Datenschutz und Vertrauen

Gültig ab: 15. Oktober 2025

Zuletzt aktualisiert: 12. November 2025

ISO 9001

ISO 9001

ISO 27001

ISO 27001

DSGVO

DSGVO

EU AI ACT

EU AI ACT

1. Unser Engagement

Content24 wird von CONTENT24 TECHNOLOGIES LIMITED betrieben, einem in Zypern registrierten Unternehmen. Wir konzipieren und betreiben unsere Plattform nach den Grundsätzen von Privacy by Design und Security by Default.

Wir orientieren uns an internationalen Datenschutz- und Sicherheitsstandards, einschließlich der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679, der Verordnung über künstliche Intelligenz der EU (Verordnung (EU) 2024/1689), des zypriotischen Datenschutzrechts sowie zertifizierter Managementsysteme nach ISO/IEC 27001 und ISO/IEC 9001.

Unsere ISO-Zertifizierungen belegen unser Engagement für die Implementierung und Aufrechterhaltung strenger Prozesse im Bereich Informationssicherheit und Qualitätsmanagement.

2. ISO-Zertifizierung

Wir unterhalten aktive Zertifizierungen für ISO/IEC 27001 (Informationssicherheits-Management) und ISO/IEC 9001 (Qualitätsmanagement).

Diese Zertifizierungen umfassen unsere Datenverarbeitung, Infrastrukturverwaltung und betrieblichen Prozesse.

Sie bestätigen, dass Content24 systematische Kontrollen implementiert hat, um die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu schützen und interne Prozesse kontinuierlich zu verbessern.

3. Datenschutz im Überblick

Verantwortlicher

CONTENT24 TECHNOLOGIES LIMITED, handelnd unter der Marke Content24.

Anschrift: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-Mail: privacy@content24.ai.

Datenspeicherung

  • Primäres Hosting: Hetzner und Amazon Web Services (AWS) in EU-Regionen.
  • Datei- und Inhaltsspeicherung: Hetzner Cloud, AWS S3 und Cloudflare R2.
  • Alle Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt.

Datenverarbeitung

Wir erheben und verarbeiten nur personenbezogene Daten, die zur Erbringung unserer Dienste erforderlich sind. Generierte Inhalte und Nutzereingaben werden niemals zum Training von KI-Modellen verwendet.

Wir unterhalten Auftragsverarbeitungsverträge (AVV) mit allen Unterauftragsverarbeitern.

  • AWS
  • OpenAI
  • Anthropic
  • Cloudflare
  • Stripe und PayPal

4. Sicherheitsmaßnahmen

Infrastruktursicherheit

  • Hosting in sicheren Cloud-Umgebungen in EU-Regionen.
  • Netzwerkisolierung, Firewall-Regeln und Intrusion Detection.
  • Kontinuierliche Überwachung und Schwachstellenmanagement.

Datensicherheit

  • AES-256-Verschlüsselung im Ruhezustand.
  • TLS/SSL-Verschlüsselung bei der Übertragung.
  • Gehashte Passwörter mittels bcrypt.
  • Verschlüsselte API-Schlüssel und Tokens.

Anwendungssicherheit

  • Rollenbasierte Zugriffskontrolle (RBAC).
  • Multi-Faktor-Authentifizierung für Administratorzugriffe.
  • Sichere Sitzungsverwaltung und CSRF-Schutz.
  • Regelmäßige Aktualisierung von Abhängigkeiten und Paketen.

Betriebssicherheit

  • Verschlüsselte tägliche Backups mit 30-tägiger Aufbewahrung.
  • Zugriffsprotokollierung und Audit-Trails.
  • Definierter Incident-Response-Plan und Meldepolitik bei Datenschutzverletzungen.
  • Jährliche Penetrationstests durch unabhängige Dritte.

5. DSGVO- und KI-Verordnungs-Compliance

DSGVO-Compliance

  • Transparente Einwilligung und Cookie-Verwaltung.
  • Umsetzung der Betroffenenrechte (Auskunft, Löschung, Berichtigung, Datenübertragbarkeit).
  • Recht auf Vergessenwerden durch Kontolöschung.
  • Richtlinien zur Datenspeicherung und -löschung.
  • Transparenz bei Unterauftragsverarbeitern und AVV.

Compliance mit der KI-Verordnung

  • Transparenz bei KI-generierten Inhalten.
  • Keine automatisierte Entscheidungsfindung, die die Rechte der Nutzer beeinträchtigt.
  • Maßnahmen zur Minderung von Bias und Risiken.
  • Menschliche Aufsicht bei kritischen Vorgängen.

6. Datenschutzverletzungen und Incident Response

Im Falle einer Datenschutzverletzung, die personenbezogene Daten von Nutzern betreffen könnte, informieren wir die zypriotische Datenschutzbehörde innerhalb von 72 Stunden, benachrichtigen betroffene Nutzer unverzüglich und setzen unverzüglich technische und organisatorische Abhilfemaßnahmen um.

Unser Team unterhält ein dokumentiertes Incident-Response-Verfahren, das vierteljährlich überprüft wird.

7. Internationale Datenübermittlungen

Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir die Compliance durch Standardvertragsklauseln (SCC) der Europäischen Kommission, den EU-US Data Privacy Framework (DPF) für zertifizierte Anbieter sowie gegebenenfalls Transfer Impact Assessments (TIA) sicher.

Alle Datenübermittlungen werden verschlüsselt und überwacht, um Compliance und Sicherheit aufrechtzuerhalten.

8. Rechte der Nutzer

Nach der DSGVO haben Nutzer das Recht:

  • Auskunft über ihre Daten zu erhalten.
  • Berichtigung oder Löschung zu verlangen.
  • Datenübertragbarkeit zu verlangen.
  • Die Verarbeitung einzuschränken oder ihr zu widersprechen.
  • Eine erteilte Einwilligung jederzeit zu widerrufen.

Anfragen können an privacy@content24.ai gerichtet werden.

9. Überprüfung und Audits

Unsere Sicherheits- und Compliance-Dokumentation wird mindestens jährlich oder bei wesentlichen Änderungen überprüft. Regelmäßige Audits dienen der Verifizierung der fortlaufenden Einhaltung der ISO-, DSGVO- und KI-Verordnungs-Standards.

10. Kontakt

CONTENT24 TECHNOLOGIES LIMITED, handelnd unter der Marke Content24.

Anschrift: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-Mail: privacy@content24.ai.

Support: support@content24.ai.

Newsletter

Mit Content24 immer einen Schritt voraus

Produktupdates, KI-Marketing-Tipps und Launch-Neuigkeiten.

Mit der Anmeldung stimmen Sie zu, von Content24 kontaktiert zu werden. Siehe unsere Datenschutzerklärung.