Sicherheit

Sicherheit, die im Produkt steckt – nicht im Prospekt.

Mandantentrennung, Verschlüsselung, EU-Hosting und nachvollziehbare KI-Aktionen: So schützt Synadesk die Daten Ihrer Kunden – inklusive offener Antwort darauf, wo Gesprächsinhalte verarbeitet werden.

Zugriff im Team kontrolliert

Team-Zugänge gibt es ohne Aufpreis pro Kopf – aber nicht ohne Kontrolle: Rollen und Rechte bestimmen, wer Einstellungen, Abrechnung und Team verwalten darf, die Anmeldung lässt sich mit Multi-Faktor-Authentifizierung (MFA) absichern, und sicherheits- und datenschutzrelevante Ereignisse stehen in einer Prüfspur im Cockpit.

Protokoll statt Mitschnitt

Von jedem Gespräch bleiben Protokoll und Prüfspur im Cockpit, nachvollziehbar bis zur einzelnen Aktion – aber keine Tonaufnahme. Das ist eine Entscheidung, kein Mangel: Sie können jeden Vorgang belegen, ohne die Stimmen Ihrer Kundinnen und Kunden zu archivieren.

Nur auf Ihren Domains

Das Widget läuft ausschliesslich auf den Domains, die Sie im Kundenkonto freigeben. Wer den Code auf einer fremden Seite einbettet, bekommt keine Antwort – und verbindliche Aktionen brauchen zusätzlich die ausdrückliche Bestätigung Ihres Besuchers.

Mandantentrennung in der Datenbank

Mandantenbezogene Geschäftsdaten sind durch datenbankseitige Zugriffsregeln getrennt; die Datenbank erzwingt den Tenant-Kontext. Globale Register sowie Authentifizierungs- und Partnertabellen folgen separaten Zugriffsregeln.

Verschlüsselung

Übertragung durchgängig per TLS. Hinterlegte Zugangsdaten für Anbindungen werden mit AES-256-GCM verschlüsselt gespeichert; Datei-Uploads liegen in EU-Objektspeicher mit Verschlüsselung at rest.

EU-Hosting

Betrieb und primäre Datenspeicherung erfolgen in der EU; Datei-Uploads liegen unter EU-Jurisdiktion. KI-Modell- und Sprachverarbeitung kann ausserhalb der EU erfolgen – mit den in der Datenschutzerklärung genannten Garantien.

KI-Verarbeitung offen deklariert

Zur Beantwortung von Widget-Gesprächen werden die Gesprächsinhalte an den KI-Modellanbieter übermittelt; diese Verarbeitung kann ausserhalb der Schweiz/EU (USA) erfolgen. Das steht so in der Datenschutzerklärung – nicht im Kleingedruckten.

Identitätsprüfung vor sensiblen Auskünften

Status- und Unterlagen-Auskünfte gibt Ihre KI-Mitarbeiterin erst, nachdem sich die anfragende Person per Einmalcode (OTP) bestätigt hat.

Nachvollziehbare KI-Aktionen

Aktionen Ihrer KI-Mitarbeiterin werden in einem nur-anfügbaren Audit-Protokoll festgehalten – nachvollziehbar, was wann ausgelöst wurde.

Aufbewahrung und Löschung

Für Gespräche und Nachrichten gilt in der Regel ein 90-Tage-Aufbewahrungsstempel; danach entfernt der geplante Löschlauf Inhalte und Zuordnungsdaten. Buchungen werden nicht vor 90 Tagen nach Terminende, Übergaben 90 Tage nach ihrer Erstellung bereinigt. Chat-Dateien erhalten beim Upload einen 90-Tage-Löschstempel und durchlaufen nach Ablauf einen geplanten, bei Fehlern wiederholten technischen Löschprozess. Gesetzliche Pflichten und aktive Legal Holds für zuordenbare lokale Besucherdaten können lokale Schritte aussetzen; externe Anbieter haben eigene Fristen und Löschabläufe.

KI-Kennzeichnung – nicht abschaltbar

Besucher sehen vor jedem Gespräch, dass sie mit einer KI-Mitarbeiterin schreiben. Die KI-Kennzeichnung ist fest eingebaut und lässt sich nicht deaktivieren – auch nicht im White-Label.

Verfügbarkeit wird überwacht

Die Plattform wird rund um die Uhr automatisch überwacht – mit Uptime-Prüfungen im 30-Minuten-Takt und Alarmierung ans Betriebsteam nach einem bestätigten Fehlversuch.

Details zur Datenverarbeitung

Die Datenverarbeitung richtet sich nach dem Schweizer Datenschutzgesetz (DSG) und der europäischen DSGVO. Empfängerkategorien, Auslandübermittlungen und Ihre Rechte stehen in der Datenschutzerklärung; die Auftragsverarbeitungsvereinbarung (AVV) inkl. Subprozessoren-Liste als Anhang ist öffentlich unter synadesk.ai/avv und gilt automatisch als Vertragsbestandteil.