Compliance + Trust Center

Prüfbare Vertrauensbasis für DACH-Käufer.

Effizienzwerk Mail verarbeitet Postfach-, Kalender-, Wissens- und KI-Workflows. Genau dort brauchen Einkauf, Datenschutz und IT klare AVV/DPA-Unterlagen, Subprozessor-Transparenz und verständliche Betriebsnachweise.

DSGVO Artikel 28 rückt Auftragsverarbeitungsverträge und Subprozessor-Transparenz in den Mittelpunkt der Anbieterprüfung. Dieses Trust Center bündelt die Materialien und Produktkontrollen, die Admins vor dem Rollout brauchen.

EU-Posture

EU-Region zuerst

KI-Protokolle

Für Admins lesbar

Aufbewahrung

Workspace-gesteuert

Auditierbarkeit

Exportierbare Historie

01

Self-serve Dokumentation

Das Trust Center hält Einkauf, Legal und IT in einem Prüfpfad, statt Sicherheitsantworten über E-Mails zu verteilen.

AVV/DPA

Standardunterlagen zur Auftragsverarbeitung, Rollenklärung, TOMs und Ansprechpartnern.

Subprozessoren

Aktuelle Anbieter, Rollen, Datenkategorien und Transfermechanismen für die Anbieterprüfung.

Liste prüfen

Datenexport und Löschung

Anfragepfad für Betroffenenrechte, Admin-Exports und Löschung von Workspace-Daten.

02

Kontrollen, die Käufer abfragen

Die Produkt-Posture ist auf Least-Privilege-Zugriff, explizite Aufbewahrungsfenster und Nachweise ausgelegt, die Admins ohne Engineering-Hilfe lesen können.

EU Data Residency Posture

EU-Regionen für App, Datenbank und Verarbeitungsendpunkte werden als Standard für DACH-Prüfungen dokumentiert.

Aufbewahrungskontrollen

Admins brauchen klare Regeln für Postfach-Snapshots, Entwürfe, Feedback, Wissensdateien und Auditdaten.

Audit Logs

Wichtige Admin-Aktionen, Anbieter-Verbindungen, Label-Regeln und Automatisierungen gehören in eine exportierbare Historie.

Zugriff und Zweckbindung

Least-Privilege-Zugriff, getrennte Workspaces und klare Zwecke halten KI-Verarbeitung prüfbar.

Export und Löschung

Workspace-Daten, Wissensdateien, Feedback und Kontoartefakte brauchen nachvollziehbare Export- und Löschpfade.

KI-Transparenz

Admins sollen Zweck, Quelle, Verarbeitungskategorie und Ergebnisstatus einer KI-Verarbeitung ohne Rohdatenexposure lesen können.

03

Subprozessor-Transparenz

Diese Arbeitsliste zeigt die für Effizienzwerk Mail relevanten Kategorien. Vertragliche Deployments sollten das exakt benannte Subprozessor-Register und die Transfermechanismen im AVV/DPA-Paket anhängen.

Anbieter

Hosting und Datenbankanbieter

Rolle

App-Betrieb, Datenbank, technische Logs

Verarbeitete Daten

Konto-, Workspace-, Konfigurations- und Auditdaten

Residency-Posture

EU-Region für Produktivverträge priorisiert

Anbieter

Google Workspace / Microsoft 365

Rolle

Identität, Postfach- und Kalenderverbindung

Verarbeitete Daten

OAuth-Identität, ausgewählte E-Mail- und Kalenderdaten

Residency-Posture

Vom Kundentenant und Provider-Vertrag bestimmt

Anbieter

Vertraglich konfigurierter KI-Dienst

Rolle

KI-Klassifizierung, Entwürfe, Wissenssuche

Verarbeitete Daten

Minimierte Prompts, Auszüge, Antwortentwürfe, Wissensdateien wenn aktiviert

Residency-Posture

Konkreter Anbieter und Region im Vertragspaket dokumentiert

Anbieter

Stripe

Rolle

Abrechnung und Zahlungsportal

Verarbeitete Daten

Rechnungsadresse, Zahlungsstatus, Plan- und Subscription-Metadaten

Residency-Posture

Payment-Provider-Posture und Transferbasis im Register

04

Übersicht der Verarbeitungszwecke

Jede KI- oder Postfachoperation sollte einem sichtbaren Geschäftszweck, einem Auslöser, den minimal nötigen Daten und einer Aufbewahrungsregel zugeordnet sein.

Zweck

E-Mail kategorisieren

Auslöser

Verbundenes Postfach erhält neue Nachricht

Datenminimierung

Betreff, Absender, relevante Thread-Auszüge, Label-Regeln

Aufbewahrung

Nach Workspace- und Label-Policy

Zweck

Antwortentwurf erstellen

Auslöser

Aktivierte Entwurfsregel für Label oder Inbox-Aktion

Datenminimierung

Kontextauszug, Tonalitätsprofil, Wissensreferenzen

Aufbewahrung

Entwurf bis Versand, Bearbeitung oder Löschung

Zweck

Terminoptionen vorschlagen

Auslöser

Meeting-Intent im Thread oder Buchungslink

Datenminimierung

Kalenderverfügbarkeit, Zeitzone, Scheduling-Regeln

Aufbewahrung

Kurzlebige Hold-Daten plus Audit-Historie

Zweck

Feedback und Qualität auswerten

Auslöser

Freiwillige Bewertung oder Bug-Report

Datenminimierung

Bewertung, Kategorie, optionale Notiz, Kontoreferenz nach Einwilligung

Aufbewahrung

Bis Widerruf, Löschanfrage oder Account-Löschung

05

Admin-lesbare KI-Verarbeitungsprotokolle

KI-Nachweise sind dann nützlich, wenn sie wie ein Betriebsjournal lesbar sind, nicht wie ein Entwicklertrace. Die Logik unten zeigt, was Admins prüfen können: was passiert ist und warum.

  • Zeitpunkt und Akteur
  • Workspace, Postfach, Label oder Wissensquelle
  • Verarbeitungszweck und konfigurierte Verarbeitungskategorie
  • Aufbewahrungsmarker und Löschstatus
  • Ergebnisstatus ohne Rohinhalt der E-Mail im Protokoll

KI-Verarbeitungsereignis

audit.processing.v1

verified
purpose
draft.generate
actor
admin-freigegebene Automatisierung
source
gemeinsames Sales-Postfach
data
Thread-Auszug, Label-Regeln, Tonalitätsprofil
processing
konfigurierter KI-Entwurfsdienst
retention
Workspace-Policy, per Admin-Anfrage löschbar

EU Data Residency Posture

Produktionsumgebungen sollten, wenn vertraglich erforderlich, auf EU-Regionen für Hosting, Datenbank und EU-kompatible Verarbeitungsendpunkte konfiguriert werden. Grenzüberschreitende Anbieter bleiben im formalen Subprozessor-Register mit passender Transfergrundlage sichtbar.

Subprozessoren prüfen