Sicherheit & DSGVO
Sally bedenkenlos nutzen

Datenschutz ist unsere Priorität
100% DSGVO konform
Unser Produkt erfüllt alle Vorgaben der DSGVO – für maximale Sicherheit und Compliance.
Made in Germany
Entwickelt und betrieben in Deutschland, setzen wir auf höchste Standards bei Qualität, Zuverlässigkeit und Datenschutz.
Gehosted in Deutschland
Alle personenbezogenen Daten bleiben sicher in Europa. Wir hosten ausschließlich bei vertrauenswürdigen, europäischen Rechenzentren.
Zertifiziert von unabhängigen Stellen
Sally erfüllt international anerkannte Standards für Sicherheit, Datenschutz und Qualität — unabhängig auditiert und kontinuierlich überprüft.
DSGVO-konforme Datensicherung
Dein Datenschutz steht bei uns an erster Stelle. Alle personenbezogenen Daten, die während der Nutzung unserer Software erfasst werden, speichern wir sicher auf Servern innerhalb der EU — vorzugsweise in Deutschland bei Hetzner. Wir garantieren, dass diese Daten nicht ohne Deine Zustimmung weiterverarbeitet oder an Dritte weitergegeben werden – es sei denn, wir sind gesetzlich dazu verpflichtet. Drittstaatentransfers finden grundsätzlich nicht statt. Bis zum 21. August 2026 stellen wir vollständig auf deutsche Rechenzentren um, sodass keine Komponente mehr in einer anderen EU-Region läuft.
Hosting und Verarbeitungsorte im DetailZertifizierungen & Compliance
Sally wird unabhängig und regelmäßig nach internationalen Standards auditiert. Unser integriertes Managementsystem ist von der DICIS (Digitales Institut zur Zertifizierung internationaler Standards) nach den Standards der ISO 17021 und ISO 27006 zertifiziert, Register-Nr. 260526 14 IMS, gültig bis 26. Mai 2028:
- ISO 27001:2022: Informationssicherheits-Management — extern auditiert.
- ISO 9001:2015: Qualitätsmanagement.
- ISO 14001:2015: Umweltmanagement.
- DORA: Konformität mit dem Digital Operational Resilience Act für den Finanzsektor.
- EU AI Act: Klassifizierung als Low-Risk-System mit automatischen Transparenzhinweisen.
KI-Verarbeitung & Datenmaskierung
Bevor ein Sprachmodell Deine Daten verarbeitet, werden alle personenbezogenen Informationen automatisch maskiert. Identifizierbare Inhalte erreichen die KI niemals — und Deine Daten werden grundsätzlich nicht zum Training von Sprachmodellen genutzt. Niemals.
- Automatische Maskierung personenbezogener Daten vor jeder KI-Verarbeitung.
- Kein KI-Training mit Kundendaten — vertraglich ausgeschlossen.
- Aktueller Sprachmodell-Provider: Azure OpenAI, betrieben in der EU (Schweden).
- Ab dem 21. August 2026 läuft jeder Inferenzschritt in unserem eigenen Sprachmodell auf eigener Infrastruktur.
- Option zur Integration eines eigenen LLM oder On-Premises-Hosting für maximale Kontrolle.
Sichere Zusammenarbeit mit Drittentwicklern
Für einige Funktionen unserer Software arbeiten wir mit ausgewählten Subprozessoren zusammen. Diese Partner sind an strenge vertragliche Vorgaben gebunden, um alle Datenschutzgesetze einzuhalten. Sie dürfen Deine Daten ausschließlich für die vereinbarten Dienstleistungen nutzen. Eine vollständige Subprozessor-Liste sowie unsere technischen und organisatorischen Maßnahmen (TOMs) stellen wir transparent zum Download bereit.
Subprozessorenliste und TOMs herunterladenTechnische und organisatorische Schutzmaßnahmen
Um Deine Daten bestmöglich zu schützen, setzen wir auf ein mehrstufiges Sicherheitskonzept:
- Verschlüsselung: AES-256 bei der Speicherung, TLS/SSL bei der Übertragung.
- Zugangskontrollen: Multi-Faktor-Authentifizierung und rollenbasierte Berechtigungen (RBAC) nach dem Least-Privilege-Prinzip.
- Mandantentrennung: Daten werden strikt pro Organisation isoliert gespeichert.
- Audit-Logs: Vollständige Protokollierung sämtlicher Zugriffe.
- Backups: Geo-redundante Sicherungen in ISO-27001-zertifizierten EU-Rechenzentren.
- Penetrationstests: Jährliche Tests durch externe Sicherheitsfirmen.
- Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO und regelmäßige interne Audits.
- Incident-Notification: Meldung sicherheitsrelevanter Vorfälle an Kunden innerhalb von 24 Stunden.
Auftragsverarbeitungsvertrag (AVV)
Mit jedem Kunden schließen wir gemäß Art. 28 DSGVO einen Auftragsverarbeitungsvertrag (AVV) ab. So ist die rechtssichere Verarbeitung Deiner Meeting-Daten vertraglich geregelt — inklusive aller technischen und organisatorischen Maßnahmen und einer dokumentierten Subprozessor-Liste.
