FAQ
Top 20 - Die häufigsten Fragen zu Datenschutz, Security & KI bei awork
Auftragsdatenverarbeitung & Datenschutz
- In welcher Rolle verarbeitet awork personenbezogene Daten?
awork agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. - Wo sind unsere Kundendaten gespeichert?
Primär in Deutschland (Microsoft Azure Germany). - Werden Daten außerhalb der EU verarbeitet oder übertragen?
In ausgewählten Fällen ja (z. B. Support-/Kommunikationsdienste), ausschließlich mit SCCs und/oder wenn ein Angemessenheitsbeschluss vorliegt. - Führt awork Transfer Impact Assessments (TIAs) durch?
Ja, sofern für Drittlandübermittlungen erforderlich. - Welche Subprozessoren setzt awork ein - und wofür?
awork setzt ausgewählte Subprozessoren für den Betrieb der Plattform sowie für unterstützende Support- und Serviceleistungen ein. Die vollständige, aktuelle Liste aller Subprozessoren inkl. Zweck und Standort findest du hier. - Kann ich dem Einsatz eines neuen Subprozessors widersprechen?
Ja, aus berechtigten Gründen, wie im AVV geregelt. - Gibt es einen Datenschutzbeauftragten?
Ja, PROLIANCE GmbH (externer DSB). - Kann ich meine Daten selbst löschen?
Ja, Workspace-Admins können den Workspace selbst löschen. - Wie lange werden Daten nach Löschung aufbewahrt?
Ca. 30 Tage, sofern keine gesetzlichen Pflichten entgegenstehen. - Ist awork GoBD-konform?
awork unterstützt GoBD-konforme Nutzung; die Verantwortung für korrekte Anwendung liegt beim Kunden.
Security & Informationssicherheit
- Ist awork ISO 27001 zertifiziert?
Ja, ISO/IEC 27001, inkl. Produkt, Betrieb und interner Prozesse. - Ist das Microsoft-Rechenzentrum sicher?
Ja, Azure Deutschland erfüllt u. a. ISO 27001, SOC 1/2, BSI C5. - Hat Microsoft Zugriff auf unsere Daten?
Nein. Der Azure-Tenant wird ausschließlich von awork kontrolliert. - Können awork-Mitarbeitende einfach unseren Workspace einsehen?
Nein. Zugriff nur im Ausnahmefall, streng limitiert (Least Privilege). - Gibt es eine Mandantentrennung?
Ja, strikte logische Mandantentrennung auf Anwendungs- und Datenbankebene. - Sind unsere Daten verschlüsselt?
Ja, bei Übertragung (TLS) und bei Speicherung (at rest). - Wie stellt awork den Schutz vor Datenverlust und die Wiederherstellbarkeit von Kundendaten sicher? awork sichert Kundendaten durch automatisierte, regelmäßige Backups mit definierten Restore-Prozessen und Wiederherstellungstests.
Künstliche Intelligenz (AI)
- Welche KI nutzt awork konkret?
Microsoft Azure OpenAI, gehostet in Europa (Sweden Central). - Werden unsere Daten für KI-Training verwendet?
Nein. Kein Training von KI-Modellen mit Kundendaten. - Ist KI in awork verpflichtend?
Nein. Standardmäßig aktiv, aber jederzeit durch Admins deaktivierbar. - Wie ist awork nach dem EU AI Act eingestuft?
Low Risk. Keine High-Risk- oder verbotenen KI-Praktiken.
Zuletzt aktualisiert
Bereitgestellt von happysupport.ai
© 2026 HappySupport. Alle Rechte vorbehalten.
