Sicherheit & Compliance
Für Kanzleien, Steuerberater und Arztpraxen — DSGVO-konform, §203-kompatibel, AVV inklusive. Deine Daten liegen technisch isoliert in Frankfurt — im Compliance-Tarif auf einem dedizierten Server. Kein Byte verlässt die EU.
Anbietervergleich
Ein direkter Compliance-Vergleich der gängigen KI-Plattformen — für Berufe mit gesetzlicher Verschwiegenheitspflicht zählt jeder Punkt.
| Kriterium | ClapNClaw | ChatGPT Team | Copilot Business |
|---|---|---|---|
| Server-Standort | Frankfurt (DE) | USA | USA / EU |
| CLOUD Act | ✓ Kein Risiko | ✗ Betroffen | ✗ Betroffen |
| §203 StGB | ✓ Kompatibel | ✗ Nicht möglich | ✗ Nicht möglich |
| AVV Art. 28 | ✓ Inklusive | ~ Auf Anfrage | ~ Auf Anfrage |
| Dedizierter VPS | ✓ Im Compliance-Tarif | ✗ Shared Cloud | ✗ Shared Cloud |
| Audit-Logs | ✓ Vollständig | ~ Eingeschränkt | ~ Eingeschränkt |
| Preis / Nutzer | ab €29 | $30 | $30 |
Datenfluss-Architektur
Vom Browser bis zum KI-Modell — jeder Schritt bleibt in der EU.
Dein Team
Ende-zu-Ende verschlüsselt
Hetzner Frankfurt
Routing & Cache
Frankfurt · eu-central-1
Berufsgeheimnisschutz
§203 StGB schützt die Berufsgeheimnisse von Anwälten, Ärzten und Steuerberatern. ClapNClaw ist so gebaut, dass deine Daten technisch von allen anderen Kunden getrennt sind. Zugriff durch ClapNClaw erfolgt ausschließlich zu Betriebs- und Wartungszwecken — vertraglich beschränkt und protokolliert (Auftragsverarbeitung nach Art. 28 DSGVO).
Datenschutz-Dokumentation
Die DSGVO verlangt Dokumentation. ClapNClaw liefert sie mit — vorbereitet und sofort einsatzbereit.
Jeder ClapNClaw-Vertrag enthält eine vollständige AVV. Gegenstand, Dauer, Art und Zweck der Verarbeitung sowie die TOMs sind dokumentiert und sofort einsatzbereit.
Bei der Verarbeitung besonderer Kategorien personenbezogener Daten kann eine DSFA erforderlich sein. ClapNClaw stellt ein DSFA-Template und technische Dokumentation bereit.
Eine vollständige Aufstellung: welche Daten verarbeitet werden, die Rechtsgrundlage, Löschfristen, Unterauftragsverarbeiter und TOMs — fertig für deine Akte.
Isolierte Umgebung
Deine private KI läuft in einer technisch isolierten Umgebung und wird durch deklarative Sicherheitsrichtlinien gesteuert (Policy-as-Code).
Sicherheitsrichtlinie (YAML)
Sicherheitsrichtlinien in YAML — versioniert, auditierbar, reproduzierbar. Kein manueller Eingriff nötig.
Jeder Dateizugriff, jede Netzwerkanfrage, jeder Token-Verbrauch wird protokolliert. 90 Tage Retention.
Dein Datenschutzbeauftragter erhält Zugang zu Nutzungsstatistiken, Audit-Logs und der Policy-Konfiguration.
Zertifizierungen & Standards
ClapNClaw setzt auf Infrastruktur mit anerkannten Zertifizierungen — und liefert die Compliance-Dokumente direkt mit.
ISO 27001 zertifiziertes Rechenzentrum. Isolierte Container im Team-Tarif, dedizierter VPS mit Hypervisor-Isolation im Compliance-Tarif.
ISO 27001, BSI C5 und SOC 2 geprüft. KI-Inferenz in Frankfurt (eu-central-1), Zero Data Retention.
