Datenschutz und Vertrauen
Gültig ab: 15. Oktober 2025
Zuletzt aktualisiert: 12. November 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Unser Engagement
Content24 wird von CONTENT24 TECHNOLOGIES LIMITED betrieben, einem in Zypern registrierten Unternehmen. Wir konzipieren und betreiben unsere Plattform nach den Grundsätzen von Privacy by Design und Security by Default.
Wir orientieren uns an internationalen Datenschutz- und Sicherheitsstandards, einschließlich der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679, der Verordnung über künstliche Intelligenz der EU (Verordnung (EU) 2024/1689), des zypriotischen Datenschutzrechts sowie zertifizierter Managementsysteme nach ISO/IEC 27001 und ISO/IEC 9001.
Unsere ISO-Zertifizierungen belegen unser Engagement für die Implementierung und Aufrechterhaltung strenger Prozesse im Bereich Informationssicherheit und Qualitätsmanagement.
2. ISO-Zertifizierung
Wir unterhalten aktive Zertifizierungen für ISO/IEC 27001 (Informationssicherheits-Management) und ISO/IEC 9001 (Qualitätsmanagement).
Diese Zertifizierungen umfassen unsere Datenverarbeitung, Infrastrukturverwaltung und betrieblichen Prozesse.
Sie bestätigen, dass Content24 systematische Kontrollen implementiert hat, um die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu schützen und interne Prozesse kontinuierlich zu verbessern.
3. Datenschutz im Überblick
Verantwortlicher
CONTENT24 TECHNOLOGIES LIMITED, handelnd unter der Marke Content24.
Anschrift: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-Mail: privacy@content24.ai.
Datenspeicherung
- Primäres Hosting: Hetzner und Amazon Web Services (AWS) in EU-Regionen.
- Datei- und Inhaltsspeicherung: Hetzner Cloud, AWS S3 und Cloudflare R2.
- Alle Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt.
Datenverarbeitung
Wir erheben und verarbeiten nur personenbezogene Daten, die zur Erbringung unserer Dienste erforderlich sind. Generierte Inhalte und Nutzereingaben werden niemals zum Training von KI-Modellen verwendet.
Wir unterhalten Auftragsverarbeitungsverträge (AVV) mit allen Unterauftragsverarbeitern.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe und PayPal
4. Sicherheitsmaßnahmen
Infrastruktursicherheit
- Hosting in sicheren Cloud-Umgebungen in EU-Regionen.
- Netzwerkisolierung, Firewall-Regeln und Intrusion Detection.
- Kontinuierliche Überwachung und Schwachstellenmanagement.
Datensicherheit
- AES-256-Verschlüsselung im Ruhezustand.
- TLS/SSL-Verschlüsselung bei der Übertragung.
- Gehashte Passwörter mittels bcrypt.
- Verschlüsselte API-Schlüssel und Tokens.
Anwendungssicherheit
- Rollenbasierte Zugriffskontrolle (RBAC).
- Multi-Faktor-Authentifizierung für Administratorzugriffe.
- Sichere Sitzungsverwaltung und CSRF-Schutz.
- Regelmäßige Aktualisierung von Abhängigkeiten und Paketen.
Betriebssicherheit
- Verschlüsselte tägliche Backups mit 30-tägiger Aufbewahrung.
- Zugriffsprotokollierung und Audit-Trails.
- Definierter Incident-Response-Plan und Meldepolitik bei Datenschutzverletzungen.
- Jährliche Penetrationstests durch unabhängige Dritte.
5. DSGVO- und KI-Verordnungs-Compliance
DSGVO-Compliance
- Transparente Einwilligung und Cookie-Verwaltung.
- Umsetzung der Betroffenenrechte (Auskunft, Löschung, Berichtigung, Datenübertragbarkeit).
- Recht auf Vergessenwerden durch Kontolöschung.
- Richtlinien zur Datenspeicherung und -löschung.
- Transparenz bei Unterauftragsverarbeitern und AVV.
Compliance mit der KI-Verordnung
- Transparenz bei KI-generierten Inhalten.
- Keine automatisierte Entscheidungsfindung, die die Rechte der Nutzer beeinträchtigt.
- Maßnahmen zur Minderung von Bias und Risiken.
- Menschliche Aufsicht bei kritischen Vorgängen.
6. Datenschutzverletzungen und Incident Response
Im Falle einer Datenschutzverletzung, die personenbezogene Daten von Nutzern betreffen könnte, informieren wir die zypriotische Datenschutzbehörde innerhalb von 72 Stunden, benachrichtigen betroffene Nutzer unverzüglich und setzen unverzüglich technische und organisatorische Abhilfemaßnahmen um.
Unser Team unterhält ein dokumentiertes Incident-Response-Verfahren, das vierteljährlich überprüft wird.
7. Internationale Datenübermittlungen
Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir die Compliance durch Standardvertragsklauseln (SCC) der Europäischen Kommission, den EU-US Data Privacy Framework (DPF) für zertifizierte Anbieter sowie gegebenenfalls Transfer Impact Assessments (TIA) sicher.
Alle Datenübermittlungen werden verschlüsselt und überwacht, um Compliance und Sicherheit aufrechtzuerhalten.
8. Rechte der Nutzer
Nach der DSGVO haben Nutzer das Recht:
- Auskunft über ihre Daten zu erhalten.
- Berichtigung oder Löschung zu verlangen.
- Datenübertragbarkeit zu verlangen.
- Die Verarbeitung einzuschränken oder ihr zu widersprechen.
- Eine erteilte Einwilligung jederzeit zu widerrufen.
Anfragen können an privacy@content24.ai gerichtet werden.
9. Überprüfung und Audits
Unsere Sicherheits- und Compliance-Dokumentation wird mindestens jährlich oder bei wesentlichen Änderungen überprüft. Regelmäßige Audits dienen der Verifizierung der fortlaufenden Einhaltung der ISO-, DSGVO- und KI-Verordnungs-Standards.
10. Kontakt
CONTENT24 TECHNOLOGIES LIMITED, handelnd unter der Marke Content24.
Anschrift: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-Mail: privacy@content24.ai.
Support: support@content24.ai.