Trust Center

Gebaut für deutschen Datenschutz.

Im Trust Center finden Sie alle Fakten zu Datenresidenz, Sicherheit und Auftragsverarbeitung an einem Ort. 

AI läuft in Deutschland, kein US-Anbieter Hosting in Deutschland / EU Auftragsverarbeitung nach Art. 28 DSGVO
So arbeitet Canvas

Zwei Szenarien sind zu unterscheiden: Softwareentwicklung und Hosting

AspektSoftwareentwicklungBetrieb (Hosting)
AI-Modell im Einsatz
ModellwahlAuswahl verschiedener Modelle (lokal und Cloud) möglich kein Modell im Einsatz
VerarbeitetQuellcode, Schemata, Build-ArtefakteIhre Anwendungsdaten im Livebetrieb
Personenbezogene Echtdaten im Regelfall
Anonymisierungsmodulentfällt
Synthetische Datengenerierungentfällt
Verarbeitung inDeutschland / EUDeutschland / EU

Im Regelbetrieb verarbeitet ein AI-Modell nur Code, keine echten personenbezogenen Daten. Welche Daten in welche Umgebung gelangen, entscheiden und verantworten Sie als Verantwortlicher; Canvas trennt Entwicklungs-, Staging- und Produktionsumgebungen und stellt die Kontrollen bereit, um echte Daten aus der Entwicklung herauszuhalten. Erreichen dort dennoch echte Daten ein AI-Modell, etwa beim Debugging, wird die Modellwahl datenschutzrelevant.

Datenresidenz & Hosting

Ihre Daten bleiben in Deutschland

Verarbeitung und Speicherung ausschließlich in Deutschland bzw. der EU/des EWRStandard
Hosting bei Hetzner Online GmbH, DeutschlandDE
Übermittlung in ein Drittland in der Voreinstellungentfällt

Details siehe Auftragsverarbeitungsvertrag (§ 11, Anhang AVV-2 bis AVV-4).

AI-Modelle & Datenschutz

Lokales Modell als Standard, Residenz je Modell transparent

Canvas bietet verschiedene AI-Modelle zur Softwareentwicklung an, die Sie je Projekt freischalten können. Im Standard verwenden wir dabei ein selbstgehostetes Qwen auf deutschen Servern.
Externe Modelle werden ausschließlich über EU-Regionen und EU-Rechtsträger genutzt, nie über US-Schnittstellen. Ihre Daten werden nicht zum Training verwendet.

ModellZweckAnbieter / RouteResidenz
QwenCode-Erzeugung (Builder-Agent)Selbst gehostet auf Canvas-InfrastrukturLokal, Deutschland
MistralBilderkennung, z. B. Screenshots im DevelopmentMistral AI, API in der EUEU (Frankreich)
Claude (Anthropic)Leistungsstärkeres Modell, optionalAWS Bedrock, EU-RegionEU

Sie kontrollieren die repo-genaue Modellauswahl mit sichtbarem Datenschutzprofil je Modell. Eine Verarbeitung außerhalb der EU erfolgt nur, wenn Sie sie für eine Anwendung ausdrücklich wählen, dann unter geeigneten Garantien (SCCs / EU-US-DPF).

Zu jedem Modell gibt es eine Detailseite mit Versionen, Datenwegen und Nachweisen: Qwen (lokal), Mistral (EU), Claude über AWS Bedrock (EU).

Technische & organisatorische Maßnahmen

Sicherheit nach Art. 32 DSGVO

KategorieMaßnahmen
Infrastruktur
  • Hosting und Datenresidenz ausschließlich in Deutschland bzw. der EU/des EWR
  • Mandantentrennung über alle Umgebungen, dedizierte Dienste in Produktion
  • Verschlüsselung im Ruhezustand (AES-256)
  • Verschlüsseltes WireGuard-Netz-Overlay, „default-deny" je Mandant
  • Verschlüsselte, mandantengetrennte Sicherungen, Off-Site in Deutschland
Organisation
  • Auf Vertraulichkeit verpflichtetes Personal, Schulung und Sensibilisierung
  • Rollen- und Rechtekonzept, ausschließlich personenbezogene Zugänge
  • Dokumentierte Architekturentscheidungen und Verfahren für Sicherheitsvorfälle
  • Steuerung und vertragliche Bindung von Subauftragsverarbeitern
Zugriff & Übertragung
  • Interne rollenbasierte Zugriffskontrolle nach dem Prinzip der geringsten Rechte
  • Privilegierter Zugriff von Canvas mit Mehr-Faktor-Authentifizierung, über dedizierte, verschlüsselte Firmengeräte und ein privates Netz-Overlay; keine öffentliche Erreichbarkeit
  • Transportverschlüsselung (TLS); Geheimnisse verschlüsselt und außerhalb des Codes verwaltet
Produktsicherheit
  • Sicherheits- und Qualitäts-Gates vor Übernahme von Änderungen (Secret-Scanning, Konfigurationsprüfung)
  • Laufzeit-Bedrohungserkennung mit automatischer Reaktion
  • Protokollierung mit einer Aufbewahrung von 30 bzw. 90 Tagen
  • Datenschutz durch Voreinstellung: Isolation, „default-deny", minimale Rechte

Vollständige Maßnahmen: AVV, Anhang AVV-2.

Subauftragsverarbeiter

Wer ist beteiligt

AnbieterZweckOrtDrittlandübermittlung
Hetzner Online GmbHHosting der InfrastrukturDeutschlandentfällt
Mistral AIBilderkennung (Screenshots im Development)EU (Frankreich)entfällt
Amazon Web Services (Bedrock)Modell Claude (Anthropic), optionalEU-Regionentfällt

Änderungen kündigen wir mindestens 30 Tage im Voraus an; Sie haben ein Widerspruchsrecht aus wichtigem datenschutzrechtlichem Grund (AVV § 6, Anhang AVV-3).

Betroffenenrechte, Löschung & Vorfälle

Kontrolle bleibt bei Ihnen

Rechtsdokumente & Kontakt

Alles zum Nachlesen

Fragen zu Datenschutz und Sicherheit: support@canvas.software · Verantwortlich: Canvas AILabs GmbH, Knorrpromenade 8, 10245 Berlin, HRB 289368 (Amtsgericht Charlottenburg).