Veröffentlichte Einträge werden geladen
KugelAudio
KugelAudio ist die europäische Sprachplattform für Teams, die Voice AI in Produktion bringen. Natürliche Sprachsynthese in 26 Sprachen, entwickelt und gehostet in Europa, vollständig DSGVO-konform.
Veröffentlichte Einträge werden geladen
Veröffentlichte Einträge werden geladen
Veröffentlichte Beschreibungen der Maßnahmen, die wir betreiben, nach Bereich gruppiert. Jeder Eintrag nennt den Umfang und den Zeitpunkt, ab dem die Beschreibung gilt.
15 veröffentlichte Einträge
Kundenverkehr wird über TLS 1.2 oder höher ausgeliefert. Die Verbindung wird direkt auf der KugelAudio-Ingress-Infrastruktur terminiert; ein TLS-terminierender CDN- oder Reverse-Proxy-Dienst ist nicht vorgeschaltet, sodass kein Dritter entschlüsselte Audio- oder Textdaten sieht.
Wirksam seit
Sämtliche Zugangsdaten für Betrieb und Deployment werden mit SOPS und age verschlüsselt gespeichert. Zugangsdaten im Klartext liegen weder in der Versionsverwaltung noch in der CI-Konfiguration.
Wirksam seit
Jeder Dienst authentifiziert sich mit eigenen Zugangsdaten gegenüber den Produktionsdatenbanken. Gemeinsam genutzte Logins werden nicht vergeben, sodass Zugriff einzeln entzogen werden kann, ohne alle anderen zu rotieren.
Wirksam seit
Änderungen gelangen über die GitOps-Pipeline in die Produktion, die den geprüften und versionierten Stand auf den Cluster anwendet. Der ausgelieferte Stand ist damit immer ein Stand, der in der Versionsverwaltung existiert.
Wirksam seit
Produktionsänderungen erfolgen über Pull Requests, die die automatisierten Test- und Build-Gates bestehen müssen, bevor sie gemergt und ausgeliefert werden können.
Wirksam seit
Abhängigkeiten werden automatisch auf bekannte Schwachstellen geprüft und als Aktualisierungen im Repository gemeldet. Laufzeitfehler und Performance-Regressionen werden in einem Error-Monitoring erfasst, das ausschließlich technische Logs erhält, niemals Audio- oder Text-Payloads.
Wirksam seit
Kunden können Störungen, Vorfälle und Bedenken über den Messenger im Produkt oder per E-Mail melden; jede Meldung erreicht eine benannte verantwortliche Person.
Wirksam seit
Die technische Dokumentation zu Integration und Betrieb des Dienstes wird veröffentlicht und gemeinsam mit dem Produkt versioniert, sodass Kunden das Verhalten gegen eine schriftliche Referenz prüfen können.
Wirksam seit
Änderungen an Verträgen, am Verzeichnis der Unterauftragsverarbeiter und an Maßnahmenbeschreibungen werden in diesem Trust Center als datierte Einträge veröffentlicht; die Vertragskontakte werden über wesentliche Änderungen informiert.
Wirksam seit
Kundeninhalte werden niemals zum Trainieren oder Feinabstimmen von Modellen verwendet. Das gilt gleichermaßen für Eingabetexte, generiertes Audio und Voice References.
Wirksam seit
Inhaltsdaten — Texte, Audio, Prompts und Transkripte — werden flüchtig im Arbeitsspeicher verarbeitet und nach Abschluss der Anfrage gelöscht. Account-Daten, technische Metadaten und gesetzlich aufzubewahrende Abrechnungsdaten werden gemäß AVV aufbewahrt. Voice References sind ausdrücklich nicht erfasst und unterliegen eigenen Speicher- und Löschregeln.
Wirksam seit
Eingabetexte und generiertes Audio werden ausschließlich in konfigurierten EU-Regionen der im Verzeichnis der Unterauftragsverarbeiter gelisteten Anbieter verarbeitet und gespeichert. Bei EU-Only Hosting werden Anbieter mit Sitz außerhalb der EU oder mit Nicht-EU-Mutter überhaupt nicht eingesetzt.
Wirksam seit
Voice References liegen in S3-kompatiblem Object Storage, der von den im Verzeichnis der Unterauftragsverarbeiter genannten Anbietern in der EU betrieben wird, und werden nicht in Speicher außerhalb davon kopiert.
Wirksam seit
Bei Vertragsende werden Kundendaten gemäß AVV innerhalb der dort vorgesehenen Frist gelöscht oder zurückgegeben.
Wirksam seit
Welche Verfahren für Daten während der Übertragung und für die Speicherung von Secrets eingesetzt werden und wer die Entschlüsselungsschlüssel halten darf, ist definiert und nicht der Entscheidung des einzelnen Dienstes überlassen.
Wirksam seit