Skip to content

Datenschutz

Was wir mit personenbezogenen Daten tun, auf dieser Website und im Produkt. In klaren Worten, und mit markierten Lücken.

Aktualisiert

Dieses Dokument ist eine Übersetzung. Der englische Text ist massgebend.

Wer verantwortlich ist

Boreon Industries LLC veröffentlicht diese Website und stellt Boreon bereit. Unsere vollständigen Angaben stehen im Impressum.

Für jede Datenschutzfrage und zur Ausübung jedes hier beschriebenen Rechts schreiben Sie an privacy@boreon.com.

Diese Website

Diese Website existiert, um das Produkt zu beschreiben. Sie existiert nicht, um Sie zu profilieren, und sie ist so gebaut, statt es nur zu versprechen.

  • Keine Analyse, weder First-Party noch Third-Party. Nichts zählt Sie.
  • Keine Werbung, kein Retargeting, keine Tracking-Pixel.
  • Kein Content Delivery Network, keine externen Schriften, keine eingebetteten Skripte Dritter. Alles, was die Seite lädt, kommt von dieser Website.
  • Ein Cookie, und es merkt sich, in welcher Sprache Sie lesen. Die Cookie-Richtlinie legt es vollständig dar.

Der Webserver, der diese Seiten ausliefert, führt Betriebsprotokolle, wie jeder Webserver. Diese Protokolle existieren, um die Website am Laufen und sicher zu halten, nicht um ein Profil zu erstellen.

Diese Protokolle werden nur so lange aufbewahrt, wie sie für diesen Zweck nützlich sind, und nicht dazu verwendet, ein Profil von Ihnen zu erstellen, mit etwas anderem kombiniert oder verkauft. Diese Website setzt kein Analyse- und kein Werbe-Cookie, sodass hier nichts ist, was Ihnen auf eine andere Website folgt.

Wer der Verantwortliche ist, und wann wir es nicht sind

Das ist die Unterscheidung, die am meisten zählt, und die Antwort hängt davon ab, welche Edition Sie betreiben.

Boreon Cloud
Sie sind der Verantwortliche für die Daten, die Sie einbringen. Boreon ist Ihr Auftragsverarbeiter und handelt auf Ihre Weisung. Der Zusatz zur Datenverarbeitung legt diese Bedingungen fest.
Boreon Server
Die Software läuft in einer Infrastruktur, die Sie kontrollieren, und Ihre Inhalte erreichen uns nie. Boreon ist kein Auftragsverarbeiter davon, denn es gibt nichts, was wir verarbeiten könnten. Sie sind Verantwortlicher und Betreiber zugleich.
Diese Website, und der Austausch mit uns
Boreon ist der Verantwortliche für die geringe Menge personenbezogener Daten, die mit dem Veröffentlichen dieser Website und der Korrespondenz mit Ihnen verbunden ist.

Alles Folgende beschreibt die gehostete Edition, sofern nicht anders gesagt. In der selbst gehosteten Edition verhält sich dieselbe Software gleich, aber die Maschine gehört Ihnen.

Was das Produkt über einen Benutzer hält

Ein Benutzerkonto in der gehosteten Edition hält sehr wenig, und jeder Eintrag hat seinen Platz verdient:

Identität
Eine E-Mail-Adresse, eine Rolle, und ob das Konto aktiv ist.
Passwort
Nie das Passwort. Ein Hash davon, berechnet mit scrypt bei N=2^17, das absichtlich langsam und speicherhungrig ist, damit eine gestohlene Datei sehr wenig wert ist.
Zweiter Faktor
Das Geheimnis, das Ihre Authentifikator-App verwendet, verschlüsselt im Ruhezustand.
Sitzungen
Genug, um eine Sitzung rechtzeitig ablaufen zu lassen und jede aktive Sitzung in dem Moment zu beenden, in dem ein Administrator ein Konto deaktiviert oder einen Faktor zurücksetzt.
Administrative Aktionen
Wer was geändert hat, und wann. Passwörter, Hashes und Geheimnisse des zweiten Faktors werden nie in dieses Protokoll geschrieben.
KI-Nutzung, falls KI eingeschaltet ist
Aufrufe, Tokens ein und aus, welches Modell geantwortet hat, und geschätzte Kosten, pro Person, damit ein Gespräch über KI-Ausgaben ein Gespräch über Zahlen sein kann.

