AdriRAG
Sicherheit & Vertrauen

Datenschutz

Der Schutz Ihrer Daten ist das Fundament von AdriRAG. Hier erfahren Sie, wie wir mit Informationen umgehen.

1. Allgemeine Informationen

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten durch den Betreiber von AdriRAG. Als spezialisierte RAG-Plattform (Retrieval-Augmented Generation) legen wir höchsten Wert darauf, dass Ihre internen Dokumente und Anfragen sicher und vertraulich behandelt werden.

2. Hosting und Infrastruktur

Die Anwendung und die zugehörigen Datenbanken (PostgreSQL mit pgvector) werden auf Infrastrukturen der Hetzner Online GmbH in Deutschland gehostet. Die Serverstandorte in Deutschland gewährleisten die Einhaltung strenger europäischer Datenschutzstandards (DSGVO).

Hinweis: Es werden standardmäßig Server-Logfiles erfasst (IP-Adresse, Zeitstempel, Browsertyp), um den sicheren Betrieb der Plattform zu gewährleisten. Diese Daten werden nach einer kurzen Vorhaltezeit automatisch gelöscht.

3. Verarbeitung von Dokumenten (RAG-Pipeline)

AdriRAG verarbeitet Ihre Dokumente, um sie für die KI-Suche zugänglich zu machen. Dieser Prozess umfasst:

  • Indizierung: Dokumente werden in Fragmente (Chunks) unterteilt.
  • Vektorisierung: Aus Texten werden mathematische Vektoren (Embeddings) erzeugt.
  • Speicherung: Die Originaltexte und deren Vektoren werden in unserer gesicherten Datenbank gespeichert.

Ihre Daten werden nicht zum Training öffentlicher KI-Modelle verwendet.

4. Nutzung von KI-Schnittstellen (LLMs)

Für die Generierung von Antworten nutzt AdriRAG Sprachmodelle (z.B. Google Gemini).

  • Es werden nur die für die Beantwortung der aktuellen Frage relevanten Dokumentenausschnitte an den KI-Anbieter übermittelt.
  • Die Übermittlung erfolgt verschlüsselt über offizielle Unternehmens-APIs.
  • Gemäß den Datenschutzvereinbarungen mit diesen Anbietern (Enterprise-Terms) werden die übermittelten Daten nicht für deren Modell-Training genutzt.

5. Sicherheitsmaßnahmen

Um den Schutz Ihrer Daten zu gewährleisten, implementiert AdriRAG folgende technische Maßnahmen:

Verschlüsselung Alle Datenübertragungen (HTTPS/TLS) und die Speicherung sind nach aktuellem Stand der Technik gesichert.
Fail-Closed Access Ein striktes Berechtigungskonzept stellt sicher, dass Nutzer nur auf Dokumente zugreifen können, für die sie eine explizite Freigabe haben.
Sensitive Filtering Eingaben werden auf sensible Informationen (PII) geprüft und ggf. maskiert, bevor sie die gesicherte Umgebung verlassen.