Datensicherheit und Datenschutz bei Voicery

Datensicherheit und Datenschutz bei Voicery

Datensicherheit und Datenschutz bei Voicery

Einheitliche Standards. Verlässliche Strukturen. Nachvollziehbare Prozesse.

Einheitliche Standards. Verlässliche Strukturen. Nachvollziehbare Prozesse.

Sicherheit und Datenschutz als zentrale Verpflichtung

Sicherheit und Datenschutz als zentrale Verpflichtung

Als Anbieter datenschutzrelevanter Softwarelösungen legt Voicery besonderen Wert auf die Sicherheit personenbezogener Daten sowie auf die Einhaltung gesetzlicher und normativer Anforderungen.

Die datenschutzrechtliche und informationssicherheitsbezogene Ausgestaltung der Voicery-Plattform folgt einem strukturierten und dokumentierten Ansatz – in technischer, organisatorischer und vertraglicher Hinsicht.

Die Plattform ist für den professionellen Einsatz in Unternehmen konzipiert und wird entsprechend unter Anwendung anerkannter internationaler Sicherheits- und Qualitätsstandards betrieben.

Zertifizierte Sicherheits- und Qualitätsstandards

Zertifizierte Sicherheits- und Qualitätsstandards

Voicery wird auf einer technischen Infrastruktur betrieben, deren Betrieb nach ISO/IEC 27001:2022 (Informationssicherheitsmanagement) und ISO 9001:2015 (Qualitätsmanagement) zertifiziert ist.

Diese Zertifizierungen bestätigen, dass für den Betrieb der zugrundeliegenden technischen Infrastruktur definierte Prozesse und Kontrollen etabliert sind, um Vertraulichkeit, Integrität und Verfügbarkeit sensibler Daten sicherzustellen. Gleichzeitig sind Verfahren zur kontinuierlichen Verbesserung implementiert, um technische und organisatorische Maßnahmen regelmäßig zu überprüfen und weiterzuentwickeln.

DSGVO-Zertifizierung und Audits

DSGVO-Zertifizierung und Audits

Unser Unternehmen ist DSGVO-zertifiziert und unterliegt regelmäßigen Datenschutz-Audits durch unabhängige Prüfinstanzen.
Im Rahmen dieser Audits werden insbesondere die Umsetzung technischer und organisatorischer Maßnahmen gemäß Art. 32 DSGVO sowie die Anforderungen an Datenschutzmanagement, Transparenz und Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) geprüft.

Hierzu zählen unter anderem:

  • Zugriffsbeschränkungen und rollenbasierte Berechtigungskonzepte

  • Maßnahmen zur Sicherstellung der Datenintegrität und -verfügbarkeit

  • dokumentierte Verfahren zur regelmäßigen Überprüfung der Sicherheitsmaßnahmen

  • Maßnahmen zur Gewährleistung der Datenminimierung und Zweckbindung

Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO).

Datenverarbeitung innerhalb der Europäischen Union

Datenverarbeitung innerhalb der Europäischen Union

Die Datenverarbeitung erfolgt ab dem Pro Plan standardmäßig innerhalb der Europäischen Union.

Unsere Plattform ermöglicht eine flexible EU-basierte Verarbeitung für Large Language Models (LLMs), Speech-to-Text (STT) und Text-to-Speech (TTS) – abhängig vom jeweils gewählten Modell oder Anbieter. So können Kunden ihr Setup gezielt an ihre Compliance- und Datenschutzanforderungen anpassen.

Zu unserer Infrastruktur gehören unter anderem:

  • Amazon Web Services (AWS) – Deutschland (Frankfurt)

  • OpenAI über Microsoft Azure – LLM (EU-Region: Schweden)

  • ElevenLabs – STT / TTS (EU-Region: Belgien, Brüssel)

  • Gladia – STT (EU-Region: Frankreich)

Für Kunden mit erweitertem Funktionsbedarf stehen zusätzlich internationale Anbieter zur Verfügung:

  • Google Gemini – LLM (kein EU-Endpunkt verfügbar)

  • Anthropic Claude – LLM (kein EU-Endpunkt verfügbar)

  • Deepgram – STT (kein EU-Endpunkt verfügbar)

  • Cartesia – TTS (kein EU-Endpunkt verfügbar)

  • LLaMA – LLM (über Groq – kein EU-Endpunkt verfügbar)

Dieses Konzept sorgt für maximale Transparenz, hohe Flexibilität und die Möglichkeit, die Datenverarbeitung präzise an individuelle geschäftliche und regulatorische Anforderungen anzupassen.

Alle Subprozessoren werden auf Basis dokumentierter Datenschutzvereinbarungen, transparenter Datenflussanalysen sowie geeigneter Schutzmaßnahmen gemäß Kapitel V DSGVO ausgewählt und integriert. Sofern erforderlich, kommen anerkannte Schutzmechanismen wie die EU-Standardvertragsklauseln zum Einsatz, um eine sichere und DSGVO-konforme Datenverarbeitung zu gewährleisten.

Zusammenfassung

Zusammenfassung

Voicery steht für einen verantwortungsvollen und nachvollziehbaren Umgang mit Daten.

  • Technische Grundlage basierend auf zertifizierten Sicherheits- und Qualitätsstandards (ISO/IEC 27001:2022, ISO 9001:2015).

  • EU-basierte Verarbeitung zentraler KI-Komponenten in der Standardkonfiguration, inklusive LLMs, STT und TTS.

  • DSGVO-konforme Datenverarbeitung mit dokumentierten TOMs.

  • Auditierte Betriebsprozesse und DSGVO-zertifiziertes Datenschutzmanagement.

Die Kombination aus DSGVO-Zertifizierung, international anerkannten Sicherheitsstandards und einer auf Wunsch vollständig EU-basierten Infrastruktur (bei Auswahl EU-fähiger Modelle und Anbieter) macht Voicery zu einer geeigneten Plattform für datenschutzkonforme Kommunikation im Enterprise-Umfeld.