Skip to main content

Sicherheit & Vertrauen

Gemacht für vertrauliche
Patentarbeit.

Wunder IP läuft auf 100% europäischer Infrastruktur. Hier findest du alle Garantien, Kontrollen, Auftragsverarbeiter und Compliance-Nachweise, die Patentanwälte im Procurement abfragen.

100% europäische Infrastruktur · Kein AWS · Kein Azure · Kein US-Cloud-Hosting

Was uns von anderen unterscheidet

DSGVO-konform ist nicht automatisch datensouverän.

Viele Anbieter werben mit „DSGVO-konform" und nutzen im Hintergrund US-Hyperscaler. Das öffnet US-Behörden über den CLOUD Act Zugriff, auch auf Mandantendaten, die in Europa gespeichert sind. Der EuGH hat das in „Schrems II" (C-311/18) klargestellt. Wir haben uns dafür entschieden, das Problem an der Wurzel zu lösen.

Üblich im KI-Markt

  • EU-Hosting auf AWS, Azure oder GCP
  • Standardvertragsklauseln gegen den CLOUD Act
  • Berufung auf das EU-US Data Privacy Framework

Bei Wunder

  • Hosting bei europäischen Anbietern (Hostinger, Hetzner, Scaleway)
  • Sprachmodelle auf europäischer Infrastruktur (Mistral, DeepSeek, GLM, Qwen, Llama, GPT-OSS)
  • Vertrauliche Mandantendaten bleiben in der EU; US-Anbieter nur optional für nicht-sensible Aufgaben
Mehr zur Datensouveränität

Schrems II, CLOUD Act, Schrems III, und wie wir es lösen.

Unser Versprechen

Ihr geistiges Eigentum verdient den höchsten Schutz.

Vollständig DSGVO-konform und auf die Anforderungen des § 203 StGB zum Berufsgeheimnis ausgelegt, für Patentanwälte, die täglich mit sensiblen Mandantendaten arbeiten.

Ihre Daten, Prompts und KI-Ausgaben sind:

Nicht für andere Kunden verfügbar
Standardmäßig ausschließlich auf europäischer Infrastruktur gespeichert und verarbeitet
Nicht zur Verbesserung oder zum Training von KI-Modellen verwendet
Nicht zur Verbesserung von Produkten oder Dienstleistungen Dritter verwendet

Compliance

GDPR

DSGVO

EU-Datenschutzverordnung

ISO
27001

ISO 27001:2022

Zertifizierte Infrastrukturanbieter

§ 203 StGB

Auf das Berufsgeheimnis ausgelegt

Kontrollen

Sicherheitskontrollen

Alle Kontrollen aktiv

Aktualisiert 08/2026

Infrastruktursicherheit

ISO 27001 zertifizierte Rechenzentren in Deutschland, Finnland & Frankreich
TLS 1.2+ Verschlüsselung für alle Datenübertragungen
AES-256 Verschlüsselung ruhender Daten
Selbst gehostete Überwachungstools (keine Drittanbieter-Telemetrie)
Redundante Infrastruktur mit 99% Ziel-Verfügbarkeit
Verschlüsselte Backups & Disaster-Recovery-Konzept

Datenschutz

Keine Daten für KI-Modelltraining verwendet
Keine Datenfreigabe an Dritte für Marketing oder Analytics
Datenexport auf Anfrage (JSON, maschinenlesbar)
Kontolöschung: 7 Tage aus Live-Systemen, 30 Tage aus Backups
Strikte Mandantentrennung (logisch & datenbankseitig)
Audit-Logs für alle Datenänderungen (append-only)

Zugriffskontrolle

Passwortlose OTP-Authentifizierung
Multi-Faktor-Authentifizierung (MFA) verfügbar
Rollenbasierte Zugriffskontrolle (RBAC) mit Least-Privilege-Defaults
Keine Passwörter gespeichert, Authentifizierung über zertifizierten Identity-Provider
Zeitlich begrenzte Sitzungen (Token-Expiry)
Cookielose Analyse; Werbe-Cookies nur nach Einwilligung

Compliance

DSGVO-konform durch Design
Auf die Anforderungen des § 203 StGB (Berufsgeheimnis) ausgelegt
ISO 27001 zertifizierte Anbieter
EU-Rechtshoheit (München, Deutschland)
Bilingualer AVV (DE/EN) gemäß Art. 28 DSGVO
Meldung von Datenschutzverletzungen innerhalb von 72 Stunden

Datenkette

Auftragsverarbeiter

Die folgenden Anbieter verarbeiten Daten in unserem Auftrag. Standardmäßig bleiben alle vertraulichen Mandate auf europäischer Infrastruktur. Transaktionale E-Mails werden über einen US-Dienstleister zugestellt; optionale Frontier-Modelle werden über OpenRouter nur dann genutzt, wenn der Nutzer für nicht-sensible Mandate explizit zustimmt – abgesichert durch EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.

Primäre Infrastruktur (europäisch, Standard)

AuftragsverarbeiterZweckStandortGarantien
HostingerEuropäisches VPS-HostingDeutschland (EU)EU-Jurisdiktion · DSGVO
HetznerApp-Hosting, Datenbanken & Dokument-VerarbeitungDeutschland & Finnland (EU)EU-Jurisdiktion · DSGVO
ScalewayKI-Inferenz & EmbeddingsFrankreich (EU)EU-Jurisdiktion · DSGVO
tensorx.aiEU-LLM-Routing (sofern aktiviert)Irland (EU)EU-Jurisdiktion · DSGVO

US-Auftragsverarbeiter (E-Mail & optionale Frontier-Modelle)

AuftragsverarbeiterZweckStandortGarantien
ResendTransaktionale E-Mail-ZustellungUSAEU-SCCs · EU-US Data Privacy Framework
OpenRouterOptionale Frontier-Modelle (OpenAI, Anthropic, Google) – Opt-in, nur nicht-sensible MandateUSAEU-SCCs · EU-US Data Privacy Framework
Datensouveränität & Schrems II im Detail

Dokumente & Nachweise

Ressourcen

Dokumente

Auftragsverarbeitungsvertrag (AVV / DPA)

Bilingualer Vertrag (DE/EN) gemäß Art. 28 DSGVO, inkl. TOMs und genehmigter Unterauftragsverarbeiter

Exemplar anfragen

Fragen aus dem Procurement?
Wir haben die Antworten.

Ob Sicherheitsfragebogen, AVV oder ein Deep-Dive zur Datensouveränität – schreib uns, wir antworten schnell und konkret.