DSGVO-Rechte
Ihre Daten, Ihre Rechte.
Die zentralen Betroffenenrechte aus der DSGVO sind abgedeckt: Die Löschung Ihres Kontos lösen Sie selbst in der App aus (Einstellungen → Konto); Auskunft und Portabilität gewähren wir auf Anfrage über Kontakt, beantwortet innerhalb von 30 Tagen nach Art. 12 Abs. 3 DSGVO.
Daten-Auskunft
Auf Anfrage über Kontakt erhalten Sie eine strukturierte Kopie der Daten, die wir zu Ihrem Tenant halten.
Konto-Löschung
Ihr Konto löschen Sie selbst in der App (Einstellungen → Konto), bestätigt mit einem frischen zweiten Faktor. Die Löschung kaskadiert über unsere Systeme einschließlich der gerenderten Medien, entfernt Ihr Posting-Anbieter-Profil nach bestem Bemühen und löscht nach einer 30-tägigen Karenzfrist endgültig — jeder Schritt wird in einem Lösch-Audit-Log festgehalten.
Daten-Portabilität
Auf Anfrage über Kontakt erhalten Sie Ihre Daten in maschinenlesbarem Format — für die Migration zu einem anderen Anbieter.
EU AI Act — Artikel 50
KI-erzeugte Inhalte werden gekennzeichnet — durch die Pipeline, nicht per Richtlinie.
Der EU AI Act (Art. 50) verlangt, dass KI-erzeugte Inhalte als solche gekennzeichnet werden. Entradigm erzwingt das in der Publishing-Pipeline: Jeder veröffentlichte Zyklus trägt ein in das Medium selbst gerendertes Footer-Badge plus einen Offenlegungssatz, der der Caption in der Sprache des Posts angehängt wird. Der Wortlaut ist fest, und das Vorhandensein der Kennzeichnung lässt sich nicht abschalten — kann die Offenlegung nicht angebracht werden, schlägt die Veröffentlichung fehl, statt ungekennzeichnet rauszugehen. Wo eine Plattform ein eigenes Synthetic-Media-Flag anbietet (TikTok, YouTube), setzt Entradigm es beim Dispatch.
Sub-Prozessoren
Wer Ihre Daten berührt — sichtbar, nicht versteckt.
Wer genau welche Daten verarbeitet, in welcher Region und auf welcher Rechtsgrundlage, ist an zwei Stellen veröffentlicht: die Kategorie-Tabelle in der Datenschutzerklärung dieser Website und das vollständige namentliche Register in der Datenschutzerklärung der App. Die folgende Übersicht fasst dieses Register zusammen; sie erfindet nichts.
Cloudflare
Applikations-Edge, Speicher und Embeddings (USA + EU). EU-Region verfügbar.
Supabase
Datenbank + Authentifizierung. Die Datenbank läuft in der EU-Region.
Anthropic
Skript- und Slide-Drafting (USA, EU-Standardvertragsklauseln). Bring-your-own ist live: Hinterlegen Sie Ihren Anthropic-API-Schlüssel, und Zyklen laufen über Ihr Konto — beim Speichern verifiziert, verschlüsselt abgelegt, nie wieder angezeigt. Anthropic nutzt diese Anfragen nicht zum Modell-Training.
AWS
Video-Rendering und GPU-Medien-Generierung (Sprachsynthese, Musik) — EU-Frankfurt.
Upload-Post (TONVI TECH SL)
Cross-Plattform-Posting über einen EU-Anbieter (Spanien) — nur aktiv, wenn Sie Accounts verbinden. Ihr Social-Network-OAuth liegt dort, nie innerhalb von Entradigm. Auftragsverarbeitungsvertrag geschlossen.
Exa
Öffentliche Branchensignale aus dem Web (USA) — läuft nur auf Ihr Opt-in.
Wir schließen Auftragsverarbeitungsverträge, bevor ein Sub-Prozessor Daten berührt, stützen Drittlandtransfers auf EU-Standardvertragsklauseln (2021/914) plus ergänzende Maßnahmen und kündigen neue Sub-Prozessoren mindestens 14 Tage im Voraus an.
