Sicherheit und Datenschutz bei Campus

Wie wir deine Daten schützen, wo sie liegen und wie wir mit KI arbeiten.

  • Nie fürs KI-Training genutzt
  • Gehostet in Frankfurt (EU)
  • DSGVO-konform
  • Verschlüsselt
  • Nur auf Einladung

Die Grundlagen

Nie fürs KI-Training genutzt

Inhalte, die du an unseren KI-Coach sendest, werden zu Bedingungen verarbeitet, die eine Nutzung für das Training von KI-Modellen ausschließen. Dein Lernen bleibt dein Lernen.

Gehostet in der EU

Alle Plattformdaten und Speicher laufen in Frankfurt (AWS eu-central-1), in einer einzigen Region. Abgesehen vom KI-Coach-Fluss verlässt nichts die EU, und dieser Fluss ist abgesichert und offengelegt.

DSGVO-konform

Wir haben eine veröffentlichte Datenschutzerklärung und einen unterzeichneten Auftragsverarbeitungsvertrag, und wir unterstützen Betroffenenrechte.

Verschlüsselt

Verschlüsselt bei der Übertragung über TLS 1.2+ (HTTPS) und im Ruhezustand mit AES-256. Schlüssel und Zugangsdaten bleiben serverseitig und werden nie im Browser sichtbar.

Eine geschlossene Plattform

Es gibt keine offene Registrierung. Jedes Konto entsteht per Einladung, sodass wir immer genau wissen, wer auf der Plattform ist.

Zugriff ist eingegrenzt

Lernende können nicht auf die Daten anderer zugreifen. Der Zugriff ist rollenbasiert nach dem Least-Privilege-Prinzip und wird auf Anwendungs- und Datenebene durchgesetzt.

Wie wir Campus sicher halten

Sicherheit prüfen wir laufend, nicht nur einmal als Häkchen auf einer Liste.

  • Laufende Sicherheitstests

    Wir führen täglich automatisierte Sicherheitsprüfungen durch und suchen aktiv nach Schwachstellen, um sie zu beheben, bevor sie in die Produktion gelangen.

  • Angriffsschutz von Grund auf

    Unser KI-Coach ist ein einzelner, kontrollierter Assistent statt eines offenen, frei steuerbaren Agenten. Das hält die Angriffsfläche für Prompt Injection und Datenabfluss klein. Die KI kann immer nur mit Inhalten arbeiten, auf die eine lernende Person bereits Zugriff hat.

  • Abhängigkeiten und Monitoring

    Wir überwachen unsere Abhängigkeiten auf bekannte Schwachstellen und beheben sie zügig. Fehler erreichen unser Team direkt, personenbezogene Daten werden dabei unterdrückt.

  • Audit- und Aktivitätsprotokolle

    Nutzeraktionen werden erfasst, sodass Änderungen nachvollziehbar sind und wir sehen, wer was getan hat. Das ist operatives und sicherheitsbezogenes Logging, kein Werkzeug zur Überwachung einzelner Lernender.

  • Moderne Anmeldung

    Die Anmeldung ist standardmäßig passwortlos, über sichere E-Mail-Links und Einmalcodes. Zwei-Faktor-Authentifizierung ist verfügbar, und rollenbasierte Berechtigungen geben genaue Kontrolle darüber, wer was darf.

  • Ein moderner, gepflegter Stack

    Campus baut auf einem modernen, aktiv gepflegten Technologie-Stack auf. Alle Datenänderungen werden serverseitig validiert, sodass die Integrität einer Änderung nie vom Browser abhängt.

Datenschutz und deine Daten

Wer deine Daten sehen kann, was die KI erreicht und welche Kontrolle du behältst.

Deine Gespräche sind privat

Coaching-Gespräche mit Henrik sind nur für die lernende Person sichtbar. Trainer, Leitende und Administratoren sehen den Lernfortschritt, nie den Inhalt eines Gesprächs.

