Ihre strategischen Inhalte verdienen eine Infrastruktur, die mithält.

Paul ist für Organisationen gebaut, die Daten ernst nehmen. Hosting in der EU, strikte No-Training-Politik, Isolation auf Organisationsebene – hier sind die konkreten Verpflichtungen, die Sie prüfen können.

01 · Datensouveränität

Infrastruktur ausschließlich in der EU gehostet

Unsere gesamte Infrastruktur läuft innerhalb der Europäischen Union:

  • Datenbank & SpeicherSupabase EU (Regionen Frankfurt / Paris)
  • AnwendungsserverRailway EU (Region Westeuropa)
  • Kollaborative BearbeitungWebSocket-Server in Europa gehostet

Keine Kundendaten verlassen die EU für die Anwendungsverarbeitung. Inferenz-Anfragen an Modellanbieter werden mit ausdrücklichen Training-Opt-out-Flags auf Anbieterseite gestellt.

02 · Kein Modelltraining

Ihre Daten trainieren niemals ein Modell

Wir verwenden Ihre Vorlagen, Prompts, Präsentationen oder Metadaten niemals zum Trainieren oder Feintunen irgendeines Modells, ob intern oder von einem Partner betrieben.

Alle Aufrufe von Partner-LLMs (OpenAI, Anthropic, Mistral) erfolgen mit aktivierten data_retention- und training_opt_out-Flags. Anfrage-Logs werden ausschließlich zu Abrechnungs- und Observability-Zwecken aufbewahrt und anschließend gemäß unserer Aufbewahrungsrichtlinie gelöscht.

03 · Isolation

Strikte Isolation auf Organisationsebene

Jede Kundenorganisation verfügt über einen dedizierten, isolierten Bereich, der auf Datenbankebene durch Postgres Row Level Security durchgesetzt wird. Keine Abfrage kann Organisationsgrenzen überschreiten – konzeptbedingt.

Rollen (Administrator, Bearbeiter, externer Berater) werden granular verwaltet und protokolliert. Ein aus einer Organisation entfernter Benutzer verliert den Zugriff sofort, ohne verbleibenden Zugriff.

04 · Technische Sicherheit

Die technischen Grundlagen

  • Verschlüsselung bei der ÜbertragungTLS 1.2+ überall, striktes HSTS mit Preload
  • Verschlüsselung im RuhezustandAES-256 auf Datenbank und Objektspeicher
  • Security-HeaderStrikte CSP, X-Frame-Options DENY, Referrer-Policy strict-origin
  • AuthentifizierungSupabase Auth (ES256-signierte JWTs), kurze Sitzungen, automatische Rotation
  • Rate LimitingAuf allen öffentlichen Oberflächen (Registrierung, Login, API)
  • ObservabilityFehler-Tracking, Zugriffsprotokollierung, automatisierte Alarmierung

Im April 2026 wurde ein interner Sicherheitsaudit über 13 Cybersicherheitsbereiche durchgeführt; vorrangige Korrekturen wurden in allen Umgebungen angewendet.

05 · DSGVO-Konformität

Ihre Rechte, auf Anfrage durchsetzbar

  • AuskunftsrechtVollständiger Datenexport auf Anfrage unter contact@logitopia.fr
  • Recht auf LöschungEndgültige Löschung Ihrer Organisation und aller ihrer Inhalte innerhalb von 30 Tagen
  • PortabilitätIhre Vorlagen und Präsentationen können in offenen Formaten (.pptx, .pdf) ohne Lock-in exportiert werden
  • AuftragsverarbeiterVollständige Liste der technischen Auftragsverarbeiter auf Anfrage im Rahmen eines DPA

Paul wird von der Logitopia SAS herausgegeben, einer französischen juristischen Person, die der DSGVO und dem französischen Recht unterliegt.

06 · Roadmap

Was wir für Enterprise-Konten entwickeln

  • Enterprise SSOMicrosoft Entra (Azure AD), Google Workspace, Okta über SAML 2.0 / OIDC
  • SCIMAutomatisiertes Provisioning von Benutzern und Rollen
  • Dediziertes Audit-LogExportierbares Audit-Protokoll für die interne Compliance
  • ZertifizierungenZertifizierung nach ISO 27001 und SOC 2 Type II in Vorbereitung

Diese Funktionen sind auf Anfrage im Rahmen eines Enterprise-Engagements verfügbar. Lassen Sie uns Ihre Anforderungen in einer persönlichen Demo besprechen.

Eine spezifische Frage zu Ihrem Compliance-Kontext?

Wir beantworten jede Ausschreibung, jeden Sicherheitsfragebogen und jedes DPA individuell. Buchen Sie eine Demo – wir nehmen uns die Zeit, Ihre Anforderungen zu verstehen.