Sicherheit & Datenschutz
Nachlesen, wo deine Daten sind
Vier Fragen, die jede Sicherheitsprüfung zuerst stellt.
- Wo liegen die Inhalte?
- In europäischen Regionen, die Anwendung in Frankfurt.
- Wer verarbeitet ausserhalb der EU?
- Vier Dienste: Clerk, Stripe, Resend, Voyage AI.
- Trainiert die KI damit?
- Nein. Wir nicht, die Anbieter vertraglich auch nicht.
- Gibt es ein Zertifikat?
- ISO 27001 und SOC 2 in Zertifizierung, Penetrationstests laufend.
Der Weg einer Nachricht
Widget
Verlässt den Browser über TLS. Keine fremden Schriften, keine fremden Skripte.
Anwendung
fra1
Prüft die Zugehörigkeit zum Workspace.
Datenbank
europe-west3
Konversationen, Wissen, Konten. Die führende Kopie.
KI-Agent
Vertex eu
Formuliert die Antwort und nennt die Quelle.
Semantische Suche
USA
Nur wenn konfiguriert. Erhält die Wissensinhalte selbst.
Benachrichtigung
USA
Enthält wörtliche Auszüge aus der Konversation.
Dateianhänge liegen im Speicher derselben europäischen Region, die Live-Aktualisierung läuft in europe-west1.
Wo die Daten liegen
Neun Dienstleister. Fünf in der EU, vier in den USA.
Europäische Union
5Konversationen, Wissen, Dateien und die KI-Antwort.
Google Cloud SQL (PostgreSQL)
Datenbank
Google Cloud Storage
Dateianhänge und Logos
Google Firebase Realtime Database
Live-Aktualisierung offener Konversationen
Anthropic (Claude) über Google Vertex AI
Erzeugung der KI-Antworten
Vercel
Betrieb und Auslieferung der Anwendung
USA
4Anmeldung, Zahlung, Mailversand, semantische Suche.
Clerk
Anmeldung und Konten
Stripe
Zahlungen und Abonnements
Voyage AI
Einbettungen für die Wissenssuche, nur wenn konfiguriert
Resend
Versand von Transaktions-E-Mails an das Team
Der Wortlaut, wie ihn auch der AVV und die Datenschutzerklärung führen
Die Inhalte bleiben in der EU. Konversationen, Wissensbasis und Konten liegen in der Datenbankregion europe-west3 (Frankfurt), Dateianhänge und Logos im Dateispeicher derselben Region, die Live-Aktualisierung offener Konversationen läuft in europe-west1, und der KI-Agent antwortet aus der Vertex-Multi-Region eu; die Hilfsmodelle für Betreffzeilen und Dokumentenauswertung laufen in europe-west1. Die Region des Dateispeichers ist am 07.08.2026 an den eingesetzten Buckets nachgemessen; alle übrigen stehen in der Konfiguration der Bereitstellung.
Vier Dienste verarbeiten außerhalb der EU, und zwar in den USA: Clerk für Anmeldung, Konten und Sitzungen, Stripe für die Zahlungsabwicklung, Resend für den Versand der Team-Benachrichtigungen — diese enthalten wörtliche Auszüge aus Konversationen — und Voyage AI für die Einbettungen der semantischen Suche, das dafür die Wissensinhalte erhält. Diese Übermittlungen stützen sich auf die Standardvertragsklauseln der EU-Kommission; welche Fassung und welche Folgenabschätzung je Anbieter gilt, hält der Auftragsverarbeitungsvertrag fest. Der Betrieb der Anwendung selbst liegt bei Vercel, einem US-Konzern; die Auslieferungsregion dieser Bereitstellung ist nicht gemessen und dort ebenfalls als offene Stelle gekennzeichnet.
Alle neun mit Zweck und Verarbeitungsregion
Dienstleister
Wofür
Verarbeitungsregion
- ClerkDrittland
Anmeldung und Konten
USA — Übermittlung in ein Drittland auf Grundlage der Standardvertragsklauseln. Übermittelt werden Name, E-Mail-Adresse und Sitzungsdaten der Teammitglieder.
- StripeDrittland
Zahlungen und Abonnements
USA — Übermittlung in ein Drittland auf Grundlage der Standardvertragsklauseln. Übermittelt werden Rechnungs- und Zahlungsdaten des Auftraggebers.
- Google Cloud SQL (PostgreSQL)
Datenbank
europe-west3 (Frankfurt) nach der eingesetzten Instanzkonfiguration; in der Entwicklungsumgebung nachgemessen.
