Construix - Bauwissen auf den Punkt. Jetzt hier Testen!
Anzeige

Datenschutz & Compliance

KI-Tools im Check.

Finden Sie heraus, welche KI-Tools den Datenschutzanforderungen der EU und der Schweiz entsprechen.

EU DSGVOSchweizer DSGStand Februar 2026
Anbieter
Einsatz
165
Tools gesamt
64
Geeignet
69
Eingeschränkt
32
Nicht empfohlen
GeeignetEingeschränktNicht empfohlen

Alle Tools

165
A
Alibaba Qwen (Chat)
Alibaba
Kostenlos · China
Nicht empfohlen
✗AVV verfügbar
✗Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✗Kein Training
~Unternehmen
✗EU DSGVO
✗Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
China (Beijing) / Singapur
Nutzungsbedingungen
Qwen Terms of Service
Hinweise
Chinesischer Anbieter. Daten in China (Beijing). Kein GDPR-Vertreter in der EU. Datentransfer nach China ohne Angemessenheitsbeschluss.
A
Alibaba Qwen API
Alibaba
API · Cloud
Nicht empfohlen
~AVV verfügbar
✗Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
~Kein Training
~Unternehmen
✗EU DSGVO
✗Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
China (Beijing) / Singapur
Nutzungsbedingungen
Alibaba Cloud ToS + Qwen API Terms
Hinweise
Daten in China gespeichert. GDPR-Compliance umstritten. Kein GDPR-Vertreter in der EU.
Zertifizierungen
ISO 27001SOC 2
A
Qwen (Self-Hosted)
Alibaba
Open Source · Self-Hosted
Eingeschränkt
✗AVV verfügbar
~Personendaten
~Vertrauliche Daten
~Berufsgeheimnisse
✓Kein Training
~Unternehmen
~EU DSGVO
~Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Self-Hosted (wählbar)
Nutzungsbedingungen
Apache 2.0 License
Hinweise
Bei Self-Hosting volle Datenkontrolle. Kein Datentransfer nach China. Compliance hängt von Hosting-Infrastruktur ab.
Amazon Bedrock
Amazon (AWS)
API · Enterprise
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✓Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Wählbar (EU: Frankfurt, Paris, Dublin, Milano, Madrid, Stockholm)
Nutzungsbedingungen
AWS Customer Agreement + DPA
Hinweise
Enterprise-Grade. Kein Training. Volle Datenkontrolle. EU-Sovereign Cloud verfügbar (Frankfurt, Brandenburg). Für regulierte Branchen geeignet.
Zertifizierungen
ISO 27001ISO 9001SOC 2 Type IICSA STAR Level 2HIPAAFedRAMPPCI-DSS
Anthropic API
Anthropic
API · Entwickler
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
~Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA
Nutzungsbedingungen
API Terms + DPA
Hinweise
API-Daten nicht für Training. AVV verfügbar. Volle Datenkontrolle.
Zertifizierungen
SOC 2 Type II
Claude Free / Pro
Anthropic
Kostenlos / Abo · Privat
Nicht empfohlen
✗AVV verfügbar
✗Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
~Kein Training
~Unternehmen
✗EU DSGVO
✗Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA
Nutzungsbedingungen
Consumer Terms of Service
Hinweise
Privat-Konto ohne AVV. Conversations können für Modellverbesserung verwendet werden.
Claude Team
Anthropic
Team · Unternehmen
Eingeschränkt
✓AVV verfügbar
~Personendaten
~Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
~EU DSGVO
~Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA
Nutzungsbedingungen
Business Terms + DPA
Hinweise
AVV verfügbar. Kein Training. Für kleinere Teams geeignet.
Zertifizierungen
SOC 2 Type II
Claude Enterprise
Anthropic
Enterprise
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
~Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA
Nutzungsbedingungen
Enterprise Agreement + DPA
Hinweise
