Vertrauen & Transparenz

Wie GDPRGard
wirklich funktioniert.

Keine Marketingsprache, kein Compliance-Theater. Diese Seite erklärt genau, wie unsere Tools gebaut sind, wie sie laufen und was mit Ihren Daten geschieht — einschließlich der Teile, die wir noch nicht gebaut haben.

Zuletzt aktualisiert Juni 2026 · Diese Seite wird bei jeder Architekturänderung neu geschrieben

Ja, wir haben das mit KI gebaut.

GDPRGards Tools wurden gebaut mit Claude Code, Anthropics KI-gestützter Entwicklungsumgebung. Wir verstecken das nicht — es ist ein Qualitätsmerkmal, keine Schwäche.

KI-gestützte Entwicklung bedeutet schnellere Iteration und konsistentere Code-Muster über jede Tool der Suite. Es bedeutet nicht , dass eine KI Zugriff auf Ihre Daten, Ihr Konto oder Ihre Aktivitäten auf der Live-Website hat. Der Assistent, der beim Schreiben des Codes half, hat nach dem Deployment keine Verbindung zur Anwendung — er ist ein Entwicklungswerkzeug, so wie ein Code-Editor oder ein Linter.

🛠
Gebaut mit Claude Code
Genutzt zum Schreiben, Prüfen und Iterieren des Anwendungscodes der gesamten Suite.
🔒
Kein Zugriff zur Laufzeit
Der Entwicklungsassistent kann Ihre Uploads, Ihre Sitzung oder irgendetwas nach dem Deployment nicht sehen.

Was „laufen“ hier tatsächlich bedeutet.

Jedes Tool der GDPRGard-Suite ist eine statische, zustandslose Webseite. Es gibt kein Kontosystem, keine zentrale Datenbank und keinen Server, der Ihre Dokumente speichert. Wenn Sie ein Tool öffnen, lädt Ihr Browser eine einzelne HTML-Datei und spricht direkt mit der API von Anthropic, um Ihre Eingaben zu verarbeiten.

Das ist ein bewusster Kompromiss. Es ist eine einfachere Architektur als eine typische SaaS-Plattform — und es bedeutet, dass keine Kundendatenbank verletzt werden kann, weil es keine gibt.

Mit KI-Unterstützung gebaut
Entwicklungszeit
  • Claude Code schrieb und prüfte den Anwendungscode
  • Genutzt für Layouts, Prompts und PDF-Export-Logik
  • Keine Verbindung zu Live-Nutzersitzungen
Was Ihre Daten tatsächlich verarbeitet
Laufzeit, live auf gdprgard.eu
  • Ihr Browser ruft die Anthropic-API direkt pro Sitzung auf
  • Kein Konto, kein Login, kein gespeichertes Profil
  • Nichts wird in eine Datenbank geschrieben — es gibt keine

Was passiert, wenn Sie etwas hochladen.

Sagen wir, Sie laden einen Vertrag in ContractGuard hoch oder fotografieren eine Rechnung für InvoiceExtract. Hier ist der tatsächliche Ablauf, jedes Mal:

📄
Sie laden hoch
Die Datei bleibt im Speicher Ihres Browsers, noch nirgendwohin gesendet
🔐
Über HTTPS gesendet
Verschlüsselt übertragen an die API von Anthropic zur Analyse
🤖
Analysiert
Das Modell liest sie einmal und liefert ein strukturiertes Ergebnis
💨
Verworfen
Serverseitig wird nichts gespeichert. Tab schließen und es ist weg.
Wir haben keine Datenbank, in der Ihre Datei gespeichert werden könnte — also wird sie nie in eine geschrieben. Keine Speicherung — durch Design, nicht durch Richtlinie.

Der eine Ort, an dem Daten kurz außerhalb Ihres Browsers existieren, ist auf dem Weg zur und von der API von Anthropic, die die Anfrage verarbeitet und ein Ergebnis liefert. Wir kontrollieren Anthropics Infrastruktur nicht und machen daher keine konkreten Angaben zu Serverregionen oder Speicherfristen auf deren Seite — konsultieren Sie dafür Anthropics Datenschutzerklärung direkt, statt unserer Zusammenfassung zu vertrauen.

Jeder Dritte, den Ihre Daten berühren könnten.

Kein generischer „Wir verwenden Cookies“-Hinweis — hier ist die tatsächliche Liste externer Dienste der Suite und warum jeder da ist.