Wenn Sie den Agenten nutzen, wird Ihr Gespräch für Sie aufbewahrt, damit es den Wechsel zwischen Anwendungen übersteht. Es wird pro Benutzer gespeichert und im Ruhezustand verschlüsselt, und kein anderer Benutzer erreicht es.

Zugangsdaten erreichen nie Ihren Browser

Persönliche Zugriffstoken für Tableau und Warehouse-Zugangsdaten werden serverseitig behandelt und nur für die Sitzung gehalten. Nichts davon wird an den Browser gesendet, und die Seite, die Sie ansehen, hat nie eines gesehen.

Wo ein Zugang absichtlich für die Automatisierung aufbewahrt wird, kommt er in einen verschlüsselten Tresor und wird nach dem Speichern nie wieder angezeigt. In der selbst gehosteten Edition hält Ihre Organisation das Geheimnis, das diesen Tresor verschlüsselt, sodass Boreon ihn nicht einmal grundsätzlich lesen könnte.

Warehouse-Verbindungen sind konstruktionsbedingt nur lesend. Salesforce Data 360, Snowflake Horizon Catalog und Databricks Unity Catalog werden mit einem Nur-Lese-Zugang erreicht, den Sie ausstellen, die Konnektoren enthalten überhaupt keine Schreibmethode, und was Ihre eigene Warehouse-Rolle nicht sehen kann, kann Boreon auch nicht sehen.

Dasselbe gilt für Tableau. Sie melden sich mit Ihrem eigenen Token an, und Ihre eigenen Berechtigungen kommen mit. Wir übernehmen, was Ihre Tableau-Umgebung Ihnen bereits gewährt. Wir erweitern es nie.

KI ist optional, läuft mit Ihrem Schlüssel und nie in einem Schreibpfad

Jede Anwendung der Suite erzeugt ihr vollständiges Ergebnis ohne KI. Das ist der Standard, und wenn Sie ihn so lassen, erreicht überhaupt keine Anfrage einen Modellanbieter.

Schalten Sie KI ein, läuft sie mit dem Anbieterschlüssel, den Sie bereitstellen, beim Anbieter, den Sie gewählt haben, unter dem Vertrag, den Sie mit ihm halten. Boreon stellt keinen Schlüssel bereit und hält keinen gemeinsamen Pool, sodass das, was mit einer Anfrage nach dem Absenden geschieht, von Ihrer Vereinbarung mit Ihrem Anbieter geregelt wird, nicht von unserer.

Richten Sie diesen Schlüssel auf Ihren eigenen OpenAI-kompatiblen Endpunkt, einschliesslich eines Proxys in Ihrem eigenen Netzwerk, und eine Anfrage reist nur bis zu einer Maschine, die Sie betreiben.

Die KI liest, erklärt und entwirft. Sie hat keinen Schreibpfad. Alles, was etwas ändern würde, kommt als Karte zum Freigeben und Ausführen an und geht durch dieselbe kontrollierte Schranke, die ein Mensch nutzen würde, mit denselben Signatur- und Vier-Augen-Regeln. Ein Mensch entscheidet immer.

Wo der Agent Daten abfragt, wird die Abfrage aufgezeichnet, Erfolge wie Ablehnungen, und keine zurückgegebene Zelle wird je in diese Aufzeichnung geschrieben. Die Zeilenzahl ist die einzige Form, die behalten wird.

Was die KI sagen wird und was nicht, und die drei unabhängigen Schichten, die es durchsetzen, sind vollständig in den Standards für KI-Sicherheit und Inhalte dargelegt.

