Sicherheit bei Ustam

Erfahren Sie, wie wir Ihren Store und die Daten Ihrer Kunden schützen — und was mit Gesprächen geschieht, die an die KI gesendet werden.

  • AES-256 im Ruhezustand

    Datenbank & Speicher

  • Unternehmensisolation

    Verschlüsselung pro Unternehmen

  • Kein Chat-Tracking

    Storefront-Widget

  • TLS 1.2+

    Bei der Übertragung

  • Löschung in 48 Stunden

    Nach Deinstallation

Sicherheitsmaßnahmen

Mehrschichtige Kontrollen für Verschlüsselung, Zugriff, KI-Verarbeitung und das Storefront-Chat-Widget.

Datenschutz

  • Verschlüsselung bei der Übertragung (TLS 1.2+)
  • HTTPS überall erzwungen
  • AES-256-Verschlüsselung im Ruhezustand (Datenbank & Speicher)
  • Separater Verschlüsselungsschlüssel für jedes Unternehmen
  • Kryptografische Isolation zwischen Händlern
  • Verwaltete Rotation von Verschlüsselungsschlüsseln

Anwendungssicherheit

  • Gesicherte API-Endpunkte
  • Eingabevalidierung und -bereinigung
  • Schutz vor SQL-Injection
  • XSS-Schutz
  • CSRF-Schutz

KI & Kundendaten

  • Gesprächsinhalte werden an unseren KI-Anbieter nur für Produktfunktionen gesendet, die Sie nutzen — Kundenantworten, wenn KI aktiviert ist, und Admin-Tools wie Übersetzung und Zusammenfassungen, wenn Ihr Team sie ausführt
  • Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung

Storefront-Privatsphäre

  • Keine Werbe-Tracker im Chat-Widget
  • Keine Storefront-Analyse-Tracker im Widget
  • Kein Geräte-Fingerprinting
  • Keine Chat-Cookies

Shopify-Zugriff

  • Standardberechtigungen sind schreibgeschützt
  • Zusätzliche Berechtigungen nur, wenn Sie eine Funktion aktivieren
  • Keine Zahlungskartennummern bei Ustam gespeichert
  • Shopify-Compliance-Webhooks für Datenanfragen und Löschung

Zugriff & Betrieb

  • Mandantentrennung auf Unternehmensebene
  • Rollenbasierter Teamzugriff in der Admin-Oberfläche
  • Sitzungsverwaltung
  • Audit- und Sicherheitsereignisprotokollierung
  • Produktionszugriff auf notwendiges Personal beschränkt
  • Dokumentierte Incident-Response-Verfahren
  • 24/7-Systemüberwachung
  • Automatisierte Alarmierung

Hosting

  • Primäres Hosting und Speicher in der EU auf Google Cloud
  • Hochverfügbare Datenbankkonfiguration
  • Automatisierte verschlüsselte Backups
  • DDoS-Schutz
  • Web Application Firewall (WAF)
  • Netzwerktrennung
  • KI-Inferenz kann außerhalb der EU verarbeitet werden

So gehen wir mit Ihren Daten um

Kurze Antworten auf die häufigsten Fragen von Händlern.

Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die Bereitstellung des Dienstes erforderlich ist. Nach der Deinstallation werden zugehörige Live-Shop-Daten innerhalb von 48 Stunden gelöscht. Backup-Kopien werden innerhalb von 14 Tagen bereinigt.
KI-Verarbeitung
Gesprächsinhalte und zugehöriger Store-Kontext werden an unseren KI-Anbieter nur weitergegeben, um Funktionen auszuführen, die Sie nutzen: automatisierte Antworten, wenn KI auf einem Kanal aktiviert ist, und Admin-Tools wie Übersetzung und Zusammenfassungen, wenn Ihr Team sie ausführt.
Shopify-Berechtigungen
Die App wird mit schreibgeschütztem Zugriff installiert. Bestell- und andere optionale Bereiche werden nur angefordert, wenn Sie Funktionen aktivieren, die sie benötigen. Die Abrechnung läuft über Shopify; wir speichern keine Kartennummern.
Mitarbeiterzugriff
Der Zugriff auf Produktionssysteme ist auf notwendiges Personal beschränkt. Sie steuern in der Admin-Oberfläche, wer in Ihrem Team auf Ihr Unternehmen zugreifen kann.
Incident Response
Wir pflegen dokumentierte Verfahren zur Erkennung, Eindämmung, Wiederherstellung und Kommunikation bei Sicherheitsvorfällen, die personenbezogene Daten betreffen können.
Schwachstelle melden
Wenn Sie ein Sicherheitsproblem finden, schreiben Sie an info@ustam.ai mit genug Details zur Reproduktion. Bitte greifen Sie nicht auf Daten anderer Kunden zu und geben Sie uns vor einer öffentlichen Offenlegung eine angemessene Zeit zur Untersuchung.

Datenschutz & Compliance

Rechte und Shopify-Datenschutzanforderungen, die wir unterstützen.

DSGVO und KVKK

Betroffene Personen können Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und Widerspruch verlangen, vorbehaltlich gesetzlicher Grenzen. Bei Endnutzer-Chatdaten ist der Händler in der Regel Verantwortlicher und Ustam Auftragsverarbeiter. Kontaktieren Sie den Händler oder info@ustam.ai; wir streben eine Antwort innerhalb von 30 Tagen an.

Shopify-Datenschutzanforderungen

Wir unterstützen Shopifys verpflichtende Webhooks customers/data_request, customers/redact und shop/redact für Export und Löschung von Kunden- und Shop-Daten, die die App speichert.

Grenzüberschreitende Verarbeitung

Primäre Produktionssysteme werden in der Europäischen Union gehostet. Einige Anbieter, die uns beim Betrieb des Produkts helfen — einschließlich KI-Inferenz — können Daten in anderen Ländern verarbeiten. Bei internationalen Übermittlungen nutzen wir geeignete Garantien nach geltendem Recht.

Fragen zur Sicherheit?

Unser Team beantwortet Fragen zu unseren Sicherheitspraktiken und unserem Datenschutzansatz.

info@ustam.ai