Voller Enterprise-Datenschutz. Kein Training. SSO/SCIM.
Zertifizierungen
SOC 2 Type IIHIPAA
Asana Personal
Asana
Personal (Free) · 2 User
Eingeschränkt
✗AVV verfügbar
✓Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS Virginia)
Nutzungsbedingungen
Asana Privacy Statement + Terms of Service
Hinweise
Kein DPA im Free-Tier. SOC 2 + ISO 27001 zertifiziert. Keine Datenresidenz-Wahl. LLM-Partner vertraglich an Nicht-Training gebunden. Swiss-US DPF.
Zertifizierungen
SOC 2 Type IIISO 27001:2022ISO 27017ISO 27018ISO 27701EU-US DPFSwiss-US DPF
Asana Starter
Asana
Starter · $10.99/User/Monat
Eingeschränkt
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS Virginia)
Nutzungsbedingungen
Asana DPA (asana.com/terms/data-processing)
Hinweise
DPA verfuegbar. Asana AI/Intelligence. LLM-Partner vertraglich an Nicht-Training gebunden. Keine Datenresidenz-Wahl im Starter.
Zertifizierungen
SOC 2 Type IIISO 27001:2022ISO 27017ISO 27018ISO 27701EU-US DPFSwiss-US DPF
Asana Advanced
Asana
Advanced · $24.99/User/Monat
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS Virginia)
Nutzungsbedingungen
Asana DPA mit erweiterten Controls
Hinweise
DPA, Goals, Portfolios, BI-Integrationen (Salesforce, Tableau). Keine Datenresidenz-Wahl.
Zertifizierungen
SOC 2 Type IIISO 27001:2022ISO 27017ISO 27018ISO 27701EU-US DPFSwiss-US DPF
Asana Enterprise
Asana
Enterprise · ab $35/User/Monat
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
EU (Frankfurt) oder USA waehlbar
Nutzungsbedingungen
Asana Enterprise DPA + Audit-Rechte
Hinweise
EU-Datenresidenz (Frankfurt) waehlbar. SAML SSO, SCIM, Audit Logs. KI-Admin-Controls. US-Unternehmen, daher fuer Art. 321 StGB nur bedingt geeignet.
Zertifizierungen
SOC 2 Type IIISO 27001:2022ISO 27017ISO 27018ISO 27701EU-US DPFSwiss-US DPF
Asana Enterprise+
Asana
Enterprise+ · ab $45/User/Monat
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✓Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
EU (Frankfurt) oder USA waehlbar
Nutzungsbedingungen
Asana Enterprise+ DPA + volle Audit-Rechte
Hinweise
BYOK-Verschluesselung (kundenverwaltete Schluessel). EU-Datenresidenz (Frankfurt). Rollenbasierte KI-Zugriffskontrollen. Fuer Art. 321 StGB BEDINGT GEEIGNET bei EU-Hosting + individueller Vereinbarung.
Zertifizierungen
SOC 2 Type IIISO 27001:2022ISO 27017ISO 27018ISO 27701EU-US DPFSwiss-US DPF
Trello Free
Atlassian
Free · 10 Boards/10 Kollaborateure
Eingeschränkt
✓AVV verfügbar
✓Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS)
Nutzungsbedingungen
Atlassian DPA (atlassian.com/legal/dpa)
Hinweise
Atlassian nutzt Kundendaten NICHT fuer KI-Training. USA-Hosting (AWS). 250 Automations/Monat.
Zertifizierungen
SOC 2 Type IIISO 27001ISO 27018PCI DSS
Trello Standard
Atlassian
Standard · $5-6/User/Monat
Eingeschränkt
✓AVV verfügbar
✓Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS)
Nutzungsbedingungen
Atlassian DPA
Hinweise
Unbegrenzte Boards/Mitglieder, Custom Fields, 1000 Automations/Monat.
Zertifizierungen
SOC 2 Type IIISO 27001ISO 27018PCI DSS
Trello Premium
Atlassian
Premium · $10-12.50/User/Monat
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS)
Nutzungsbedingungen
Atlassian DPA mit erweiterten Controls
Hinweise
Atlassian Intelligence (KI-Assistent), Calendar/Timeline/Dashboard Views, unbegrenzte Automations, Priority Support.
Zertifizierungen
SOC 2 Type IIISO 27001ISO 27018PCI DSS
Trello Enterprise
Atlassian
Enterprise · ab $17.50/User/Monat (min. 50)
