sevenlayers
SEVEN
LAYERS

Seven Layers Trust Center

Bei Seven Layers sind Sicherheit und Vertraulichkeit zentrale Prinzipien. Wir entwickeln Clara — unsere KI-Sprachassistentin für deutsche Anwaltskanzleien — speziell für Berufsträger, die mit sensiblen Daten arbeiten, und setzen strenge Maßnahmen um, damit Ihre Informationen jederzeit geschützt bleiben. Seven Layers wird aktuell als Vound Brand UG (haftungsbeschränkt) geführt; die Umwandlung in die Seven Layers GmbH ist in Umsetzung — Details siehe FAQ.

  • Ihre Daten werden niemals mit anderen Seven-Layers-Kunden geteilt.
  • Ihre Daten verbleiben innerhalb der EU bzw. des EWR.
  • Gesprächsinhalte werden ausschließlich in-memory verarbeitet und nicht über die Gesprächsdauer hinaus gespeichert — einzige Ausnahme ist das strukturierte Fallprotokoll, das an Ihre Kanzlei übergeben wird.
  • Jeder Subunternehmer in unserer Lieferkette (Voice AI, LLM, Telefonie) läuft auf Zero-Data-Retention-Endpoints — keine Speicherung, kein menschliches Abuse-Review von Gesprächsinhalten.
  • Alle Subunternehmer sind vertraglich zur Vertraulichkeit nach § 203 Abs. 4 StGB verpflichtet — dieselbe Pflicht, die der Anwalt selbst trägt.
  • Ihre Daten werden niemals zum Training von Clara oder zugrundeliegenden KI-Modellen verwendet und auch nicht zur Verbesserung von Drittanbieter-Produkten.
  • Ihre Daten werden bei Speicherung und Übertragung verschlüsselt.

Compliance

DSGVO
Vollständig implementiert

Ressourcen

Weitere Ressourcen

Controls

Kontinuierlich aktualisiert

Infrastruktur-Sicherheit

Informationssicherheit bei Nutzung von Cloud-Diensten
Informationsübertragung
Einsatz privilegierter Hilfsprogramme

Organisatorische Sicherheit

Festlegung des Geltungsbereichs des ISMS
Inventar von Informationen und zugeordneten Assets
Rückgabe von Assets

Produktsicherheit

Sicherer Entwicklungslebenszyklus
Sichere Programmierung
Sicherheitstests in Entwicklung und Abnahme

Interne Sicherheitsprozesse

IKT-Bereitschaft für Business Continuity
Redundanz informationsverarbeitender Einrichtungen
Änderungsplanung

Daten und Datenschutz

Zulässige Nutzung von Informationen und Assets
Klassifizierung von Informationen
Kennzeichnung von Informationen

Subunternehmer

EU-Cloud-InfrastrukturDedizierte Single-Tenant-ServerDE

Tier-1-Rechenzentrum in Deutschland, betrieben von einem EU-Anbieter. Dedizierte Customer-per-Server-Isolation; Backups und Firewall baseline-gehärtet.

AVV unterzeichnet · TÜV-auditiert
EU-LLM-GatewayInference-RoutingEU

EU-begrenzter Enterprise-Gateway mit Zero-Data-Retention, deaktivierter Datensammlung und keinem Nicht-EU-Fallback. Modellkatalog Policy-gesteuert; Upstream-Modelle ausschließlich aus freigegebenen EU-Anbietern.

AVV in Vorbereitung
EU-Voice-AISprachsynthese & SpracherkennungEU

Enterprise-No-Retention-Tarif. Kein Training auf Kundendaten, EU-Residenz, Webhook-signierte Callbacks.

AVV in Vorbereitung
EU-TelefoniePSTN & SIP-TrunkingEU

Deutsche PSTN-Rufnummern und SIP-Trunking in den Voice-AI-Conversation-Endpunkt.

Live-Route evidenziert · freigegeben