- Personalisierter AVV automatisch online generierbar und digital signierbar.
- Alternativ: AVV (Deutsch oder Englisch) herunterladen, unterschreiben und an datenschutz@sally.io senden — Gegenzeichnung innerhalb von 1–3 Werktagen.
- Subprozessor-Liste und TOM-Dokumentation jederzeit verfügbar.
Volle Kontrolle über Sally
Sally arbeitet transparent. Zu Beginn jedes Meetings weist sie im Chat automatisch darauf hin, dass sie teilnimmt. Jeder Teilnehmer kann mit dem Befehl „opt out“ widersprechen. Sally verlässt dann das Meeting und alle bis dahin erfassten Daten werden unwiderruflich gelöscht. Wenn Du eine Einwilligung schon vorab einholen möchtest, kannst Du stattdessen das Opt-in per E-Mail aktivieren: Dann nimmt Sally nur teil, wenn die Zustimmung vorliegt.
Datenschutzinfos für Meeting-TeilnehmerTiefer eintauchen
Vollständige Datenschutz-Dokumentation im Help-Center
Detaillierte Informationen zu Zertifizierungen, Subprozessoren, Sicherheitskontrollen, AVV-Prozess und unserer Roadmap findest Du in unserem öffentlichen Datenschutz-Bereich.
Maßgeblich für technische und vertragliche Details ist unsere regelmäßig aktualisierte Datenschutzdokumentation im Sally Help Center.
Schnell & einfach loslegen!
Registriere dich in wenigen Klicks und teste die beeindruckenden Funktionen von Sally AI.
Du benötigst mehr Infos?
Dann buche einfach einen Demo-Call mit einem Experten!

Häufig gestellte Fragen
Ja, unsere Plattform ist DSGVO-konform. Sie wird vollständig in der EU gehostet und erfüllt alle Datenschutzanforderungen gemäß der DSGVO. Mehr Informationen über unseren Datenschutz findest du zur Datenschutzerklärung.
Compliance-Übersicht im Help-CenterNur autorisierte Nutzer innerhalb Ihrer Organisation haben Zugriff auf die Meeting-Daten. Wir verwenden Verschlüsselung und rollenbasierte Zugriffskontrollen, um sicherzustellen, dass Ihre Daten geschützt sind.
Benutzerrollen und Berechtigungen verwaltenNein. Wir geben Deine Daten nicht weiter und nutzen sie nicht für eigene Zwecke. Für den Betrieb setzen wir eine feste, dokumentierte Liste von Subunternehmern ein, alle mit Infrastruktur in der EU und alle vertraglich gebunden. Die vollständige Liste findest Du im Help-Center.
Subunternehmen und Verarbeitungsorte ansehenDas entscheidest Du. Es gibt keine feste Standardfrist: Du legst pro Workspace Regeln für die automatische Löschung von Transkripten, Aufnahmen und Zusammenfassungen fest und kannst einzelne Meetings jederzeit selbst löschen. Nach Vertragsende löschen wir alle Daten innerhalb von 30 Tagen.
Automatisches Löschen konfigurierenJa, deshalb informiert Sally die Teilnehmer zu Beginn des Meetings automatisch durch eine Nachricht im Chat, dass sie anwesend ist. Dies dient der Transparenz und der Einhaltung der Datenschutzrichtlinien, insbesondere der DSGVO.
Datenschutzhinweis im Meeting einstellenAlle Daten werden standardmäßig in sicheren Rechenzentren in Deutschland gespeichert, die den höchsten Sicherheitsstandards entsprechen. Einzelne Komponenten laufen aktuell noch in anderen Rechenzentren innerhalb der EU; bis zum 21. August 2026 stellen wir vollständig auf Deutschland um. Daten verlassen die EU nicht.
Verarbeitungsablauf und SpeicherorteJa. Daten sind mit AES-256 verschlüsselt gespeichert und werden per TLS/SSL übertragen. Administrative Zugriffe erfordern Multi-Faktor-Authentifizierung, alle Zugriffe werden protokolliert und laufend überwacht. Einmal im Jahr prüfen externe Sicherheitsfirmen Sally im Penetrationstest.
Multi-Faktor-Authentifizierung aktivierenNein. Du bestimmst vor jedem Termin, ob Sally dabei ist. Im Meeting weist sie im Chat auf ihre Teilnahme hin und jeder Teilnehmer kann mit „opt out“ widersprechen. Sally verlässt dann das Meeting und löscht die bis dahin erfassten Daten. Alternativ lässt sich ein Opt-in per E-Mail vorschalten.
Opt-in per E-Mail einrichtenUnser Datenschutzteam überwacht kontinuierlich Änderungen in der Gesetzgebung und passt unsere Prozesse an, um sicherzustellen, dass Sally AI stets konform bleibt.
EU AI Act und KonformitätserklärungDeine Frage ist nicht dabei? Im Help-Center beantworten wir Datenschutzfragen ausführlich, inklusive Betroffenenrechten, Berufsgeheimnis und externen KI-Tools.
Zu den Datenschutz-FAQs