Fullt i Tyskland
Simple8-tjänsten och AI-modellen körs helt i en infrastruktur som drivs av Simple8 i Tyskland.
Simple8 drivs helt i Tyskland och följer GDPR. Du får 99,9 % tillgänglighet, inga externa AI-modeller, och dina data används aldrig för träning.

Simple8-tjänsten och AI-modellen körs helt i en infrastruktur som drivs av Simple8 i Tyskland.
Kundförfrågningar stannar inom Simple8-tjänsten och skickas inte till OpenAI, Anthropic, Google, Microsoft eller någon annan extern modellleverantör.
Simple8 behandlar endast data som krävs för konto, begäran, resultat, säkerhet, fakturering eller support. respektive lagringsperiod dokumenteras.
Produktions-API:et inkluderar en 99,9 % månatlig tillgänglighets-SLA.
Tjänsten Simple8 och dess processmotor körs i Simple8-driven infrastruktur i Tyskland.
Simple8 använder en deterministisk språkbearbetningsmotor som är byggd, versionerad och driven som en del av Simple8-tjänsten.
Kundförfrågningar stannar inom Simple8-tjänsten och skickas inte till en extern modellleverantör.
Kundinnehåll används inte för att träna eller finjustera delade modeller.
| Data | Syfte | Lagringstid | Er kontroll | Radering |
|---|---|---|---|---|
| Kontouppgifter | Avtal och åtkomst | Avtalstid och lagstadgade tidsfrister | Kontohantering | Efter avtalets slut, om det inte finns någon skyldighet att spara dem |
| Innehåll i förfrågningar | Skapa resultat | Under behandlingen; bakgrundsjobb högst en timme | Överenskommen lagringsplan | Efter slutförande eller när tiden löpt ut, om ingen cache har avtalats |
| Resultat i cache | Leverera oförändrat innehåll snabbare | Överenskommen cacheperiod | Töm cache eller exportera innehåll | Vid radering, när tiden löpt ut eller efter avtalets slut |
| Säkerhetsloggar | Skydda tjänsten och utreda incidenter | Överenskommen säkerhetsperiod | Support- och incidentprocess | När tiden löpt ut, utom vid en dokumenterad incident |
| Användningsdata | Kvot och fakturering | Faktureringsperiod och lagstadgade tidsfrister | Användningsöversikt | Efter att den lagstadgade tidsfristen löpt ut |
| Säkerhetskopior | Återställning efter ett avbrott | Överenskommen säkerhetskopieringscykel | Lagringsplan | Automatiskt vid nästa säkerhetskopieringscykel |
Granska hur åtkomst skyddas och behörigheter beviljas. Flerfaktorsautentisering, separata roller och granskbara åtkomstloggar bör vara lämpliga för den avsedda användningen. För konfidentiellt innehåll är det viktigt att avgöra om supportpersonal har standardåtkomst eller om åtkomst måste beviljas individuellt. Kryptering är värdefullt, men det tar inte upp vem som är behörig att dekryptera och redigera innehåll under drift.
Kryptering kompletterar platsförbindelsen men ersätter den inte. Nycklar kan hanteras i Tyskland, medan behörig personal kommer åt dem via ett driftteam i ett annat land. Omvänt kan en global nyckelleverantör säkra en tysk dataregion. Köpare bör därför veta var nycklar lagras och hanteras och vilka enheter som kan auktorisera deras användning.
Många API:er kräver en hemlig åtkomstnyckel. Den visar tjänsten vilket system som skickar en begäran och vilka rättigheter som gäller. Nyckeln hör inte hemma i en sidtext, skärmbild eller offentligt levererad webbläsarkod. Om den blir synlig kan obehöriga kopiera den och skicka begäranden i företagets namn.
Produktbeskrivningen, huvudavtalet, databehandlingsavtalet och säkerhetsdokumentationen bör vara konsekventa. Granska särskilt tillåten dataanvändning, platser, lagring, underleverantörer, tillgänglighet och support. Ett marknadsföringslöfte är av ringa värde om avtalet lämnar det öppet för tolkning eller allvarligt begränsar det. Väsentliga krav hör hemma i robust dokumentation, inte bara i en presentation eller ett personligt e-postmeddelande från säljavdelningen.
