Privacy by Design

Sicherheit, die Ihr Team nicht überwacht.

PoisonZero schützt das Memory Ihrer Agenten und ist so entwickelt, dass so wenig wie technisch möglich über Ihr Team erfasst wird.

Datensparsamkeit by Design

Der Gerätestatus ist ein relativer Countdown, kein Zeitstempel. Wir speichern nicht, wann Ihre Mitarbeitenden an ihren Geräten sind.

🔒

Lokale Schwärzung vor dem Versand

Geheimnisse und personenbezogene Daten werden auf dem Gerät entfernt und Pfade maskiert. Nur hinzugefügte, geschwärzte Zeilen werden zur Bewertung übermittelt.

🌍

Ihre Datenhaltungsregion

Dedizierte Instanzen laufen in Ihrer gewählten Region (Deutschland, EU, USA oder Asien). Der Shared-Tier verbleibt in Frankfurt.

🔐

Verschlüsselt in Transit und im Ruhezustand

TLS auf dem Übertragungsweg, AES-256 im Ruhezustand.

🛡

Private Mode

Ein Netzwerk-Ping alle 30 Tage an eine dokumentierte URL. Das lokale Analyse-Modell läuft vollständig auf dem Gerät. Air-gapped-Offline-Installation verfügbar.

🚫

Kein Anwesenheits-Tracking, kein Datenverkauf

Wir erstellen keine Aktivitätsprofile, verkaufen keine Daten und betreiben keine Ad-Tech.

Technische Details

Für Datenschutzbeauftragte und Betriebsräte.

Die Geräte-Liveness ist ein relativer Countdown, den ein geplanter Sweep dekrementiert; ein Heartbeat setzt ihn zurück. Es wird kein absoluter Zeitstempel gespeichert, sodass das Dashboard keine Arbeitszeiten rekonstruieren kann. (DSGVO Art. 5(1)(c); relevant für das Mitbestimmungsrecht nach §87 Abs. 1 Nr. 6 BetrVG.)

Bevor Inhalte das Gerät verlassen, werden Geheimnisse und personenbezogene Daten entfernt sowie Home-Pfade maskiert. Nur hinzugefügte Zeilen einer Änderung werden ausgewertet; Prüf-Prompts enthalten nur ein geschwärztes, längenbegrenztes Diff.

Dedizierte Enterprise-Instanzen werden in der vom Kunden gewählten Region bereitgestellt; der Speicherort der Mandantendatenbank folgt dieser Wahl (Deutschland/EU/USA/Asien). Der geteilte Standard-Tier wird in Frankfurt gehostet.

Der gesamte Datenverkehr verwendet TLS. Daten im Ruhezustand sind mit AES-256 auf Google Cloud Firestore verschlüsselt.

Im Private Mode kontaktiert der Daemon das Netzwerk höchstens alle 30 Tage, über eine dokumentierte Update-URL. Das lokale Analyse-Modell läuft auf dem Gerät — keine Inhalte werden an Drittanbieter-KI-APIs übermittelt. Eine vollständig air-gapped Offline-Installation und ein Stand-down-Kill-Switch sind verfügbar.

Für Enterprise-Kunden ist ein Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar. Audit-Daten unterliegen Aufbewahrungsfristen und können auf Anfrage gelöscht werden.

Zur vollständigen Datenschutzerklärung