Zugriff nach dem Least-Privilege-Prinzip

Der Zugriff ist rollenbasiert und wird auf Anwendungs- und Datenebene durchgesetzt, sodass jede Person nur sieht, was ihre Rolle erlaubt. Lernende können nicht auf die Daten anderer zugreifen, und der administrative Zugriff auf die zugrunde liegenden Daten ist auf unser eigenes Team beschränkt.

Die KI bekommt nur das Nötige

Du entscheidest, was du mit dem Coach teilst; eine Branche und eine allgemeine Beschreibung deines Teams genügen. Inhalte werden zu Verarbeitungsbedingungen verarbeitet und nie zum Training von KI-Modellen genutzt.

Deine Daten bleiben unter deiner Kontrolle

Wir verarbeiten nur, was die Plattform zum Betrieb braucht. Du kannst Export oder Löschung personenbezogener Daten verlangen, und bei Vertragsende werden Daten nach einem definierten Zeitplan gelöscht.

Mehr und für Fachleute

Für Prüfer, Einkauf und Betriebsräte.

Unterauftragsverarbeiter

AnbieterWas er erhältRegionAVVDSGVO
Amazon Web ServicesHosting und Speicherung der PlattformdatenFrankfurt, EU
AnthropicAn den KI-Coach gesendete Inhalte, abgesichert und nie fürs Training genutztUSA
OpenAISuch-Embeddings von KursinhaltenUSA
ResendName und E-Mail-Adresse der Empfänger sowie NachrichteninhaltUSA
SentryTechnische Fehlerdiagnosen, personenbezogene Daten unterdrücktUSA

Rechtliches und Nachweise

Unsere Datenschutzerklärung ist auf Deutsch und Englisch veröffentlicht. Ein unterzeichneter Auftragsverarbeitungsvertrag, die Liste der Unterauftragsverarbeiter und unsere Antworten auf gängige Sicherheitsfragebögen sind verfügbar, und wir arbeiten mit einem externen Datenschutzbeauftragten. Für deutsche Betriebsräte gehen wir gern Logging, Aufbewahrung und Vertraulichkeit durch.

ZakirAngelTomPhil

Sprich mit uns

Die Campus-Entwickler Zakir, Ángel und Tom sowie Philip (Head of Business Development) beantworten deine Fragen jederzeit.

Kontakt aufnehmen

Häufige Fragen

Werden unsere Daten fürs KI-Training genutzt?
Nein. Inhalte, die der KI-Coach verarbeitet, unterliegen Unternehmensbedingungen, die eine Nutzung fürs Modelltraining ausschließen. Nichts bei Campus fließt in einen KI-Trainingsdatensatz.
Wo werden unsere Daten gespeichert?
Auf AWS in Frankfurt, in einer einzigen EU-Region. Die einzige Ausnahme sind Inhalte, die du an den KI-Coach sendest; sie werden von Anthropic in den USA verarbeitet, unter Standardvertragsklauseln, und nie fürs Training genutzt.
Kann meine Führungskraft meine Coaching-Gespräche sehen?
Nein. Coaching-Gespräche sind nur für die lernende Person sichtbar. Trainer, Leitende und Administratoren sehen den Lernfortschritt, nicht den Gesprächsinhalt.
Können wir Campus nutzen, ohne preiszugeben, wer wir sind?
Weitgehend ja. Du kannst deinen Kontext ohne identifizierende Details beschreiben: nenne eine Branche statt eines Unternehmens und beschreibe Teams allgemein statt mit Namen. Kunden bleiben dafür verantwortlich, was ihre Lernenden eingeben.
Habt ihr einen Auftragsverarbeitungsvertrag?
Ja. Wir haben einen unterzeichneten Auftragsverarbeitungsvertrag sowie eine veröffentlichte Datenschutzerklärung und eine Liste der Unterauftragsverarbeiter.
Was ist mit Zertifizierungen?
Wir bauen auf einer Infrastruktur auf, die nach ISO 27001, SOC 1/2/3 und C5 zertifiziert ist (AWS). Das sind die Zertifizierungen unseres Infrastrukturanbieters; wir besitzen oder behaupten keine eigene ISO-27001- oder SOC-2-Zertifizierung.