Sally - AI Meeting Assistant

Sicherheit & DSGVO

Sally bedenkenlos nutzen

Datensicherheit und DSGVO-Konformität

Datenschutz ist unsere Priorität

100% DSGVO konform

100% DSGVO konform

Unser Produkt erfüllt alle Vorgaben der DSGVO – für maximale Sicherheit und Compliance.

Made in Germany

Made in Germany

Entwickelt und betrieben in Deutschland, setzen wir auf höchste Standards bei Qualität, Zuverlässigkeit und Datenschutz.

Gehosted in Deutschland

Gehosted in Deutschland

Alle personenbezogenen Daten bleiben sicher in Europa. Wir hosten ausschließlich bei vertrauenswürdigen, europäischen Rechenzentren.

Zertifiziert von unabhängigen Stellen

Sally erfüllt international anerkannte Standards für Sicherheit, Datenschutz und Qualität — unabhängig auditiert und kontinuierlich überprüft.

DICIS-Zertifikat über ISO 9001:2015, ISO 14001:2015 und ISO 27001:2022
ISO 9001 · 14001 · 27001
DSGVO-konform
DSGVO-konform
BAFA-gelistet
BAFA-gelistet
AZAV-zertifiziert
AZAV-zertifiziert

DSGVO-konforme Datensicherung

Dein Datenschutz steht bei uns an erster Stelle. Alle personenbezogenen Daten, die während der Nutzung unserer Software erfasst werden, speichern wir sicher auf Servern innerhalb der EU — vorzugsweise in Deutschland bei Hetzner. Wir garantieren, dass diese Daten nicht ohne Deine Zustimmung weiterverarbeitet oder an Dritte weitergegeben werden – es sei denn, wir sind gesetzlich dazu verpflichtet. Drittstaatentransfers finden grundsätzlich nicht statt. Bis zum 21. August 2026 stellen wir vollständig auf deutsche Rechenzentren um, sodass keine Komponente mehr in einer anderen EU-Region läuft.

Hosting und Verarbeitungsorte im Detail

Zertifizierungen & Compliance

Sally wird unabhängig und regelmäßig nach internationalen Standards auditiert. Unser integriertes Managementsystem ist von der DICIS (Digitales Institut zur Zertifizierung internationaler Standards) nach den Standards der ISO 17021 und ISO 27006 zertifiziert, Register-Nr. 260526 14 IMS, gültig bis 26. Mai 2028:

  • ISO 27001:2022: Informationssicherheits-Management — extern auditiert.
  • ISO 9001:2015: Qualitätsmanagement.
  • ISO 14001:2015: Umweltmanagement.
  • DORA: Konformität mit dem Digital Operational Resilience Act für den Finanzsektor.
  • EU AI Act: Klassifizierung als Low-Risk-System mit automatischen Transparenzhinweisen.
Zertifikate und Prüfberichte ansehen

KI-Verarbeitung & Datenmaskierung

Bevor ein Sprachmodell Deine Daten verarbeitet, werden alle personenbezogenen Informationen automatisch maskiert. Identifizierbare Inhalte erreichen die KI niemals — und Deine Daten werden grundsätzlich nicht zum Training von Sprachmodellen genutzt. Niemals.

  • Automatische Maskierung personenbezogener Daten vor jeder KI-Verarbeitung.
  • Kein KI-Training mit Kundendaten — vertraglich ausgeschlossen.
  • Aktueller Sprachmodell-Provider: Azure OpenAI, betrieben in der EU (Schweden).
  • Ab dem 21. August 2026 läuft jeder Inferenzschritt in unserem eigenen Sprachmodell auf eigener Infrastruktur.
  • Option zur Integration eines eigenen LLM oder On-Premises-Hosting für maximale Kontrolle.
So funktioniert die Datenmaskierung

Sichere Zusammenarbeit mit Drittentwicklern

Für einige Funktionen unserer Software arbeiten wir mit ausgewählten Subprozessoren zusammen. Diese Partner sind an strenge vertragliche Vorgaben gebunden, um alle Datenschutzgesetze einzuhalten. Sie dürfen Deine Daten ausschließlich für die vereinbarten Dienstleistungen nutzen. Eine vollständige Subprozessor-Liste sowie unsere technischen und organisatorischen Maßnahmen (TOMs) stellen wir transparent zum Download bereit.

Subprozessorenliste und TOMs herunterladen

Technische und organisatorische Schutzmaßnahmen

Um Deine Daten bestmöglich zu schützen, setzen wir auf ein mehrstufiges Sicherheitskonzept:

  • Verschlüsselung: AES-256 bei der Speicherung, TLS/SSL bei der Übertragung.
  • Zugangskontrollen: Multi-Faktor-Authentifizierung und rollenbasierte Berechtigungen (RBAC) nach dem Least-Privilege-Prinzip.
  • Mandantentrennung: Daten werden strikt pro Organisation isoliert gespeichert.
  • Audit-Logs: Vollständige Protokollierung sämtlicher Zugriffe.
  • Backups: Geo-redundante Sicherungen in ISO-27001-zertifizierten EU-Rechenzentren.
  • Penetrationstests: Jährliche Tests durch externe Sicherheitsfirmen.
  • Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO und regelmäßige interne Audits.
  • Incident-Notification: Meldung sicherheitsrelevanter Vorfälle an Kunden innerhalb von 24 Stunden.
Vollständige Sicherheitsmaßnahmen lesen

Auftragsverarbeitungsvertrag (AVV)

Mit jedem Kunden schließen wir gemäß Art. 28 DSGVO einen Auftragsverarbeitungsvertrag (AVV) ab. So ist die rechtssichere Verarbeitung Deiner Meeting-Daten vertraglich geregelt — inklusive aller technischen und organisatorischen Maßnahmen und einer dokumentierten Subprozessor-Liste.

