Sicherheit & Datenverarbeitung
Standort und Energie
Das Sprachmodell läuft bei unserem Infrastruktur-Partner Verda (ehemals DataCrunch) in Rechenzentren in Helsinki, Finnland (EU), die mit erneuerbarer Energie betrieben werden.
Keine Speicherung von API-Inhalten
Das SeibertGPT-Gateway und das Portal speichern keine Inhalte von API-Anfragen – weder Ihre Eingaben (Prompts) noch die Antworten des Modells. Zu jeder Anfrage speichern wir nur Metadaten für Abrechnung und Kontingent: Zeitpunkt, Dauer, Modell, Anzahl der Tokens, Status, den verwendeten API-Key und den gebuchten Plan.
Für die Begrenzung großer Anfragen an eine lange inaktive oder unbekannte Konversation (Fair Use) speichern wir je Nutzerkonto zusätzlich einen SHA-256-Hashwert über den Anfang der jeweiligen Konversation (System-Prompt und erste Nutzer-Nachricht) sowie den Zeitpunkt der letzten Anfrage dieser Konversation. Zweck ist die Verfügbarkeit von SeibertGPT für alle Kunden; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Dieser Eintrag wird spätestens nach 24 Stunden automatisch gelöscht, bei einer länger eingestellten Inaktivitätsgrenze nach deren doppelter Dauer, wenn das länger ist.
Chat-Verlauf
Ihre Chats im Web-Chat speichern wir, damit Sie Ihren Verlauf wieder aufrufen können. Sie können einzelne Chats oder alle Chats jederzeit löschen; sie werden dann mit allen Nachrichten aus unserer Datenbank gelöscht.
Schutz Ihrer API-Keys
Den vollständigen API-Key sehen Sie nur einmal beim Anlegen; wir speichern nur seinen SHA-256-Hashwert. Den internen Key, den der Web-Chat verwendet, speichern wir verschlüsselt (AES-256-GCM). Sie können Ihre Keys im Portal jederzeit sperren.
Kein Training mit Ihren Daten
SeibertGPT nutzt Ihre Eingaben und die Antworten nicht zum Training von KI-Modellen. Laut den Bedingungen von Verda werden Kundendaten auch dort nicht zum Training genutzt.
Zugriff nur über SeibertGPT
Das Sprachmodell ist für Kunden ausschließlich über SeibertGPT erreichbar – im Web-Chat und über die API mit Ihrem API-Key.
Cookies und Tracking
SeibertGPT setzt nur technisch notwendige Cookies für die Anmeldung, verwendet keine Analyse- oder Tracking-Dienste und bindet keine Inhalte von fremden Servern ein. Einzelheiten finden Sie in der Datenschutzerklärung.
Zertifizierung
Die Seibert Group GmbH ist nach ISO/IEC 27001 zertifiziert. Mehr dazu im Trust Center der Seibert Group (öffnet in neuem Tab).
Auftragsverarbeitung und Vertraulichkeit
Wir schließen mit Geschäftskunden einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ab und bieten eine Vertraulichkeitsvereinbarung (NDA) an – sprechen Sie uns an: seibertgpt@seibert.group. Mehr dazu unter Auftragsverarbeitung.