
- Operative Daten – Gesprächsinhalte, Knowledge-Base-Dateien, KI-Prompts, Audit-Logs.
- Telemetrie – Gerätemetadaten, Performance-Analytics, Fehlerspuren. IP-Adressen werden binnen 30 Tagen für Analytics gekürzt und anonymisiert.
Rechtsgrundlagen & Nutzung
- Vertragliche Notwendigkeit zur Bereitstellung und Unterstützung von Stark Assistant.
- Berechtigtes Interesse, die Zuverlässigkeit des Dienstes zu verbessern, Missbrauch zu verhindern und die Sicherheitsreaktion zu informieren.
- Einwilligung für optionale Kommunikation wie den Stark-Einblicke-Newsletter (jederzeit abbestellbar).
Aufbewahrung
Kundendaten werden für die Laufzeit des Abonnements gespeichert. Backups werden über GCP-Regionen hinweg mit einer Vorhaltezeit von 30 Tagen repliziert; Kundendaten werden binnen 30 Tagen nach Beendigung gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
Unterauftragsverarbeiter
Kerninfrastruktur, Storage und E-Mail-Versand nutzen Google Cloud, Twilio SendGrid und Atlassian Opsgenie. Die aktuelle Liste finden Sie im Trust Portal. Stark bindet Unterauftragsverarbeiter vertraglich an Sicherheits- und Vertraulichkeitsstandards, die unseren eigenen entsprechen.
Sicherheit & Compliance
- Ausgerichtet auf SOC 2 Type II, ISO 27001, ISO 27701 und ISO 27018.
- Daten werden mit Google-verwaltetem AES-256 im Ruhezustand und TLS 1.2+ im Transit verschlüsselt.
- Optional: Kund:innenverwaltete Verschlüsselungsschlüssel und dedizierte VPC-Bereitstellung auf Anfrage.
Betroffenenrechte
Betroffene können Anfragen auf Auskunft, Berichtigung, Löschung oder Export an privacy@starkassistant.com senden. Stark beantwortet diese innerhalb von 30 Tagen und arbeitet mit Verantwortlichen zusammen, um regionale Verpflichtungen (DSGVO, CCPA, LGPD, PDPL) zu erfüllen.
Datenübermittlungen
Stark setzt die EU-Standardvertragsklauseln (SCC 2021) ein und stellt gleichwertige Schutzmaßnahmen für Übermittlungen in die USA und die Vereinigten Arabischen Emirate sicher. Für Enterprise-Pläne stehen regionale Datenresidenz-Optionen zur Verfügung.
Kontakt
Fragen zum Datenschutz: privacy@starkassistant.com
Datenschutzbeauftragter: Stark Branchen FZ-LLC, Dubai, VAE.