Zum Hauptinhalt
TrafficPrisma Trust Center

Vertrauen braucht Belege. Keine Pose.

Hier zeigen wir, wie Daten, KI, Accounts und menschliche Entscheidungen geschützt werden – inklusive Grenzen und bewusst noch nicht behaupteter Nachweise.

Dateninventar aktualisiert: 2026-08-23

Account- und Brain-Isolation
Automatisierter Vertrag aktiv

Serverseitig abgeleitete Account-ID; keine frei übergebene Kunden-ID im Account-API.

Datenexport und Löschung
Produktvertrag aktiv

Portabilität und Löschung bleiben Nutzerrechte; praktische Längsschnitt-Auditbelege werden separat veröffentlicht, sobald vorhanden.

AI Risk Management
Register aktiv

Use Cases besitzen Risiko, Oversight, Evaluation, Abschalttrigger und sicheren Degradationspfad.

ISO 27001 / externe Zertifizierung
Nicht behauptet

Kontrollen werden strukturiert; eine Zertifizierung gilt erst nach unabhängiger, veröffentlichbarer Bestätigung.

Wie KI eingesetzt wird

KI unterstützt Arbeit und Urteilsbildung. Sie ersetzt weder Kundensouveränität noch menschliche Letztverantwortung.

Customer Research

Öffentliche Quellen werden als unbestätigte Findings gesammelt. Erst die Kundenbestätigung darf ins accountgebundene Brain schreiben.

Vivienne

Erklärt, empfiehlt und begleitet. Nutzer können korrigieren, verwerfen oder an einen Menschen eskalieren; irreversible Entscheidungen bleiben menschlich.

C.O.R.E.-Ausführung

Tools und Außenwirkungen folgen einer expliziten Autoritätsleiter, sind idempotent und warten an Freigabegrenzen sicher.

Dienstleister und Datenflüsse

Die kanonische Liste stammt direkt aus demselben Datenschutzinventar wie unsere Datenschutzerklärung.

  • All-InklDomain, DNS und geschäftliches E-Mail-Postfach · Adressierungs- und Verbindungsdaten sowie Inhalte eingehender E-Mails
    Aktiv
  • Google Analytics 4Einwilligungsabhängige Reichweiten- und Nutzungsanalyse der öffentlichen Website; keine Account-, Login- oder internen Kundenbereiche · Seitenaufrufe, technische Geräte- und Interaktionsdaten erst nach Analyse-Einwilligung; Werbesignale und Anzeigenpersonalisierung sind deaktiviert
    Aktiv · nur nach Einwilligung
  • Better AuthSelbst betriebene Authentifizierungsbibliothek · Konten, Sitzungen und Sicherheitsmetadaten
    Aktiv · kein eigener Empfänger
  • Google, GitHub, Microsoft, LinkedIn, AppleOptionale Social-Login-Anbieter · Nur bei späterer Konfiguration und bewusster Auswahl durch den Nutzer
    Inaktiv
  • NeonPostgreSQL-Datenbank · Konten, Sitzungen, Formulare, Support, Buchungen, Metriken, Rate-Limits, Datenschutzvorgänge, accountgebundene Company Brains und Research-Findings, verschlüsselte Integrationszugänge sowie getrennte interne CRM- und Lead-Research-Daten
    Aktiv
  • ResendTransaktionaler E-Mail-Versand · Empfängeradresse und Inhalt der jeweils angeforderten Nachricht
    Aktiv
  • VercelHosting, CDN und Serverfunktionen · Technische Verbindungs- und Ausführungsdaten
    Aktiv

Kontrolle behalten

Du kannst Auskunft, Berichtigung oder Löschung anstoßen, verbundene Systeme widerrufen und KI-Ergebnisse verwerfen. Für Details, Rechtsgrundlagen und Fristen gilt die kanonische Datenschutzerklärung.