Zum Inhalt springen

Sicherheit & Datenschutz

Ihre Daten bleiben, wo sie hingehören.

Thero läuft in deutschen Rechenzentren, jeder Kunde bekommt eine eigene Instanz, und für die KI-Verarbeitung verlassen Ihre Daten den europäischen Rechtsraum nicht. Diese Seite erklärt, wie das funktioniert.

Der Weg Ihrer Daten

Drei Stationen, alle innerhalb des europäischen Rechtsraums.

EU-Rechtsraum

Ihre Quellen

Konnektoren lesen Inhalte und Zugriffsrechte. Sie schreiben nichts zurück.

Google DriveSharePointGmailConfluenceJira+14 weitere

Ihre Thero-Instanz

Eine eigene Umgebung nur für Sie, in deutschen Rechenzentren. Der Index speichert Inhalte samt Berechtigungen.

  • Frankfurt & Hamburg
  • AES-256 gespeichert, TLS 1.3 unterwegs
  • Keine geteilten Datenbanken

KI-Verarbeitung

Sprachmodelle laufen bei spezialisierten Partnern in Deutschland und Finnland.

  • Zero Retention, vertraglich
  • Kein Training mit Ihren Daten
  • Strengere Modelle je Use Case wählbar
HamburgRechenzentrum
KölnUnternehmenssitz
FrankfurtRechenzentrum
HelsinkiKI-Partner

Wo Ihre Daten liegen

  • Frankfurt und Hamburg: Hier laufen die Instanzen. Jeder Kunde bekommt seine eigene, mit AES-256 auf der Platte und TLS 1.3 unterwegs.
  • Deutschland und Finnland: Hier rechnen die Sprachmodelle, mit vertraglicher Zero Retention. Weiter reist kein Byte.
  • Köln: Hier sitzt Ihr Vertragspartner, die Syntriq GmbH (Amtsgericht Köln, HRB 126391).

Berechtigungen wirken bis in die Antwort

Der Filter greift beim Suchen selbst, nicht erst auf dem fertigen Ergebnis.

Q3-Zahlen.xlsx

Liegt im SharePoint. Freigegeben nur für die Geschäftsführung.

Freigabe: Geschäftsführung

Anna, Geschäftsführung

„Der Umsatz im Q3 lag bei 4,2 Mio. €.“ Mit Quellenangabe auf die Datei.

Jonas, Werkstudent

„Dazu liegt mir keine Quelle vor.“ Das Dokument existiert für seine Suche nicht.

Beim Sync liest Thero die Zugriffsrechte der Quelle mit, etwa Drive-Freigaben und SharePoint-Gruppenrollen, und spiegelt sie in den Index. Wird ein Zugang entzogen, verschwinden die Inhalte mit dem nächsten Delta-Sync aus den Antworten.

Kontrolle

Unumkehrbares wartet auf einen Menschen

Bevor die KI eine E-Mail versendet oder anderes Unumkehrbares tut, zeigt sie genau, was passieren würde, und wartet auf die Freigabe. Bleibt die Antwort aus, gilt die Anfrage nach fünf Minuten als abgelehnt. Welche Werkzeuge frei laufen, nachfragen oder gesperrt sind, legt Ihre Organisation fest.

Nachweis

Jede Ausführung im Protokoll

Das Audit-Log hält Zeitpunkt, Prozess, Aktion, Status, Dauer und handelnde Person fest. Für die Revision lässt es sich filtern und als CSV exportieren.

Die Fakten in Kürze

Dedizierte Instanz

Jeder Kunde erhält eine eigene, isolierte Umgebung für Dienste und Datenbanken. Es gibt keine geteilten Schemata.

Hosting in Deutschland

Infrastruktur und Datenhaltung laufen in deutschen Rechenzentren in Frankfurt und Hamburg.

Verschlüsselung

TLS 1.3 auf dem Weg, AES-256 auf der Platte. Das gilt auch für die Vektordatenbanken des Index.

Zugriff & Anmeldung

Rollenbasierte Rechte (RBAC), Single Sign-On über SAML und OIDC mit Entra ID, Google Workspace oder Okta, dazu MFA.

KI-Verarbeitung in der EU

Sprachmodelle laufen bei Partnern in Deutschland und Finnland. Zero Retention ist vertraglich vereinbart: kein Training mit Ihren Daten.

Vertrag nach deutschem Recht

AV-Vertrag nach Art. 28 DSGVO, digital unterschreibbar. Umfang und technische Maßnahmen stehen im Vertrag, nicht nur auf dieser Seite.

Warum hier keine Zertifikats-Logos stehen

Eine ISO-27001- oder SOC-2-Plakette tragen wir erst auf dieser Seite, wenn der Auditbericht vorliegt. Sicherheitsfragebögen und Vendor-Assessments beantworten wir schon heute. Schreiben Sie an info@syntriq.de.

Fragen von Ihrer IT oder Ihrem Datenschutz?

Wir beantworten sie direkt, gern auch im Gespräch zwischen Technikern.

Stand: August 2026 · Syntriq GmbH · Frankfurter Str. 148 · 51147 Köln

Sicherheit und Datenschutz – TheroAI