Wie HappySupport deine Daten schützt
Verstelle deine Datensicherheit in HappySupport mit GDPR-Konformität, EU-Hosting, verschlüsselten Daten und ohne KI-Trainierung deiner Inhalte
Ist HappySupport GDPR-konform?
Ja. HappySupport verarbeitet Kundendaten ausschließlich innerhalb der Europäischen Union und schließt mit dir eine Datenverarbeitungsvereinbarung (DPA) gemäß Art. 28 DSGVO ab. Der Zugriff auf dein GitHub ist schreibgeschützt, sensible Daten sind verschlüsselt, und deine Inhalte werden nicht zum Trainieren von KI verwendet. Die einzelnen Punkte findest du in den Abschnitten unten, von Hosting über Verschlüsselung bis zur Löschung.
Welchen Zugriff hat HappySupport auf unser GitHub oder GitLab?
Schreibgeschützt und nur auf die Repos, die du auswählst. Das gilt für GitHub und GitLab gleichermaßen.
- Der Zugriff ist auf bestimmte GitHub-Repositories begrenzt, nicht auf dein ganzes Konto.
- Du entscheidest, welche Repos verbunden werden.
- Die Verbindung nutzt OAuth, eine GitHub App oder ein Personal Access Token, je nachdem was zu deinem Setup passt.
- Du kannst den Zugriff jederzeit direkt über dein GitHub widerrufen.
Warum Schreibschutz ausreicht: HappyAgent liest die Code-Diffs aus deinen Releases aus, um zu erkennen, welche Guides veraltet sind, und schlägt dann Updates vor. HappySupport schreibt nichts in dein Repository zurück.
GitLab-Zugriff: HappySupport nutzt ein schreibgeschütztes Access Token, um Repository-Daten abzurufen. Für Webhooks generiert HappySupport ein Repository-spezifisches Geheimnis. GitLab sendet dieses Geheimnis mit jeder Webhook-Anfrage, und HappySupport verifiziert es vor der Verarbeitung des Events. Anfragen mit einem fehlenden oder ungültigen Token werden abgelehnt.
Wo werden unsere Daten gehostet?
Nur in der EU, der Großteil in Deutschland. Applikation, Datenbank und Dateispeicher befinden sich in deutschen Rechenzentren. Eine Übertragung in ein Drittland findet nicht ohne deine vorherige Zustimmung statt.
| Anbieter | Service | Standort |
|---|---|---|
| Netcup | Anwendungshosting | Nürnberg, Deutschland |
| AWS | Dateispeicher (S3) | Frankfurt, Deutschland (eu-central-1) |
| Neon | Datenbank (PostgreSQL) | Frankfurt, Deutschland |
| AWS und Azure | LLM-Verarbeitung | Frankfurt (DE) und Schweden (EU) |
| Browserbase | Browser-Automatisierung | Frankfurt, Deutschland |
| Langfuse | LLM-Observability | Irland (AWS eu-west-1) |
| Stripe | Zahlungsverarbeitung | EU und weltweit (PCI-DSS Level 1) |
Die vollständige Liste der Subprozessoren ist auf Anfrage verfügbar.
Wie werden unsere Daten verschlüsselt?
- In Transit: Alle Verbindungen nutzen TLS (HTTPS).
- In Ruhe: Serverseitige Verschlüsselung in der Neon-Datenbank und im AWS S3 Objektspeicher.
Wer kann intern auf unsere Daten zugreifen?
- Strikte mandantenübergreifende Isolation auf der Abfrageebene. Deine Daten sind von denen jeder anderen Organisation getrennt.
Nutzt HappySupport unsere Daten zum Trainieren von KI?
Nein. Es findet kein Training mit Kundendaten statt. Das ist vertraglich mit OpenAI, Anthropic und Browserbase bestätigt, die Kundeninhalte vom Training von Drittanbieter-Modellen ausschließen. Die LLM-Verarbeitung läuft in EU-Rechenzentren in Frankfurt und Schweden.
Was passiert bei einem Sicherheitsvorfall?
HappySupport verpflichtet sich, betroffene Kunden ohne unangemessene Verzögerung und spätestens 72 Stunden nach Kenntnis von jedem Sicherheitsvorfall zu benachrichtigen, der ihre Daten betreffen könnte (analog zu Art. 33 DSGVO). Die Benachrichtigungen enthalten: Art und Umfang, betroffene Datenkategorien, ergriffene Abhilfemaßnahmen und eine Kontaktmöglichkeit für Nachfragen.
Was passiert mit unseren Daten, wenn wir kündigen?
Sobald es kein aktives Abonnement mehr gibt, werden alle Daten vom Server gelöscht. Am Ende des Vertrags gibt HappySupport die verarbeiteten Daten an dich zurück oder vernichtet sie gemäß Datenschutzbestimmungen. Ein Löschprotokoll ist auf Anfrage verfügbar. Die einzige Ausnahme ist Daten, die einer gesetzlichen Aufbewahrungsfrist unterliegen.
Wie können wir die Compliance für eine Audit nachweisen?
- DPA: Eine Datenverarbeitungsvereinbarung gemäß Art. 28 DSGVO mit HappySupport UG (haftungsbeschränkt) kann jederzeit unterzeichnet werden.
- Datenschutzbeauftragter: Einer ist bestellt. Kontaktdaten sind in der DPA enthalten.
- Audit-Rechte: Du hast das Recht, die technischen und organisatorischen Maßnahmen zu überprüfen, einschließlich Informationen, Nachweise und Zertifizierungsevidenz.
- Subprozessoren: Die vollständige Liste ist auf Anfrage verfügbar.
- ISO: Eine ISO-Zertifizierung ist auf der Roadmap für 2026 geplant.