- Google Cloud Storage
Dateianhänge und Logos
EUROPE-WEST3; am 07.08.2026 an den eingesetzten Buckets nachgemessen. Anders als bei den übrigen Regionen steht dieser Wert in keiner Konfiguration im Quelltext — GCS_UPLOAD_BUCKET nennt nur den Namen des Buckets.
- Google Firebase Realtime Database
Live-Aktualisierung offener Konversationen
europe-west1 nach der eingesetzten Datenbank-URL; in der Entwicklungsumgebung nachgemessen.
- Anthropic (Claude) über Google Vertex AI
Erzeugung der KI-Antworten
Der Support-Agent läuft in der Vertex-Multi-Region eu, die Hilfsmodelle in europe-west1; beide Werte stehen in der Konfiguration der Bereitstellung (CLOUD_ML_REGION und CLOUD_ML_REGION_UTILITY).
- Voyage AIDrittland
Einbettungen für die Wissenssuche, nur wenn konfiguriert
USA — Übermittlung in ein Drittland auf Grundlage der Standardvertragsklauseln. Übermittelt werden die Wissensinhalte selbst, nicht nur ein Auszug daraus.
- ResendDrittland
Versand von Transaktions-E-Mails an das Team
USA — Übermittlung in ein Drittland auf Grundlage der Standardvertragsklauseln. Übermittelt werden die Benachrichtigungen samt der darin enthaltenen Auszüge aus Konversationen.
- Vercel
Betrieb und Auslieferung der Anwendung
Frankfurt am Main (fra1). Der Anbieter ist ein US-Konzern, die Ausfuehrung dieser Bereitstellung findet in der EU statt.
Vertragsgrundlage je Anbieter: im Vertrag zur Auftragsverarbeitung.
Verschlüsselung, Trennung, Zugriff
- In Transit
- Alle Verbindungen laufen über TLS.
- At Rest
- Standardverschlüsselung der Google-Cloud-Dienste. Eigene Schlüssel verwalten wir nicht.
- Mandantentrennung
- Jeder Zugriff wird serverseitig gegen die Team-Mitgliedschaft geprüft.
- Zugriff durch uns
- Nur im Vier-Augen-Prinzip, protokolliert, Protokolle 30 Tage.
Was die KI mit deinen Inhalten macht
Wir werten deine Inhalte nicht aus, um eigene Modelle zu trainieren. Beide beteiligten Anbieter haben sich vertraglich zum selben Ausschluss verpflichtet: der Modellanbieter über die Datenverarbeitungsbedingungen von Google Cloud, der Einbettungsanbieter über die Nutzungsbedingungen von Voyage AI.
Der Agent antwortet aus deiner Wissensbasis und nennt die Quelle. Findet er nichts, übergibt er an einen Menschen. Ein Anthropic-Konto besteht nicht; die Modelle laufen in der Google-Cloud-Umgebung.
Löschung und Fristen
- 30 Tage
- Vormerkfrist nach der Löschung eines Workspaces, bis zum letzten Tag widerrufbar.
- 7 Tage
- Aufbewahrung der Sicherungen. Danach ist eine gelöschte Konversation auch dort weg.
- 1 Jahr
- Aufbewahrung der Betriebsprotokolle, verschlüsselt in unserer internen Cloud.
- Gesetzlich
- Rechnungsdaten nach § 147 AO und § 257 HGB, eingeschränkt statt gelöscht.
Einzelne Konversationen und Wissensartikel lassen sich jederzeit im Produkt löschen.
Eine Sicherheitslücke melden
Schreib uns, was du gefunden hast und wie es sich nachstellen lässt, bevor du es veröffentlichst.
info@comlayer.app- Eingangsbestätigung innerhalb von 2 Werktagen, danach eine Einschätzung.
- Keine rechtlichen Schritte gegen eine Meldung in gutem Glauben, die keine fremden Daten abgreift.
- Auf Wunsch nennen wir dich, wenn die Lücke geschlossen ist.
Verträge und Auskünfte
Für einen Vertrag zur Auftragsverarbeitung, einen ausgefüllten Sicherheitsfragebogen oder eine Auskunft nach Art. 15 DSGVO genügt eine Mail an info@comlayer.app. Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht benannt, weil wir die Schwellen des § 38 BDSG nicht erreichen.
Diese Seite fasst unsere Massnahmen zusammen und ist keine rechtlich abschliessende Zusicherung. Konkrete Zusagen treffen wir vertraglich. AGB lesen.