Datenschutz als Grundprinzip
German-OCR wurde von Anfang an mit Datenschutz im Kern entwickelt. Nicht als nachträgliches Feature, sondern als fundamentaler Bestandteil der Architektur.
Serverstandort Falkenstein, Deutschland
Alle Daten werden ausschließlich auf Servern in Falkenstein, Deutschland verarbeitet. Kein Byte verlässt Deutschland. Das bedeutet: Kein Drittlandtransfer, keine Schrems-II-Problematik, kein CLOUD Act.
Technische Maßnahmen
- TLS 1.3: Alle Übertragungen sind end-to-end verschlüsselt
- Keine persistente Speicherung: Dokumente werden im RAM verarbeitet und nach Abschluss gelöscht
- Kein KI-Training: Kundendokumente werden niemals für das Training unserer Modelle verwendet
- API-Key-Management: Granulare Zugriffssteuerung pro Nutzer und Projekt
Privacy Shield Modell
Für besonders sensible Dokumente bietet German-OCR das Privacy Shield Modell. Es erkennt automatisch personenbezogene Daten (PII) — Namen, Adressen, IBANs, Steuer-IDs — und maskiert diese während der Verarbeitung.
Auftragsverarbeitungsvertrag (AVV)
Jeder Kunde erhält einen vollständigen AVV gemäß Art. 28 DSGVO. Technische und organisatorische Maßnahmen (TOMs) sind dokumentiert und einsehbar.
Fazit
DSGVO-konforme Dokumentenverarbeitung ist kein Widerspruch zu Cloud-Computing — wenn der Anbieter Datenschutz als Grundprinzip versteht. German-OCR liefert genau das: Höchste Erkennungsgenauigkeit bei vollständiger Compliance.
