Rechtliches
Sicherheit
Seit dem 9. Oktober 2026 heißt System1 Models Decision Models (decisionmodels.io). Verweise auf System1 Models und system1models.ai in diesem Dokument bezeichnen Decision Models und decisionmodels.io; inhaltlich ändert sich nichts.
Stand: 9. Oktober 2026
System1 Models ist so aufgebaut, dass standardmäßig die sicherste Einstellung gilt: Verarbeitung in der EU, keine gespeicherten Anfrageinhalte, minimale Protokollierung.
Datenverarbeitung
- Keine Speicherung von Inhalten. Zustände, Fragen, Bilder und Antworten werden nur für die Dauer der Anfrage im Arbeitsspeicher gehalten. Sie werden niemals in Protokolle, Datenbanken oder auf Datenträger geschrieben und niemals zum Trainieren von Modellen verwendet. Siehe Speicherdauer.
- Nur Metadaten in Protokollen: Anfrage-ID, Schlüssel-ID, Modell, Tier, Tokenzahl, Latenz, Status. Keine Inhalte.
- Verarbeitungsorte: API-Gateway und Datenbank bei Hetzner in Helsinki (Finnland); EU-Inferenz bei UpCloud in Helsinki (Rechenzentrum FI-HEL2), das unsere dauerhaft laufende GPU und bei Lastspitzen zusätzliche Server des EU-Tiers betreibt. Anfragen des EU-Tiers bleiben immer in der EU. Peer-to-Peer nutzt zunächst freie EU-Kapazität; bei Auslastung können Lium-GPU-Anbieter in verschiedenen Ländern Anfragen nur für Schlüssel mit aktiviertem „Allow worldwide processing“ bearbeiten. Ohne Zustimmung bleibt Peer-to-Peer in der EU. Anfrage- und Antwortinhalte werden auf keinem Knoten dauerhaft gespeichert.
Verschlüsselung
- TLS 1.2+ für jede Verbindung zur API, zum Dashboard, zum MCP-Server und zur Statusseite.
- Verschlüsselte und authentifizierte Verbindungen zwischen Gateway und GPU-Servern (WireGuard-Tunnel plus Dienst-Token).
- Verschlüsselte Datenbank-Backups, gespeichert in der EU (Hetzner, Helsinki).
Schlüssel und Zugriffe
- API-Schlüssel werden einmal angezeigt und nur als gesalzene Hashes gespeichert. Sie können Schlüssel im Dashboard erstellen, benennen, auf ein Tier beschränken und widerrufen; der Widerruf gilt sofort.
- Ihr vorausbezahltes Guthaben begrenzt die Gesamtausgaben: Ist es aufgebraucht, werden Anfragen abgelehnt, bis Sie es wieder aufladen.
- Die Anmeldung erfolgt über einen einmaligen E-Mail-Link oder Google; Passwörter speichern wir nicht. Der E-Mail-Link ist einmal nutzbar und läuft nach 15 Minuten ab. Eine angemeldete Sitzung gilt höchstens 90 Tage und bleibt bei Nutzung gültig (gleitende Gültigkeit); jede Anmeldung vergibt eine neue Sitzungs-ID. Mit „Überall abmelden“ im Dashboard beenden Sie alle Sitzungen auf allen Geräten und Browsern.
- Der Produktionszugriff ist auf namentlich benannte Administratoren beschränkt, erfolgt mit SSH-Schlüsseln oder Zwei-Faktor-Authentifizierung und wird protokolliert.
Isolierung
- Jede Anfrage wird authentifiziert und einem einzelnen Konto zugeordnet. Außer den schreibgeschützten Modellgewichten gibt es keinen gemeinsamen Zustand zwischen Anfragen.
- Anfragen des EU-Tiers haben Vorrang. Peer-to-Peer-Anfragen nutzen freie EU-Kapazität mit niedrigerer Priorität; nur Schlüssel mit Zustimmung können weltweite Zusatzkapazität nutzen. Bestandskunden behalten die Verarbeitung ausschließlich in der EU, sofern sie nicht für den jeweiligen Schlüssel zustimmen.
- Von URLs übermittelte Bilder werden durch einen eingeschränkten Abrufdienst abgerufen, der private und interne Netzwerkadressen blockiert und Größenbeschränkungen durchsetzt.
Infrastruktur und Lieferkette
- Rechenzentren von Hetzner (ISO/IEC 27001), UpCloud (ISO/IEC 27001 laut Anbieter; dauerhaft laufende GPU und EU-Lastspitzen, mit verschlüsselten Datenträgern und ohne Anfrage-Logs; zusätzliche Server werden nach Gebrauch gelöscht).
- Container-Images sind durch Digest festgelegt; Modellgewichte durch Revision und SHA-256-Prüfsumme. Inferenzserver laden zur Laufzeit weder Code noch Gewichte herunter und akzeptieren Verbindungen nur von unserem Gateway.
- Prüfung von Abhängigkeiten und Images auf Schwachstellen; Sicherheitsprüfung unseres Codes vor größeren Veröffentlichungen.
Vorfälle
- Überwachung mit Benachrichtigungen an den Administrator im Bereitschaftsdienst; Statusinformationen unter system1models.ai/status, sobald die Live-Überwachung angebunden ist.
- Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, benachrichtigen wir Sie unverzüglich und spätestens innerhalb von 48 Stunden (Abschnitt 9.2 des AVV).
Meldung einer Sicherheitslücke
Senden Sie eine E-Mail mit dem Betreff „Security“ an info@productivity-boost.com. Geben Sie uns vor einer Offenlegung angemessene Zeit zur Behebung der Schwachstelle, greifen Sie nicht auf Daten anderer Kunden zu und ändern Sie diese nicht; beeinträchtigen Sie den Dienst nicht (keine Last- oder Denial-of-Service-Tests). Wir werden keine rechtlichen Schritte gegen gutgläubige Untersuchungen unternehmen, die diese Regeln einhalten. Ein maschinenlesbarer Kontakt ist unter /.well-known/security.txt verfügbar.
Dokumente
Auftragsverarbeitungsvertrag mit technischen und organisatorischen Maßnahmen · Unterauftragsverarbeiter · Datenschutzerklärung