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
USA (AWS)
Nutzungsbedingungen
Atlassian Enterprise DPA + Audit-Rechte
Hinweise
SSO (SAML), organisationsweite Berechtigungen, Atlassian Guard, unbegrenzte Workspaces, Staffelpreise.
Zertifizierungen
SOC 2 Type IIISO 27001ISO 27018PCI DSS
Baidu ERNIE Bot
Baidu
Kostenlos / API · China
Nicht empfohlen
✗AVV verfügbar
✗Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✗Kein Training
~Unternehmen
✗EU DSGVO
✗Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
China
Nutzungsbedingungen
Baidu Terms of Service (CN)
Hinweise
Chinesischer Anbieter unter PIPL (nicht DSGVO). Daten in China. Chinesische Zensurvorschriften. Staatlicher Datenzugriff möglich. Nicht für EU/CH-Nutzung geeignet.
Zertifizierungen
CAC (China)
Canva Free
Canva
Free · ~50 KI-Nutzungen
Eingeschränkt
✓AVV verfügbar
✓Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Global (AU, US, EU, UK, SG)
Nutzungsbedingungen
Canva DPA (automatisch integriert)
Hinweise
Australischer Anbieter. Globale Datenverarbeitung (AU, US, EU). Opt-out fuer KI-Training standardmaessig aktiv. SOC 2 + ISO 27001. 5 GB Speicher.
Zertifizierungen
SOC 2 Type IIISO 27001
Canva Pro
Canva
Pro · $15/Monat
Eingeschränkt
✓AVV verfügbar
✓Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Global (AU, US, EU, UK, SG)
Nutzungsbedingungen
Canva DPA (automatisch integriert)
Hinweise
100 Mio.+ Premium Assets, 100 GB Speicher, ~500 KI-Nutzungen/Monat, Magic Studio, Brand Kit.
Zertifizierungen
SOC 2 Type IIISO 27001
Canva Teams
Canva
Teams · $20/User/Monat (min. 3)
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
~Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Global (AU, US, EU, UK, SG)
Nutzungsbedingungen
Canva Business DPA (DSGVO Art. 28)
Hinweise
Teams-Inhalte werden NICHT fuer KI-Training verwendet (nicht aenderbar). Canva Shield (KI-Controls), Admin-Rollen.
Zertifizierungen
SOC 2 Type IIISO 27001
Canva Enterprise
Canva
Enterprise · Custom
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
✗Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Global (AU, US, EU, UK, SG)
Nutzungsbedingungen
Canva Enterprise DPA + Audit-Rechte
Hinweise
KEIN KI-Training. Canva Shield, SSO (SAML), SCIM, Audit Logs, KI-Indemnifikation, 24/7 Support.
Zertifizierungen
SOC 2 Type IIISO 27001
Cohere Free
Cohere
Kostenlos · Entwickler
Eingeschränkt
✗AVV verfügbar
~Personendaten
✗Vertrauliche Daten
✗Berufsgeheimnisse
~Kein Training
~Unternehmen
~EU DSGVO
~Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Kanada/USA
Nutzungsbedingungen
Cohere Terms of Service
Hinweise
Free Tier für Entwickler. Training Opt-out über Dashboard möglich.
Cohere Enterprise
Cohere
Enterprise · Private Deployment
Geeignet
✓AVV verfügbar
✓Personendaten
✓Vertrauliche Daten
~Berufsgeheimnisse
✓Kein Training
✓Unternehmen
✓EU DSGVO
✓Schweizer DSG
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist ein zwingend schriftlicher oder elektronischer Vertrag, wenn personenbezogene Daten durch externe Dienstleister (Auftragsverarbeiter) weisungsgebunden verarbeitet werden. Er sichert Datenschutzstandards (TOMs), definiert Rechte/Pflichten und verhindert Bußgelder. Der Auftraggeber bleibt in der Verantwortung.
Datenstandort
Wählbar (Private VPC)
Nutzungsbedingungen
Enterprise Agreement + DPA
Hinweise
Zero Data Retention. Private Deployments in Kunden-VPC. Kein Training. AVV mit SCCs.
Zertifizierungen
ISO 27001ISO 42001SOC 2 Type II