Verschlüsselung & Hosting
EU-zuerst, verschlüsselt, passwortlos.
EU-Jurisdiktion zuerst
Die Datenbank läuft in der Supabase-EU-Region, Medien-Rendering und GPU-Generierung auf AWS in EU-Frankfurt, transaktionale E-Mails gehen aus der EU (Irland). Cloudflare stellt den Applikations-Edge, mit verfügbarer EU-Region.
In-Transit & At-Rest
Der gesamte In-Transit-Verkehr läuft über TLS 1.3. Secrets — BYO-Schlüssel und Tokens — werden ruhend in Supabase Vault verschlüsselt: nie zurückgezeigt, nie geloggt, und serverseitig ausschließlich im Moment der Nutzung aufgelöst — nie in Workflow-Payloads oder Logs abgelegt.
Passwortlos + verpflichtende MFA
Anmeldung per einmaligem Magic-Link plus verpflichtender Authenticator-App (TOTP) als zweitem Faktor in jeder App-Sitzung, mit Recovery-Codes und einem frischen Step-up vor destruktiven Aktionen wie der Konto-Löschung. Es gibt kein Passwort, das geleakt werden könnte, und das Anmeldeformular ist bot-geschützt.
Tenant-Isolation
Jede Anfrage löst Ihre Workspace-Mitgliedschaft neu aus der Live-Datenbank auf — nie aus einem Token oder Cookie vertraut. Row-Level-Security schlägt fail-closed an, und die Medien jedes Tenants liegen unter einem eigenen Speicher-Prefix, das zugleich der Ein-Prefix-DSGVO-Löschpfad ist.
Kostendeckel & Missbrauchskontrollen
Ausgaben stoppen fail-closed. Immer.
Ein harter Kostendeckel auf jedem Zyklus
Jeder plattform-verwaltete Zyklus unterliegt einem harten Kostendeckel von 2,00 $ — die Plattform stoppt, statt zu überziehen. Und es gibt auf keinem Tarif ein stilles Overage: harter Stopp mit Upgrade-Aufforderung oder ein Budget-Deckel, den Sie selbst setzen.
Tages- + Monats-Sicherungen
Jeder metered Pfad — Generierung, Posting, Musik, Wissensbasis-Verarbeitung, der Doku-Assistent — sitzt hinter Tages- und Monats-Budgetgrenzen, die fail-closed anschlagen: Lässt sich ein Breaker nicht lesen, verweigert die Plattform die Ausgabe, statt sie zuzulassen.
Rate-limitierte Flächen
Anmeldung, Konto-Wiederherstellung, Lead-Erfassung, Social-Account-Verbindung und die Agent-API sind pro IP oder pro Tenant rate-limitiert, und die öffentlichen Formulare sind durch Cloudflare Turnstile geschützt.
Supply Chain & Engineering-Zusicherung
Wie die Plattform selbst gebaut wird.
Jede Änderung wird geprüft
Statische Sicherheitsanalyse, Scans auf verwundbare Abhängigkeiten, eine siebentägige Quarantäne für frisch veröffentlichte Abhängigkeiten, Credential-Leak-Prüfungen und die vollständige Testsuite laufen bei jeder Änderung — Merges sind blockiert, bis alles grün ist.
Signierte Commits, kontrollierte Deploys
Commits sind kryptografisch signiert, der Main-Branch blockiert Force-Pushes, und Produktions-Deploys laufen ausschließlich über CI-geprüfte Release-Tags — kein von Hand gepushter Produktionscode.
Produktion bleibt Produktion
Produktions- und Test-Umgebungen sind strikt getrennt, mit einem Laufzeit-Guard auf jedem Datenbank-Aufruf — Testläufe können Produktionsdaten nie berühren.
Rechtliches
Die Dokumente im Detail.
Die vollständigen rechtlichen Dokumente finden Sie hier: