Legal

Einhaltung

Scalata (ein ExR-Unternehmen)  ·  Website: scalata.ai

Wie Scalata Kundendaten sicher, privat und verwaltet hält – und wie unsere KI so aufgebaut ist, dass sie für regulierte Finanzabläufe transparent und überprüfbar ist.

01Unser Compliance-Ansatz

Scalata ist für regulierte Finanzen konzipiert. Compliance und Data Governance sind keine nachträglich hinzugefügten Funktionen – sie sind von zentraler Bedeutung für die Gestaltung der Plattform, von Berechtigungen und Überprüfbarkeit bis hin zur Grundlage und Nachverfolgbarkeit von KI-Ausgaben.

Unsere Kunden behalten jederzeit die Kontrolle über ihre Daten, Modelle und Arbeitsabläufe, und jede wesentliche Aktion auf der Plattform ist zuordenbar und überprüfbar.

02Zertifizierungen und Standards

Das Sicherheitsprogramm von Scalata ist so konzipiert und betrieben, dass es die SOC 2 Trust Services-Kriterien erfüllt – Sicherheit, Verfügbarkeit und Vertraulichkeit.

  • SOC 2: Unsere Kontrollen werden unabhängig anhand der SOC 2 Trust Services-Kriterien geprüft. Der aktuelle Bericht steht Kunden und Interessenten im Rahmen einer NDA auf Anfrage zur Verfügung.
  • Laufende Sicherheit: Die Kontrollen werden regelmäßig überprüft und getestet, auch durch Audits Dritter.

03Datensicherheit

Kundendaten werden auf jeder Ebene durch branchenübliche Kontrollen geschützt.

  • Verschlüsselung: Daten werden während der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt.
  • Isolierung und Zugriff: Getrennte Cloud-Umgebungen, rollenbasierte Zugriffskontrollen und Zugriff auf Kundendaten mit den geringsten Berechtigungen.
  • Auditierung: Regelmäßige Audits durch Dritte und kontinuierliche Überwachung der Umgebung.
  • Reaktion auf Vorfälle: Jeder Sicherheitsvorfall, der sich auf Kundendaten auswirkt, wird dem betroffenen Kunden innerhalb von 24 Stunden gemeldet.

04Privatsphäre & Datenschutz

Wir richten unsere Datenverarbeitungspraktiken an den Datenschutz- und Finanzdienstleistungsvorschriften aus, die für unsere Kunden gelten.

  • DSGVO: Für personenbezogene Daten aus der EU/dem EWR und dem Vereinigten Königreich unterstützen wir die Rechte der betroffenen Personen und stellen auf Anfrage eine Datenverarbeitungsvereinbarung (DPA) zur Verfügung.
  • CCPA: Wir respektieren die Verbraucherrechte Kaliforniens, einschließlich des „Rechts auf Information“ und des „Rechts auf Löschung“.
  • Finanzdienstleistungen: Wir verpflichten uns zur Einhaltung der GLBA- und New York Department of Financial Services (NYDFS)-Anforderungen sowie der aufkommenden Datenschutz- und KI-Gesetze auf Bundes- und Landesebene.
  • Anfragen betroffener Personen: Kunden und gegebenenfalls betroffene Personen können Zugriff, Berichtigung oder Löschung der auf der Plattform gespeicherten personenbezogenen Daten beantragen.

Ausführliche Informationen darüber, was wir sammeln und wie es verwendet wird, finden Sie in unserer Privacy Policy Und Cookie Policy.

05Verantwortungsvolle KI und Governance

Da es sich bei Scalata um eine KI-Plattform für anspruchsvolle Finanzaufgaben handelt, sind verantwortungsbewusste KI-Kontrollen in das Produkt integriert.

  • Rückverfolgbarkeit: Die Antworten basieren auf Ihren Daten und werden zitiert, sodass jede Ausgabe bis zu ihrer Quelle zurückverfolgt werden kann – um Halluzinationen zu reduzieren und die Prüfung zu unterstützen.
  • Mensch in der Schleife: Bei risikoreichen Ergebnissen behalten die Kunden die Verpflichtung und die Möglichkeit, diese zu überprüfen und zu validieren, bevor sie handeln.
  • Modelltransparenz: Wenn KI zur Entscheidungsfindung eingesetzt wird, stellen wir Offenlegungen bereit, damit Kunden deren Funktionalität, Grenzen und Verwendungszweck verstehen.
  • Governance by Design: Berechtigungen, Zugriffskontrollen und eine vollständige Aktivitätsaufzeichnung ermöglichen es, zu sehen, was jeder menschliche und digitale Mitarbeiter auf der Plattform tut.

06Eigentum an Kundendaten

  • Sie sind Eigentümer Ihrer Daten: Kunden behalten alle Rechte an den von ihnen übermittelten Daten. Wir erhalten nur eine begrenzte Lizenz zur Nutzung zur Bereitstellung der Dienste.
  • Nur zu Ihrer Dienstleistung genutzt: Kundendaten werden niemals verkauft, monetarisiert oder für Zwecke verwendet, die über die vereinbarte Leistungserbringung hinausgehen.
  • Portabilität: Bei Kündigung können Kunden den Export oder die Löschung ihrer Daten beantragen, vorbehaltlich einer Überprüfung und etwaiger ausstehender Verpflichtungen.

07Unterauftragsverarbeiter und Dritte

Für den Betrieb der Plattform nutzen wir eine begrenzte Anzahl geprüfter Unterauftragsverarbeiter. Eine aktuelle Liste der Unterauftragsverarbeiter steht den Kunden auf Anfrage zur Verfügung. Wenn die Plattform in vom Kunden ausgewählte Dienste Dritter integriert ist, ist der Kunde für die Compliance-Verpflichtungen verantwortlich, die sich aus dieser Nutzung ergeben.

08Ein Sicherheitsbedenken melden

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben oder eine Compliance-Frage haben, kontaktieren Sie uns bitte unter info@scalata.ai. Um unseren SOC 2-Bericht, eine DPA oder eine Unterauftragsverarbeiterliste anzufordern, wenden Sie sich an dieselbe Adresse. Wir werden uns dann mit Ihnen in Verbindung setzen.