Sicherheit & Datenschutz
Gebaut für die sensibelsten Daten, die Sie halten.
Paritir verarbeitet Entgelt-, Geschlechts- und Stellendaten, um Ihnen bei der Erfüllung der EU-Entgelttransparenzrichtlinie zu helfen — Datenschutz und Sicherheit sind daher keine Funktion, sondern das Fundament. So schützen wir sie: in klarer Sprache und getreu der tatsächlichen Funktionsweise der Plattform.
Minimieren, dann schützen
Wir erheben nur, was die Pflicht erfordert, pseudonymisieren personenbezogene Kennungen vor der Analyse und stellen niemals eine Einzelperson dar. Datenschutz ist in jeden Schritt eingebaut, nicht nachträglich aufgesetzt.
Ihre Daten bleiben in Europa
Rechenleistung und Speicherung laufen in EU-Regionen, und die KI-Verarbeitung wird auf Inferenz in EU-Regionen umgestellt. Wir hosten unsere Schriften selbst und nutzen keine Drittanbieter-CDNs oder Tracker.
Ihre Daten gehören nur Ihnen
Jede Abfrage ist auf Ihre Organisation beschränkt und wird in der Datenbank per Sicherheit auf Zeilenebene durchgesetzt — ein Mandant kann niemals die Daten eines anderen lesen.
Datenschutz
Verschlüsselt, isoliert, minimiert.
Verschlüsselung überall
Daten werden bei der Übertragung (TLS) und im Ruhezustand verschlüsselt. SSL wird für alle Datenbankverbindungen erzwungen, und die Anwendung wird über HTTPS mit strengen Sicherheits-Headern ausgeliefert — HSTS, eine Content-Security-Policy und Clickjacking-Schutz.
Isolation auf Zeilenebene
Die Mandantentrennung wird in PostgreSQL selbst durchgesetzt, nicht nur im Anwendungscode: Jede Zeile ist an eine Organisation gebunden, und der Zugriff wird bei jedem Lesen und Schreiben durch Richtlinien auf Zeilenebene geprüft.
Pseudonymisierung
Vor jeder Analyse werden personenbezogene Kennungen durch ein schlüsselbasiertes, einseitiges (HMAC-)Token ersetzt, das je Organisation stabil und nicht umkehrbar ist — sodass die Kennzahlen berechnet werden können, ohne offenzulegen, wer wer ist.
k-Anonymität
Jede Kohorte trägt eine Mindestgrößen-Untergrenze. Zu kleine Gruppen werden unterdrückt oder in eine größere zusammengefasst, sodass ein veröffentlichtes Gefälle oder ein Umfrageergebnis niemals eine Einzelperson herausgreifen kann.
KI & Datenminimierung
Keine personenbezogenen Daten erreichen das Modell.
KI wird nur für eng umrissene, klar abgegrenzte Aufgaben eingesetzt (das Verfassen von Berichtsnarrativen und das Klassifizieren von Stellen) und jeder Aufruf läuft durch ein einziges Gateway mit einer Aufgabe: personenbezogene Daten draußen zu halten.
Ein kontrollierter Pfad
Sämtlicher KI-Ausgang läuft über ein einziges serverseitiges Gateway — die einzige Stelle, an der der Modellzugriff konfiguriert, protokolliert und gesteuert wird. Keine Route spricht direkt mit einem Modell.
Keine Kennungen übermittelt
Prompts tragen nicht-identifizierende Attribute, die an einen flüchtigen Index gekoppelt sind; Namen, E-Mails und IDs werden strukturell entfernt, mit einem Redaktions-Backstop, der jede verbliebene Kennung abfängt, bevor sie hinausgelangt.
EU-Inferenz & Wahl
Wir verlagern die KI-Inferenz in die Verarbeitung in EU-Regionen und beabsichtigen, jeder Organisation die Wahl ihres KI-Anbieters und ihrer Datenregion zu lassen — einschließlich einer EU-souveränen Option.
Hosting & Zugriff
Wo es läuft und wer es erreichen kann.
EU-Hosting
Anwendung und Datenbank laufen in EU-Regionen und halten personenbezogene Daten innerhalb der Europäischen Union.
Geringste Rechte
Der Zugriff innerhalb einer Organisation ist rollenbasiert, und administrativer Zugriff folgt dem Prinzip der geringsten Rechte. Mehr-Faktor-Authentifizierung und SSO stehen auf unserer Roadmap für die nahe Zukunft.
Keine Drittanbieter-Tracker
Schriften werden selbst gehostet, und die Website lädt keine Drittanbieter-CDNs, -Analyse oder -Werbung — standardmäßig wird nichts über Ihren Besuch mit Dritten geteilt.
Compliance & Dokumentation
Führen Sie eine Due Diligence durch?
Unsere Verarbeitung ist auf die Pflichten zur Sicherheit der Verarbeitung nach Artikel 32 DSGVO ausgelegt. Für eine eingehendere Prüfung stellen wir auf Anfrage unsere Zusammenfassung der technischen und organisatorischen Maßnahmen, unseren Auftragsverarbeitungsvertrag und unsere Liste der Unterauftragsverarbeiter bereit, samt unserer Zertifizierungs-Roadmap (einschließlich ISO 27001). Ein förmliches Trust Center folgt.
Fragen zu Sicherheit oder Compliance? Schreiben Sie an security@paritir.com — auch zur Meldung einer Schwachstelle. Wir bemühen uns, Meldungen zeitnah zu bestätigen und Sie bis zur Behebung auf dem Laufenden zu halten.
Compliance, die die Daten respektiert.
Sehen Sie den gesamten Ablauf von Anfang bis Ende — ohne Upload.