DienstGenutzt für
Anthropic API Verarbeitet, was Sie eingeben oder hochladen — Verträge, Rechnungen, Audit-Antworten — und liefert das generierte Ergebnis. Das ist die Kernfunktion jedes Tools.
Netlify Hostet die statischen Website-Dateien und betreibt eine kleine Serverless-Funktion, die unseren API-Schlüssel aus dem Seitenquelltext heraushält. Keine Kundendaten durchlaufen Netlifys eigenen Speicher.
Formspree Erhält das Kontaktformular, wenn Sie ausdrücklich eine Expertenprüfung anfragen oder uns eine Anfrage senden. Nur bei Formularabsendung ausgelöst — nie automatisch.
Google Fonts Lädt die Schriftarten der Website. Das ist eine Anfrage an Googles CDN bei jedem Seitenaufruf — wir haben diese Schriften noch nicht selbst gehostet, um die Anfrage ganz zu vermeiden.

Das ist die vollständige Liste. Keine Analyse-Tracker, keine Werbepixel, keine Session-Recording-Tools. Wenn sich das ändert, ändert sich diese Tabelle mit.

Worauf unsere Anleitung tatsächlich basiert.

Wir sind von keiner Aufsichtsbehörde unterstützt, zertifiziert oder Partner — kein Tool auf dieser Website hat das, und wir würden es nicht behaupten. Was wir sagen können: auf welche veröffentlichten Leitlinien sich bestimmte Tools stützen — damit Sie die Quelle selbst prüfen können, statt uns zu glauben.

Tool / SeiteGestützt auf
BreachNotify EDSA-Leitlinien zur Meldung von Datenpannen nach Art. 33–34 und der 72-Stunden-Melderahmen der Verordnung selbst.
Cookie-Banner & Einwilligungs-Flows EDSA-Leitlinien zur Einwilligung nach der DSGVO und das Planet49-Urteil des EuGH zu vorangekreuzten Kästchen.
Datenschutzerklärungs-Generator EDSA-Leitlinien zur Transparenz und die Informationspflichten nach Art. 13/14 der Verordnung.
DSGVO-Audit & Compliance-Checkliste Die offiziellen DSGVO-Ressourcen der Europäischen Kommission und die auf dieser Seite genannten Behörden-Leitlinien.
Kroatien-spezifische Leitlinien Veröffentlichtes Material der AZOP, der kroatischen Datenschutzbehörde — unserer Aufsichtsbehörde.

Das sind die Stellen, auf deren veröffentlichte Leitlinien wir aufbauen — der Europäische Datenschutzausschuss, die Europäische Kommissionund AZOP für Kroatien-spezifische Fragen. Keine davon hat GDPRGards Tools geprüft oder freigegeben, und wir behaupten das auch nicht.

Was wir noch nicht haben.

Es wäre leicht, Enterprise-Infrastruktur zu behaupten, die wir gar nicht betreiben. Wir sagen lieber, was heute wirklich fehlt, damit Sie entscheiden können, ob das für Ihren Anwendungsfall wichtig ist.

Kein formeller Auftragsverarbeitungsvertrag (AVV) zwischen GDPRGard und einzelnen Kunden bislang. Wenn Ihre Organisation einen für die Beschaffung braucht, kontaktieren Sie uns — genau solche Anfragen sagen uns, dass es Zeit ist, ihn anzubieten.
Kein garantiertes EU-only-Inferenz-Routing. Wir nutzen Anthropics Standard-API. Wir haben derzeit keinen dedizierten EU-Regions-Endpunkt und keine Zero-Data-Retention-Unternehmensvereinbarung verhandelt.
Keine Nutzerkonten, kein SSO, keine MFA — weil es nichts zum Einloggen gibt. Jede Sitzung ist unabhängig und standardmäßig anonym.
Kein externes Sicherheitsaudit und kein Penetrationstest wurde an diesem Code durchgeführt. Er wurde während der Entwicklung geprüft, aber nicht unabhängig zertifiziert.

Nichts davon macht die Tools unsicher zum Ausprobieren — für die meisten KMU, die schnell einen Vertrag oder ein HR-Dokument prüfen, ist die aktuelle Architektur angemessen. Es bedeutet aber: Wenn Ihre Organisation strenge Beschaffungsanforderungen an formelle AVVs oder EU-only-Datenresidenz hat, sprechen Sie mit uns, bevor Sie GDPRGard für Reguliertes oder Hochriskantes einsetzen.

Diese Seite ist keine Rechtsberatung — und der Rest der Website auch nicht.

GDPRGards Tools erzeugen Entwürfe, Checklisten und Analysen, damit Sie bei Compliance-Aufgaben schneller vorankommen. Sie ersetzen keine qualifizierte Anwältin und keinen Datenschutzbeauftragten, besonders bei folgenreichen Entscheidungen wie Datenpannen-Meldungen oder Arbeitsverträgen. Wo es darauf ankommt: Lassen Sie einen Menschen prüfen.

Eine Frage, die wir nicht beantwortet haben?

Wenn etwas auf dieser Seite unklar ist oder Ihre Organisation etwas braucht, das wir derzeit nicht anbieten — einen AVV, ein EU-only-Deployment, einen beantworteten Sicherheitsfragebogen — fragen Sie einfach.

E-Mail an hello@gdprgard.eu