Legende – Was bedeuten die Bewertungskriterien?

AVV verfügbar

Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO verfügbar. Ein AVV ist ein zwingend erforderlicher Vertrag, wenn personenbezogene Daten durch externe Dienstleister verarbeitet werden. Er regelt Datenschutzstandards, technische und organisatorische Massnahmen (TOMs) und definiert Rechte und Pflichten beider Parteien.

Personendaten

Das Tool ist geeignet für die Verarbeitung von Personendaten (z.B. Namen, E-Mail-Adressen, Telefonnummern). Bei grüner Markierung sind entsprechende Datenschutzmassnahmen vorhanden.

Vertrauliche Daten

Das Tool ist geeignet für vertrauliche Unternehmensdaten wie Geschäftsgeheimnisse, interne Strategien, Finanzinformationen oder sensible Projektdaten. Grüne Markierung bedeutet erhöhte Sicherheitsstandards.

Berufsgeheimnisse

Geeignet für Daten, die unter das Berufsgeheimnis fallen (Art. 321 StGB) – relevant für Ärzte, Anwälte, Notare, Steuerberater und andere Berufsgeheimnisträger. Erfordert höchste Sicherheitsstandards und oft Schweizer Hosting.

Kein KI-Training

Der Anbieter verwendet eingegebene Daten NICHT zum Training seiner KI-Modelle. Bei grüner Markierung bleiben Ihre Daten privat und fliessen nicht in zukünftige Modellversionen ein.

Unternehmen

Enterprise-Funktionen verfügbar: Erweiterte Admin-Controls, SSO/SAML, Audit-Logs, dedizierter Support, verhandelbare DPAs mit Audit-Rechten und oft individuelle Sicherheitsvereinbarungen.

EU DSGVO

Das Tool entspricht der EU-Datenschutz-Grundverordnung (DSGVO). Der Anbieter hält die europäischen Datenschutzstandards ein.

Schweizer DSG

Das Tool entspricht dem neuen Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023). Wichtig für Schweizer Unternehmen und deren Compliance-Anforderungen.

Gesamtbewertung

Sicher – Empfohlen für den Einsatz mit sensiblen Daten. Alle wichtigen Datenschutzkriterien erfüllt.

Vorsicht – Eingeschränkt geeignet. Einige Datenschutzaspekte fehlen oder sind unklar. Prüfung im Einzelfall empfohlen.

Risiko – Nicht empfohlen für sensible Daten. Wesentliche Datenschutzanforderungen werden nicht erfüllt.

= Kriterium erfüllt | = Kriterium nicht erfüllt

OpenAI · Microsoft · Google · Anthropic · Mistral

Alle Angaben erfolgen nach bestem Wissen, jedoch ohne Gewähr. Der Beitrag ersetzt keine Rechtsberatung. Für konkrete Fälle ist eine individuelle Prüfung durch qualifizierte Fachpersonen erforderlich.

Impressum·Datenschutzrichtlinien

© 2025 Schweizerischer Baumeisterverband - Alle Rechte vorbehalten