Sicherheit & Vertrauen
Gemacht für vertrauliche
Patentarbeit.
Wunder IP läuft auf 100% europäischer Infrastruktur. Hier findest du alle Garantien, Kontrollen, Auftragsverarbeiter und Compliance-Nachweise, die Patentanwälte im Procurement abfragen.
Was uns von anderen unterscheidet
DSGVO-konform ist nicht automatisch datensouverän.
Viele Anbieter werben mit „DSGVO-konform" und nutzen im Hintergrund US-Hyperscaler. Das öffnet US-Behörden über den CLOUD Act Zugriff, auch auf Mandantendaten, die in Europa gespeichert sind. Der EuGH hat das in „Schrems II" (C-311/18) klargestellt. Wir haben uns dafür entschieden, das Problem an der Wurzel zu lösen.
Üblich im KI-Markt
- EU-Hosting auf AWS, Azure oder GCP
- Standardvertragsklauseln gegen den CLOUD Act
- Berufung auf das EU-US Data Privacy Framework
Bei Wunder
- Hosting bei europäischen Anbietern (Hostinger, Hetzner, Scaleway)
- Sprachmodelle auf europäischer Infrastruktur (Mistral, DeepSeek, GLM, Qwen, Llama, GPT-OSS)
- Vertrauliche Mandantendaten bleiben in der EU; US-Anbieter nur optional für nicht-sensible Aufgaben
Schrems II, CLOUD Act, Schrems III, und wie wir es lösen.
Unser Versprechen
Ihr geistiges Eigentum verdient den höchsten Schutz.
Vollständig DSGVO-konform und auf die Anforderungen des § 203 StGB zum Berufsgeheimnis ausgelegt, für Patentanwälte, die täglich mit sensiblen Mandantendaten arbeiten.
Ihre Daten, Prompts und KI-Ausgaben sind:
Compliance
DSGVO
EU-Datenschutzverordnung
27001
ISO 27001:2022
Zertifizierte Infrastrukturanbieter
§ 203 StGB
Auf das Berufsgeheimnis ausgelegt
Kontrollen
Sicherheitskontrollen
Alle Kontrollen aktivAktualisiert 08/2026
Infrastruktursicherheit
Datenschutz
Zugriffskontrolle
Compliance
Datenkette
Auftragsverarbeiter
Die folgenden Anbieter verarbeiten Daten in unserem Auftrag. Standardmäßig bleiben alle vertraulichen Mandate auf europäischer Infrastruktur. Transaktionale E-Mails werden über einen US-Dienstleister zugestellt; optionale Frontier-Modelle werden über OpenRouter nur dann genutzt, wenn der Nutzer für nicht-sensible Mandate explizit zustimmt – abgesichert durch EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Primäre Infrastruktur (europäisch, Standard)
| Auftragsverarbeiter | Zweck | Standort | Garantien |
|---|---|---|---|
| Hostinger | Europäisches VPS-Hosting | Deutschland (EU) | EU-Jurisdiktion · DSGVO |
| Hetzner | App-Hosting, Datenbanken & Dokument-Verarbeitung | Deutschland & Finnland (EU) | EU-Jurisdiktion · DSGVO |
| Scaleway | KI-Inferenz & Embeddings | Frankreich (EU) | EU-Jurisdiktion · DSGVO |
| tensorx.ai | EU-LLM-Routing (sofern aktiviert) | Irland (EU) | EU-Jurisdiktion · DSGVO |
US-Auftragsverarbeiter (E-Mail & optionale Frontier-Modelle)
| Auftragsverarbeiter | Zweck | Standort | Garantien |
|---|---|---|---|
| Resend | Transaktionale E-Mail-Zustellung | USA | EU-SCCs · EU-US Data Privacy Framework |
| OpenRouter | Optionale Frontier-Modelle (OpenAI, Anthropic, Google) – Opt-in, nur nicht-sensible Mandate | USA | EU-SCCs · EU-US Data Privacy Framework |
Dokumente & Nachweise
Ressourcen
Richtlinien
Dokumente
Auftragsverarbeitungsvertrag (AVV / DPA)
Bilingualer Vertrag (DE/EN) gemäß Art. 28 DSGVO, inkl. TOMs und genehmigter Unterauftragsverarbeiter
Exemplar anfragenFragen aus dem Procurement?
Wir haben die Antworten.
Ob Sicherheitsfragebogen, AVV oder ein Deep-Dive zur Datensouveränität – schreib uns, wir antworten schnell und konkret.