Auftragsverarbeitungsvertrag im Vertrag enthalten. Sofort einsatzbereit.
Architektur für §203-kompatible Nutzung konzipiert. Im Compliance-Tarif: dedizierter Server plus §203-Zusatzvereinbarung.
ISO 27001, BSI C5 und SOC 2 sind Zertifizierungen unserer Infrastruktur-Anbieter (Hetzner, AWS). Sie belegen die Sicherheit der zugrunde liegenden Rechenzentren und KI-Infrastruktur.
Häufige Fragen
ClapNClaw ist auf DSGVO-Konformität ausgerichtet. Alle Kundendaten werden in technisch isolierten Umgebungen im Hetzner-Rechenzentrum Frankfurt (ISO 27001 zertifiziert) gespeichert — im Compliance-Tarif auf einem dedizierten Server. KI-Inferenz erfolgt über AWS Bedrock eu-central-1 ohne Datenspeicherung. Eine AVV nach Art. 28 DSGVO ist im Vertrag enthalten.
Deine Daten liegen bei Hetzner in Frankfurt am Main — im Team-Tarif in einem technisch isolierten Container mit eigener Datenbankinstanz, im Compliance-Tarif auf einem dedizierten VPS. Die KI-Inferenz läuft über AWS Bedrock eu-central-1 (ebenfalls Frankfurt). Kein Byte verlässt die EU.
Nein. AWS Bedrock speichert keine Eingaben oder Ausgaben und verwendet sie nicht für Modell-Training. Dein Chatverlauf bleibt ausschließlich in deiner isolierten Umgebung in Frankfurt.
Eine AVV (Auftragsverarbeitungsvertrag) nach Art. 28 DSGVO regelt, wie wir als Auftragsverarbeiter mit deinen Daten umgehen. Ja — jeder ClapNClaw-Vertrag enthält eine vollständige AVV.
Ja. Die Architektur von ClapNClaw ist darauf ausgelegt, die technischen Voraussetzungen für eine §203-konforme Nutzung zu schaffen: Im Compliance-Tarif erhältst du einen dedizierten VPS mit Hypervisor-Isolation. Zugriff durch ClapNClaw erfolgt ausschließlich zu Betriebs- und Wartungszwecken — vertraglich beschränkt und protokolliert (AVV nach Art. 28 DSGVO plus §203-Zusatzvereinbarung). Die rechtliche Bewertung obliegt dem jeweiligen Berufsgeheimnisträger.
Eine DSFA nach Art. 35 DSGVO kann erforderlich sein, wenn du besondere Kategorien personenbezogener Daten verarbeitest (z. B. Gesundheitsdaten). ClapNClaw stellt ein DSFA-Template und technische Dokumentation bereit.
Deine Daten gehören dir und deinem Team. Jede Kundenorganisation läuft in einer technisch isolierten Umgebung — im Team-Tarif als Container mit dediziertem Datenvolumen und eigener Datenbankinstanz, im Compliance-Tarif auf einem dedizierten VPS mit Hypervisor-Isolation. Zugriff durch ClapNClaw erfolgt ausschließlich zu Betriebs- und Wartungszwecken — vertraglich beschränkt und protokolliert (Auftragsverarbeitung nach Art. 28 DSGVO). AWS Bedrock speichert keine Daten.
Bei Vertragsende wird deine komplette Umgebung deprovisioniert und alle Daten werden unwiderruflich gelöscht — im Compliance-Tarif der gesamte dedizierte VPS, im Team-Tarif Container, Datenvolumen und Datenbankinstanz. AWS Bedrock speichert grundsätzlich keine Daten.
Isolierte Umgebung in Frankfurt — dedizierter Server im Compliance-Tarif. AVV ab Tag eins. Kein Byte in die USA.
7 Tage kostenlos starten ↗Setup in 5 Minuten · AVV inklusive · Daten in Frankfurt · Jederzeit kündbar