Vier Säulen
Was wir konkret garantieren
Compliance ist bei Treasure kein Marketing-Versprechen, sondern Architektur-Entscheidung.
EU-Hosting ausschließlich
Treasure läuft vollständig auf EU-Cloud-Infrastruktur. Ihre Daten verlassen die EU zu keinem Zeitpunkt — auch nicht für die KI-Verarbeitung.
Kein Training mit Ihren Daten
Wir verwenden keine Mandanten- oder Vertragsdaten zum Training von KI-Modellen. Das ist vertraglich garantiert — nicht nur versprochen.
DSGVO + BRAO + §203 StGB
Die Architektur ist auf deutsche und EU-Datenschutzanforderungen ausgelegt. AV-Vertrag, technische und organisatorische Maßnahmen (TOMs) und Verarbeitungsverzeichnis stellen wir standardmäßig bereit.
ISO 27001-zertifiziert
Informationssicherheits-Management und Prozesse sind ISO 27001-zertifiziert — auditfähig und für Ihre Lieferantenprüfung dokumentiert.
So sind Ihre Daten geschützt
Sechs Schutzschichten
Vom Transport bis zum Backup — Sicherheit auf jeder Ebene, jede davon dokumentiert.
TLS 1.3
Verschlüsselung in transit
AES-256
Verschlüsselung at rest
RBAC + SSO
granular gesteuert
Isolierte Inferenz
kein Modell-Training
Vollständige Protokolle
revisionssicher
Tägliche EU-Backups
Point-in-Time-Recovery
Transport · Schritt 1 von 6
TLS 1.3
Alle Verbindungen zu Treasure laufen über TLS 1.3 mit modernen Cipher-Suites. Veraltete Protokolle sind deaktiviert.
Network
Speicherung · Schritt 2 von 6
AES-256
Alle gespeicherten Vertragsdaten sind mit AES-256 verschlüsselt. Die Schlüssel werden getrennt vom Kunden-Tenant verwaltet.
Storage
Zugriff · Schritt 3 von 6
RBAC + SSO
Rollenbasierte Zugriffskontrolle bis auf Vertragsebene, SAML-SSO für Enterprise-Umgebungen, Multi-Faktor-Authentifizierung standardmäßig aktiv.
Access
KI-Verarbeitung · Schritt 4 von 6
Isolierte Inferenz
Die KI-Verarbeitung läuft in isolierten, EU-gehosteten Umgebungen. Ihre Daten werden nicht zum Training verwendet — vertraglich garantiert. Das erfüllt zugleich zentrale Transparenz- und Kontrollanforderungen des EU AI Act.
AI
Audit · Schritt 5 von 6
Vollständige Protokolle
Jeder Zugriff, jede Änderung, jede KI-Entscheidung wird protokolliert — mit Regel, Begründung und Zeitstempel. Die Protokolle sind unveränderlich und werden 10 Jahre aufbewahrt.
Audit
Backup · Schritt 6 von 6
Tägliche EU-Backups
Backups laufen täglich in EU-Regionen, mit 30 Tagen Point-in-Time-Recovery. Das Disaster-Recovery-Verfahren wird regelmäßig getestet.
Backup
Konkret für Syndikusanwält:innen
Treasure ist BRAO-fest
Was für Anwält:innen und Rechtsabteilungen in Deutschland besonders zählt.
Verschwiegenheitspflicht
§ 43a Abs. 2 BRAO: Ihre Mandatsdaten sind in Treasure strikt mandantengetrennt, mit dedizierten Zugriffspfaden und protokolliertem Zugriff.
§ 203 StGB
Treasure ist als verschwiegenheitsverpflichtete Hilfsperson im Sinne des § 203 StGB konzipiert: AV-Vertrag, schriftliche Geheimhaltungsverpflichtung aller Mitarbeitenden, klar geregelte Verantwortlichkeiten.
Mandantentrennung
Datentrennung auf Tenant-Ebene: kein mandantenübergreifendes Lernen, keine geteilten Datenpools. Was Ihr System aus Ihren Verträgen lernt, bleibt ausschließlich Ihres.
Sicherheitsdokumentation
Prüfen Sie uns — so tief Sie wollen.
Lesen Sie die Dokumentation oder sprechen Sie direkt mit unserem CTO. Sie wählen die Tiefe.
Empfohlen
Sicherheits-Doku als PDF
Sicherheits-Whitepaper, Hosting-Architektur, AV-Vertragsvorlage, ISO-Status — alles, was Ihre Datenschutz- und IT-Prüfung braucht.
Doku anfordern →Direkt-Download nach E-Mail-Anfrage
Tech-Deep-Dive mit dem CTO
30-minütiger Call mit Moritz Biersack (CTO, Boutiq AI GmbH): Architektur, Threat-Model, Ihre spezifischen Fragen — ohne Sales-Filter.
Call mit dem CTO buchen →Direkt mit dem Gründerteam
FAQ
Häufige Fragen
Wo werden unsere Daten gehostet?
Ausschließlich auf EU-Cloud-Infrastruktur. Es gibt keine Datenübermittlung in Drittländer — weder für Speicherung noch für die KI-Verarbeitung. Anbieter ist die Boutiq AI GmbH mit Sitz in München, ein deutsches Unternehmen nach deutschem Recht.
Werden unsere Verträge zum Training von KI-Modellen verwendet?
Nein. Ihre Mandanten- und Vertragsdaten werden zu keinem Zeitpunkt für das Training von Modellen verwendet — das garantieren wir vertraglich. Das System lernt Ihre Standards ausschließlich innerhalb Ihres eigenen, isolierten Tenants; nichts davon fließt zu anderen Kunden.
Wie passt Treasure zum EU AI Act?
Treasure ist auf die Anforderungen des EU AI Act ausgelegt: Jede KI-Entscheidung ist nachvollziehbar dokumentiert (Regel, Begründung, Zeitstempel), Menschen behalten die Kontrolle über alle finalen Entscheidungen, und die Verarbeitung ist transparent beschrieben. Sie führen KI ein — mit einem Use Case, der von Anfang an auditierbar ist.
Was bedeutet § 203 StGB für unseren Einsatz?
Berufsgeheimnisträger dürfen Hilfspersonen einbinden, wenn diese vertraglich zur Verschwiegenheit verpflichtet sind. Genau so ist Treasure konzipiert: AV-Vertrag, Geheimhaltungsverpflichtung aller Mitarbeitenden, Mandantentrennung auf Tenant-Ebene. Die passenden Vertragsunterlagen stellen wir standardmäßig bereit.
Können wir Treasure risikofrei testen?
Ja. Es gilt eine Zufriedenheitsgarantie mit 4 Wochen uneingeschränktem Rücktrittsrecht und voller Erstattung. Ihre Daten werden auf Wunsch nach Vertragsende vollständig und nachweisbar gelöscht.
