Sicherheit, die im Produkt steckt – nicht im Prospekt.
Mandantentrennung, Verschlüsselung, EU-Hosting und nachvollziehbare KI-Aktionen: So schützt Synadesk die Daten Ihrer Kunden – inklusive offener Antwort darauf, wo Gesprächsinhalte verarbeitet werden.
Zugriff im Team kontrolliert
Team-Zugänge gibt es ohne Aufpreis pro Kopf – aber nicht ohne Kontrolle: Rollen und Rechte bestimmen, wer Einstellungen, Abrechnung und Team verwalten darf, die Anmeldung lässt sich mit Multi-Faktor-Authentifizierung (MFA) absichern, und sicherheits- und datenschutzrelevante Ereignisse stehen in einer Prüfspur im Cockpit.
Protokoll statt Mitschnitt
Von jedem Gespräch bleiben Protokoll und Prüfspur im Cockpit, nachvollziehbar bis zur einzelnen Aktion – aber keine Tonaufnahme. Das ist eine Entscheidung, kein Mangel: Sie können jeden Vorgang belegen, ohne die Stimmen Ihrer Kundinnen und Kunden zu archivieren.
Nur auf Ihren Domains
Das Widget läuft ausschliesslich auf den Domains, die Sie im Kundenkonto freigeben. Wer den Code auf einer fremden Seite einbettet, bekommt keine Antwort – und verbindliche Aktionen brauchen zusätzlich die ausdrückliche Bestätigung Ihres Besuchers.
Mandantentrennung in der Datenbank
Mandantenbezogene Geschäftsdaten sind durch datenbankseitige Zugriffsregeln getrennt; die Datenbank erzwingt den Tenant-Kontext. Globale Register sowie Authentifizierungs- und Partnertabellen folgen separaten Zugriffsregeln.
Verschlüsselung
Übertragung durchgängig per TLS. Hinterlegte Zugangsdaten für Anbindungen werden mit AES-256-GCM verschlüsselt gespeichert; Datei-Uploads liegen in EU-Objektspeicher mit Verschlüsselung at rest.
EU-Hosting
Betrieb und primäre Datenspeicherung erfolgen in der EU; Datei-Uploads liegen unter EU-Jurisdiktion. KI-Modell- und Sprachverarbeitung kann ausserhalb der EU erfolgen – mit den in der Datenschutzerklärung genannten Garantien.
KI-Verarbeitung offen deklariert
Zur Beantwortung von Widget-Gesprächen werden die Gesprächsinhalte an den KI-Modellanbieter übermittelt; diese Verarbeitung kann ausserhalb der Schweiz/EU (USA) erfolgen. Das steht so in der Datenschutzerklärung – nicht im Kleingedruckten.
Identitätsprüfung vor sensiblen Auskünften
Status- und Unterlagen-Auskünfte gibt Ihre KI-Mitarbeiterin erst, nachdem sich die anfragende Person per Einmalcode (OTP) bestätigt hat.
Nachvollziehbare KI-Aktionen
Aktionen Ihrer KI-Mitarbeiterin werden in einem nur-anfügbaren Audit-Protokoll festgehalten – nachvollziehbar, was wann ausgelöst wurde.
Aufbewahrung und Löschung
Für Gespräche und Nachrichten gilt in der Regel ein 90-Tage-Aufbewahrungsstempel; danach entfernt der geplante Löschlauf Inhalte und Zuordnungsdaten. Buchungen werden nicht vor 90 Tagen nach Terminende, Übergaben 90 Tage nach ihrer Erstellung bereinigt. Chat-Dateien erhalten beim Upload einen 90-Tage-Löschstempel und durchlaufen nach Ablauf einen geplanten, bei Fehlern wiederholten technischen Löschprozess. Gesetzliche Pflichten und aktive Legal Holds für zuordenbare lokale Besucherdaten können lokale Schritte aussetzen; externe Anbieter haben eigene Fristen und Löschabläufe.
KI-Kennzeichnung – nicht abschaltbar
Besucher sehen vor jedem Gespräch, dass sie mit einer KI-Mitarbeiterin schreiben. Die KI-Kennzeichnung ist fest eingebaut und lässt sich nicht deaktivieren – auch nicht im White-Label.
Verfügbarkeit wird überwacht
Die Plattform wird rund um die Uhr automatisch überwacht – mit Uptime-Prüfungen im 30-Minuten-Takt und Alarmierung ans Betriebsteam nach einem bestätigten Fehlversuch.
Details zur Datenverarbeitung
Die Datenverarbeitung richtet sich nach dem Schweizer Datenschutzgesetz (DSG) und der europäischen DSGVO. Empfängerkategorien, Auslandübermittlungen und Ihre Rechte stehen in der Datenschutzerklärung; die Auftragsverarbeitungsvereinbarung (AVV) inkl. Subprozessoren-Liste als Anhang ist öffentlich unter synadesk.ai/avv und gilt automatisch als Vertragsbestandteil.