Sicherheit & DSGVO
Datenminimierung by design
TokenAudit verarbeitet ausschließlich aggregierte Nutzungs- und Kostendaten der Anthropic-APIs. Prompts, Konversationsinhalte, Dateinamen und Projekttitel werden zu keinem Zeitpunkt erhoben, gespeichert oder angezeigt.
EU-Hosting
Betrieb in EU-Rechenzentren (Region Amsterdam); alle Analysedaten werden ausschließlich in der EU gespeichert und verarbeitet. Auftragsverarbeitungsvertrag (AVV) und TOM-Liste (Art. 32 DSGVO) auf Anfrage. Enterprise: Betrieb auf deutscher Infrastruktur ohne US-Subprozessor möglich.
Betriebsrat-Modus
Standardmäßig aktiv: Pseudonymisierung aller Nutzeridentitäten, k-Anonymität (k=5) in der Abfrageschicht, keine individuellen Rankings, protokollierte Re-Identifikation nur durch eine dedizierte Datenschutz-Rolle. Muster-Betriebsvereinbarung als Vorlage enthalten (§ 87 Abs. 1 Nr. 6 BetrVG, § 96 ArbVG).
Schlüsselverwaltung
Anthropic-API-Schlüssel werden per Envelope-Encryption verschlüsselt gespeichert, niemals geloggt und niemals an den Browser übertragen. Empfehlung: dedizierter Read-only-Analytics-Key.
Aufbewahrung & Löschung
Konfigurierbare Aufbewahrung (Standard: 25 Monate für einen vollen Jahresvergleich), harte Löschung nach Ablauf, Einzellöschung auf Antrag (Art. 17 DSGVO).