Wo Ihre Daten verarbeitet werden

Boreon Cloud läuft auf dedizierter Infrastruktur von Infomaniak in Genf, Schweiz, hinter einer Web Application Firewall. Nirgends im Auslieferungspfad steht ein Hyperscaler aus den Vereinigten Staaten.

Ihre Daten unterliegen dem Schweizer Datenschutzrecht. Für einen europäischen Käufer ist das meist die erste Frage und gelegentlich die einzige, deshalb lohnt es sich, es klar zu sagen.

Daten verlassen diesen Bereich in genau einem Fall: Sie schalten KI ein und wählen einen Anbieter ausserhalb der Schweiz. Das ist Ihre Wahl, pro Lauf getroffen, und Sie können sie vollständig vermeiden, indem Sie KI ausgeschaltet lassen oder sie auf Ihren eigenen Endpunkt richten.

Jede Zertifizierung, die unser Hosting-Anbieter hält, ist seine, nicht unsere. Boreon selbst hält keine geprüfte Zertifizierung, und diese Website deutet nie eine an.

Boreon Cloud läuft in Genf, und Ihre Daten bleiben dort. Der eine Fall, in dem personenbezogene Daten diesen Bereich verlassen, ist, wenn Sie KI einschalten und einen Anbieter ausserhalb der Schweiz wählen, was Ihre Entscheidung ist und oben beschrieben wird. Wo eine Übermittlung unter einer unterzeichneten Vereinbarung stattfindet, ist der Mechanismus, der sie abdeckt, in dieser Vereinbarung festgelegt.

Wie lange etwas aufbewahrt wird

Eine Aufbewahrungsfrist ist ein Versprechen, dass etwas tatsächlich nach einem Zeitplan gelöscht wird. Wir lassen diese lieber offen, bis sie entschieden sind, als eine Zahl zu veröffentlichen, die niemand einhält.

  • Kontodaten: solange das Abonnement, zu dem sie gehören, aktiv ist, und danach so lange, wie wir sie aufbewahren müssen.
  • Das administrative Prüfprotokoll: solange die Installation, die es aufzeichnet, aktiv ist, denn ein beschnittener Prüfpfad ist kein Prüfpfad.
  • KI-Nutzungsaufzeichnungen: so lange, wie sie gebraucht werden, um abzurechnen, was mit Ihrem eigenen Schlüssel ausgegeben wurde.
  • Korrespondenz: so lange, wie die Angelegenheit, die sie betrifft, offen ist.

Für eine Sitzung gehaltene Zugangsdaten sind weg, wenn die Sitzung es ist. Das ist keine Richtlinie, so ist die Software gebaut.

Ihre Rechte, und wie Sie sie nutzen

Sie können uns um eine Kopie der personenbezogenen Daten bitten, die wir über Sie halten, uns bitten, sie zu berichtigen, sie zu löschen, der Art unserer Nutzung widersprechen oder sie in übertragbarer Form verlangen. Schreiben Sie an privacy@boreon.com und sagen Sie, was Sie möchten.

Eines sollten Sie vorher wissen. Wenn Sie Boreon nutzen, weil Ihr Arbeitgeber es gekauft hat, ist Ihr Arbeitgeber der Verantwortliche für diese Daten, und wir handeln auf seine Weisung. Fragen Sie ihn zuerst. Wenn Sie uns fragen, leiten wir die Anfrage an ihn weiter und sagen Ihnen, dass wir es getan haben.

Sie können sich auch bei einer Aufsichtsbehörde beschweren. Dieses Recht steht Ihnen zu, wo immer Sie leben oder arbeiten, und Sie können es bei der Datenschutzbehörde dieses Ortes geltend machen. Uns wäre lieber, Sie kämen zuerst zu uns, unter privacy@boreon.com, aber Sie sind dazu nicht verpflichtet.

Änderungen an dieser Erklärung

Das Datum am Anfang dieses Dokuments ist das Datum seiner letzten Änderung. Wenn sich etwas Wesentliches ändert, ändern wir diese Seite, statt stillschweigend die Praxis zu ändern.

Datenschutzfragen, Anfragen und Korrekturen gehen alle an privacy@boreon.com.