Zum Hauptinhalt springen

FAQ

Letzte Aktualisierung: Dezember 2025

Max Raschke avatar
Verfasst von Max Raschke
Diese Woche aktualisiert

Top 20 – Die häufigsten Fragen zu Datenschutz, Security & KI bei awork

Auftragsdatenverarbeitung & Datenschutz

  1. In welcher Rolle verarbeitet awork personenbezogene Daten?
    awork agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.

  2. Wo sind unsere Kundendaten gespeichert?
    Primär in Deutschland (Microsoft Azure Germany).

  3. Werden Daten außerhalb der EU verarbeitet oder übertragen?
    In ausgewählten Fällen ja (z. B. Support-/Kommunikationsdienste), ausschließlich mit SCCs und/oder Angemessenheitsbeschluss.

  4. Führt awork Transfer Impact Assessments (TIAs) durch?
    Ja, sofern für Drittlandübermittlungen erforderlich.

  5. Welche Subprozessoren setzt awork ein – und wofür?
    Ausschließlich für Plattformbetrieb sowie Support- und Serviceleistungen.

  6. Kann ich dem Einsatz eines neuen Subprozessors widersprechen?
    Ja, aus berechtigten Gründen, wie im AVV geregelt.

  7. Gibt es einen Datenschutzbeauftragten?
    Ja, PROLIANCE GmbH (externer DSB).

  8. Kann ich meine Daten selbst löschen?
    Ja, Workspace-Admins können den Workspace selbst löschen.

  9. Wie lange werden Daten nach Löschung aufbewahrt?
    Ca. 30 Tage, sofern keine gesetzlichen Pflichten entgegenstehen.

  10. Ist awork GoBD-konform?
    awork unterstützt GoBD-konforme Nutzung; die Verantwortung für korrekte Anwendung liegt beim Kunden.


Security & Informationssicherheit

  1. Ist awork ISO 27001 zertifiziert?
    Ja, ISO/IEC 27001, inkl. Produkt, Betrieb und interner Prozesse.

  2. Ist das Microsoft-Rechenzentrum sicher?
    Ja, Azure Deutschland erfüllt u. a. ISO 27001, SOC 1/2, BSI C5.

  3. Hat Microsoft Zugriff auf unsere Daten?
    Nein. Der Azure-Tenant wird ausschließlich von awork kontrolliert.

  4. Können awork-Mitarbeitende einfach unseren Workspace einsehen?
    Nein. Zugriff nur im Ausnahmefall, streng limitiert (Least Privilege).

  5. Gibt es eine Mandantentrennung?
    Ja, strikte logische Mandantentrennung auf Anwendungs- und Datenbankebene.

  6. Sind unsere Daten verschlüsselt?
    Ja, bei Übertragung (TLS) und bei Speicherung (at rest).


Künstliche Intelligenz (AI)

  1. Welche KI nutzt awork konkret?
    Microsoft Azure OpenAI, gehostet in Europa (Sweden Central).

  2. Werden unsere Daten für KI-Training verwendet?
    Nein. Kein Training von KI-Modellen mit Kundendaten.

  3. Ist KI in awork verpflichtend?
    Nein. Standardmäßig aktiv, aber jederzeit durch Admins deaktivierbar.

  4. Wie ist awork nach dem EU AI Act eingestuft?
    Low Risk. Keine High-Risk- oder verbotenen KI-Praktiken.

Hat dies deine Frage beantwortet?