Innan leverantörer jämförs måste den avsedda uppgiften definieras tydligt. Ska tjänsten tillhandahålla initiala översättningsutkast, översätta texter till enkelt språk eller varna redaktörer för svårförståeliga avsnitt? Lika viktigt är innehållstyper, språk, månatliga volymer och de potentiella konsekvenserna av fel. En tjänst för allmänna produkttexter måste uppfylla andra krav än ett verktyg för medicinsk rådgivning eller juridiskt bindande prestandainformation.
Ett databehandlingsavtal, ofta kallat ett DPA, kompletterar serviceavtalet. Det blir relevant när en leverantör behandlar personuppgifter för sin klients räkning. Detta kan vara fallet med hosting, support, nyhetsbrevsdistribution eller en molnapplikation. Det som är viktigt är den faktiska användningen av uppgifterna, inte dokumentets titel.
Individer som behandlar data för leverantören måste vara bundna av sekretessförpliktelser eller omfattas av en motsvarande rättslig skyldighet. Det är också viktigt för köpare att förstå hur åtkomsten begränsas i det dagliga bruket. Kräver support standardåtkomst till innehåll, eller beviljas åtkomst endast för specifika fall? Roller, behörigheter och loggning bör överensstämma med den utlovade tjänsten.
Många leverantörer levererar inte sina tjänster ensamma. De använder datacenter, e-posttjänster eller supportföretag som kan fungera som ytterligare databehandlare. Databehandlaravtalet (DPA) bör klargöra om en specifik eller generell auktorisering gäller. Vid en generell auktorisering måste kunderna informeras om avsedda ändringar och ges en verklig möjlighet att invända.
Löftet "Data raderas omedelbart" låter lugnande, men är tvetydigt utan förklaring. Gäller det den aktiva dataposten, alla cachar, sökindex, loggar och säkerhetskopior? Ett trovärdigt svar anger nivåerna och deras respektive tidsperioder. Det förklarar också om raderingen sker automatiskt eller måste initieras av ett supportteam.
Förtydliga uttryckligen om indata, utdata och korrigeringar används för träning eller förbättring av modeller. Termer som "tjänsteförbättring" kan omfatta mycket olika användningsområden. Det är inte bara avgörande om en grundläggande modell tränas vidare. Mänsklig utvärdering, skapandet av testdata eller permanent inkludering i exempelsamlingar ändrar också syftet med det överförda innehållet.
Ett löfte om 99,9 procent låter entydigt, men lämnar väsentliga frågor öppna. Beräknas det per månad eller år? Räknas bara inloggningssidan eller måste även textbearbetningen fungera? Omfattas API, webbgränssnitt och CMS-anslutning gemensamt? Utan en angiven mätpunkt kan leverantören och kunden bedöma samma avbrott olika.
Ett meddelande som Vi undersöker ett problem räcker sällan. Organisationen måste veta vilka funktioner, tidsperioder och data som kan beröras. För en redaktion är det viktigt om redan skapade versioner kan fortsätta användas eller tillfälligt bör spärras. Dataskydd och IT behöver vid behov andra detaljer om åtkomst och skyddsåtgärder.
En webbplats är tillgänglig när människor kan använda den på ett tillförlitligt sätt trots olika förmågor och användningssituationer. Det gäller blinda och synskadade, döva, personer med motoriska eller kognitiva funktionsnedsättningar och många äldre användare. Även en bruten hand, en bullrig miljö eller en långsam internetanslutning kan tillfälligt försvåra användningen. Tillgänglighet riktar sig därför inte till en liten specialgrupp, utan förbättrar åtkomsten för många olika människor.
Inga.
Simple8 behandlar kundinnehåll helt i Tyskland.
Säkerhetspaketet listar infrastrukturen och alla relevanta tjänsteleverantörer som inte är modell.
Inga.
Kundinnehåll används inte för att träna eller finjustera modeller.
Kundinnehåll används inte för modellutbildning eller finjustering. Ytterligare syften och kundkontroller anges tydligt i databehandlingsvillkoren.
Ja.
Produktionsplaner stöder dokumenterade lagringskontroller, inklusive kortare lagringsperioder, där arbetsflöde och operativa krav tillåter.
En fullständig implementering av modellen på plats erbjuds inte.
Företagsarkitekturer kan behålla utvalda cache- eller databaskomponenter i kundmiljön medan den hanterade tjänsten och bearbetningsmotorn finns kvar i Tyskland.
Skapa ditt gratiskonto och använd upp till 15 000 tecken gratis varje månad.