  • Personalisierter AVV automatisch online generierbar und digital signierbar.
  • Alternativ: AVV (Deutsch oder Englisch) herunterladen, unterschreiben und an datenschutz@sally.io senden — Gegenzeichnung innerhalb von 1–3 Werktagen.
  • Subprozessor-Liste und TOM-Dokumentation jederzeit verfügbar.
AVV anfordern oder herunterladen

Volle Kontrolle über Sally

Sally arbeitet transparent. Zu Beginn jedes Meetings weist sie im Chat automatisch darauf hin, dass sie teilnimmt. Jeder Teilnehmer kann mit dem Befehl „opt out“ widersprechen. Sally verlässt dann das Meeting und alle bis dahin erfassten Daten werden unwiderruflich gelöscht. Wenn Du eine Einwilligung schon vorab einholen möchtest, kannst Du stattdessen das Opt-in per E-Mail aktivieren: Dann nimmt Sally nur teil, wenn die Zustimmung vorliegt.

Datenschutzinfos für Meeting-Teilnehmer

Tiefer eintauchen

Vollständige Datenschutz-Dokumentation im Help-Center

Detaillierte Informationen zu Zertifizierungen, Subprozessoren, Sicherheitskontrollen, AVV-Prozess und unserer Roadmap findest Du in unserem öffentlichen Datenschutz-Bereich.

Maßgeblich für technische und vertragliche Details ist unsere regelmäßig aktualisierte Datenschutzdokumentation im Sally Help Center.

Datenschutzbeauftragter

Norton Engele

datenschutz@sally.io

Schnell & einfach loslegen!

Registriere dich in wenigen Klicks und teste die beeindruckenden Funktionen von Sally AI.

Du benötigst mehr Infos?
Dann buche einfach einen Demo-Call mit einem Experten!

Sally KI nimmt an Videokonferenzen ueber Microsoft Teams, Google Meet und Zoom teil

Häufig gestellte Fragen

Ja, unsere Plattform ist DSGVO-konform. Sie wird vollständig in der EU gehostet und erfüllt alle Datenschutzanforderungen gemäß der DSGVO. Mehr Informationen über unseren Datenschutz findest du zur Datenschutzerklärung.

Compliance-Übersicht im Help-Center

Nur autorisierte Nutzer innerhalb Ihrer Organisation haben Zugriff auf die Meeting-Daten. Wir verwenden Verschlüsselung und rollenbasierte Zugriffskontrollen, um sicherzustellen, dass Ihre Daten geschützt sind.

Benutzerrollen und Berechtigungen verwalten

Nein. Wir geben Deine Daten nicht weiter und nutzen sie nicht für eigene Zwecke. Für den Betrieb setzen wir eine feste, dokumentierte Liste von Subunternehmern ein, alle mit Infrastruktur in der EU und alle vertraglich gebunden. Die vollständige Liste findest Du im Help-Center.

Subunternehmen und Verarbeitungsorte ansehen

Das entscheidest Du. Es gibt keine feste Standardfrist: Du legst pro Workspace Regeln für die automatische Löschung von Transkripten, Aufnahmen und Zusammenfassungen fest und kannst einzelne Meetings jederzeit selbst löschen. Nach Vertragsende löschen wir alle Daten innerhalb von 30 Tagen.

Automatisches Löschen konfigurieren

Ja, deshalb informiert Sally die Teilnehmer zu Beginn des Meetings automatisch durch eine Nachricht im Chat, dass sie anwesend ist. Dies dient der Transparenz und der Einhaltung der Datenschutzrichtlinien, insbesondere der DSGVO.

Datenschutzhinweis im Meeting einstellen

Alle Daten werden standardmäßig in sicheren Rechenzentren in Deutschland gespeichert, die den höchsten Sicherheitsstandards entsprechen. Einzelne Komponenten laufen aktuell noch in anderen Rechenzentren innerhalb der EU; bis zum 21. August 2026 stellen wir vollständig auf Deutschland um. Daten verlassen die EU nicht.

Verarbeitungsablauf und Speicherorte

Ja. Daten sind mit AES-256 verschlüsselt gespeichert und werden per TLS/SSL übertragen. Administrative Zugriffe erfordern Multi-Faktor-Authentifizierung, alle Zugriffe werden protokolliert und laufend überwacht. Einmal im Jahr prüfen externe Sicherheitsfirmen Sally im Penetrationstest.

Multi-Faktor-Authentifizierung aktivieren

Nein. Du bestimmst vor jedem Termin, ob Sally dabei ist. Im Meeting weist sie im Chat auf ihre Teilnahme hin und jeder Teilnehmer kann mit „opt out“ widersprechen. Sally verlässt dann das Meeting und löscht die bis dahin erfassten Daten. Alternativ lässt sich ein Opt-in per E-Mail vorschalten.

Opt-in per E-Mail einrichten

Unser Datenschutzteam überwacht kontinuierlich Änderungen in der Gesetzgebung und passt unsere Prozesse an, um sicherzustellen, dass Sally AI stets konform bleibt.

EU AI Act und Konformitätserklärung

Deine Frage ist nicht dabei? Im Help-Center beantworten wir Datenschutzfragen ausführlich, inklusive Betroffenenrechten, Berufsgeheimnis und externen KI-Tools.

Zu den Datenschutz-FAQs