Sicherheit & Datenschutz
Ihre Daten bleiben, wo sie hingehören.
Thero läuft in deutschen Rechenzentren, jeder Kunde bekommt eine eigene Instanz, und für die KI-Verarbeitung verlassen Ihre Daten den europäischen Rechtsraum nicht. Diese Seite erklärt, wie das funktioniert.
Der Weg Ihrer Daten
Drei Stationen, alle innerhalb des europäischen Rechtsraums.
Ihre Quellen
Konnektoren lesen Inhalte und Zugriffsrechte. Sie schreiben nichts zurück.
Ihre Thero-Instanz
Eine eigene Umgebung nur für Sie, in deutschen Rechenzentren. Der Index speichert Inhalte samt Berechtigungen.
- Frankfurt & Hamburg
- AES-256 gespeichert, TLS 1.3 unterwegs
- Keine geteilten Datenbanken
KI-Verarbeitung
Sprachmodelle laufen bei spezialisierten Partnern in Deutschland und Finnland.
- Zero Retention, vertraglich
- Kein Training mit Ihren Daten
- Strengere Modelle je Use Case wählbar
Wo Ihre Daten liegen
- Frankfurt und Hamburg: Hier laufen die Instanzen. Jeder Kunde bekommt seine eigene, mit AES-256 auf der Platte und TLS 1.3 unterwegs.
- Deutschland und Finnland: Hier rechnen die Sprachmodelle, mit vertraglicher Zero Retention. Weiter reist kein Byte.
- Köln: Hier sitzt Ihr Vertragspartner, die Syntriq GmbH (Amtsgericht Köln, HRB 126391).
Berechtigungen wirken bis in die Antwort
Der Filter greift beim Suchen selbst, nicht erst auf dem fertigen Ergebnis.
Q3-Zahlen.xlsx
Liegt im SharePoint. Freigegeben nur für die Geschäftsführung.
Freigabe: GeschäftsführungAnna, Geschäftsführung
„Der Umsatz im Q3 lag bei 4,2 Mio. €.“ Mit Quellenangabe auf die Datei.
Jonas, Werkstudent
„Dazu liegt mir keine Quelle vor.“ Das Dokument existiert für seine Suche nicht.
Beim Sync liest Thero die Zugriffsrechte der Quelle mit, etwa Drive-Freigaben und SharePoint-Gruppenrollen, und spiegelt sie in den Index. Wird ein Zugang entzogen, verschwinden die Inhalte mit dem nächsten Delta-Sync aus den Antworten.
Kontrolle
Unumkehrbares wartet auf einen Menschen
Bevor die KI eine E-Mail versendet oder anderes Unumkehrbares tut, zeigt sie genau, was passieren würde, und wartet auf die Freigabe. Bleibt die Antwort aus, gilt die Anfrage nach fünf Minuten als abgelehnt. Welche Werkzeuge frei laufen, nachfragen oder gesperrt sind, legt Ihre Organisation fest.
Nachweis
Jede Ausführung im Protokoll
Das Audit-Log hält Zeitpunkt, Prozess, Aktion, Status, Dauer und handelnde Person fest. Für die Revision lässt es sich filtern und als CSV exportieren.
Die Fakten in Kürze
Dedizierte Instanz
Jeder Kunde erhält eine eigene, isolierte Umgebung für Dienste und Datenbanken. Es gibt keine geteilten Schemata.
Hosting in Deutschland
Infrastruktur und Datenhaltung laufen in deutschen Rechenzentren in Frankfurt und Hamburg.
Verschlüsselung
TLS 1.3 auf dem Weg, AES-256 auf der Platte. Das gilt auch für die Vektordatenbanken des Index.
Zugriff & Anmeldung
Rollenbasierte Rechte (RBAC), Single Sign-On über SAML und OIDC mit Entra ID, Google Workspace oder Okta, dazu MFA.
KI-Verarbeitung in der EU
Sprachmodelle laufen bei Partnern in Deutschland und Finnland. Zero Retention ist vertraglich vereinbart: kein Training mit Ihren Daten.
Vertrag nach deutschem Recht
AV-Vertrag nach Art. 28 DSGVO, digital unterschreibbar. Umfang und technische Maßnahmen stehen im Vertrag, nicht nur auf dieser Seite.
Warum hier keine Zertifikats-Logos stehen
Eine ISO-27001- oder SOC-2-Plakette tragen wir erst auf dieser Seite, wenn der Auditbericht vorliegt. Sicherheitsfragebögen und Vendor-Assessments beantworten wir schon heute. Schreiben Sie an info@syntriq.de.
Fragen von Ihrer IT oder Ihrem Datenschutz?
Wir beantworten sie direkt, gern auch im Gespräch zwischen Technikern.
Stand: August 2026 · Syntriq GmbH · Frankfurter Str. 148 · 51147 Köln