SICHERHEIT UND DATENSCHUTZ
Was Ihr Sicherheitsteam sehen muss.
Bevor jemand unterschreibt, fragt jemand auf Ihrer Seite nach Unterlagen. Wo die Daten liegen, wer sie anfasst, was passiert, wenn etwas abfließt, ob das Modell aus dem lernt, was Ihr Unternehmen schickt. Diese Seite beantwortet all das in einem Link.
Kein Siegel, das wir nicht haben, und kein Versprechen, das der Vertrag nicht abdeckt. Was hier steht, läuft auch so, und jedes genannte Dokument existiert und kann angefordert werden.
Letzte Aktualisierung 22. Juli 2026
HALTUNG
Sechs Entscheidungen, die vor dem Projekt kommen.
Das sind keine Funktionen eines teuren Tarifs. Das sind die Regeln, mit denen jedes Projekt beginnt.
Isolierung pro Kunde
Jeder Kunde in einer eigenen Instanz. Keine Vermischung von Daten zwischen Konten, durch Architektur, nicht durch Konfiguration.
Immer verschlüsselt
TLS 1.3 bei der Übertragung und AES 256 im Ruhezustand, auf jedem System, das personenbezogene Daten speichert.
Kein Training mit Ihren Daten
Ihre Daten trainieren kein Modell, weder unseres noch das eines anderen. Das ist eine Klausel mit Ihnen und mit dem Anbieter des Modells.
Geringste Rechte
Zugriff nach Rolle, verpflichtende MFA beim administrativen Zugang, und Datenbankrollen mit dem Minimum, das für die Arbeit nötig ist.
Die letzte Entscheidung trifft ein Mensch
Nichts mit materieller Wirkung entscheidet die Maschine allein. Das ist Artikel 20 der LGPD, und es ist auch die Art, wie wir entwerfen.
Rechtsgrundlage vor der Verarbeitung
Wir lehnen Projekte ab, die auf der Verarbeitung von Daten ohne klare Rechtsgrundlage beruhen. Besser Nein sagen, als es später zu reparieren.
ROLLEN
Wer wofür geradesteht.
Nach der LGPD entscheidet der Verantwortliche über den Zweck, und der Auftragsverarbeiter handelt nach seiner Weisung. In den Produkten von Levver ist Ihr Unternehmen der Verantwortliche für die Daten, und Levver ist der Auftragsverarbeiter. Verantwortlicher ist Levver nur für die Telemetrie der Produkte und für die Daten der Menschen, die uns über die Website kontaktieren.
Verantwortung von Levver
- ·Infrastruktur, Isolierung und Verschlüsselung.
- ·Protokollierung der Zugriffe auf sensible Daten.
- ·Backup, Wiederherstellung und Betriebskontinuität.
- ·Reaktion auf Vorfälle, mit erklärten Fristen.
- ·AVV, Liste der Unterauftragsverarbeiter, und Mitteilung, wenn sich diese Liste ändert.
- ·Unterstützung für Sie, wenn eine betroffene Person ein Recht ausübt.
Verantwortung Ihres Unternehmens
- ·Zweck und Rechtsgrundlage der Verarbeitung festlegen.
- ·Entscheiden, wer in Ihrem Team Zugang hat, und ihn entziehen, wenn jemand geht.
- ·Die eigenen betroffenen Personen informieren, wenn das Gesetz es verlangt.
- ·Die Aufbewahrungsregel festlegen, die Ihr Geschäft braucht.
- ·Die Daten, die Sie uns senden, im vereinbarten Rahmen halten.
GOVERNANCE
Das Dokument existiert, hat einen Verantwortlichen und hat ein Datum.
Eine Richtlinie ohne Verantwortlichen und ohne Datum ist Dekoration. Unsere sind freigegeben, versioniert und werden mindestens einmal im Jahr geprüft, oder früher, wenn sich die Architektur ändert. Für Ihre Lieferantenbewertung stehen sie zur Verfügung.
Richtlinie zur Informationssicherheit
Grundsätze, Kontrollen, Zuständigkeiten, und was zu tun ist, wenn etwas außerhalb des Standards liegt.
Klassifizierung von Informationen
Welche Stufe von Daten welche Behandlung verlangt, von öffentlich bis streng vertraulich, und wie das Zugriff, Verschlüsselung und Aufbewahrung steuert.
Internationale Übermittlung
Wann Daten Brasilien verlassen, unter welcher Garantie, und welcher Mechanismus nach Artikel 33 der LGPD im Einzelfall greift.
Datenschutz-Folgenabschätzung (DSFA)
Artikel 38 der LGPD. Erstellt für die Kernverarbeitung des Produkts und für den Sprachbetrieb, der sensible Daten verarbeitet.
Verzeichnis von Verarbeitungstätigkeiten (VVT)
Artikel 37 der LGPD, im Format der brasilianischen Datenschutzbehörde ANPD, geführt für den Betrieb, der sensible Daten verarbeitet.
Auftragsverarbeitungsvertrag (AVV)
Eine verpflichtende Klausel im Vertrag, die Zweck, Unterauftragsverarbeiter, Sicherheitsmaßnahmen, Unterstützung sowie Rückgabe oder Löschung am Ende abdeckt.
Runbook für Backup und Wiederherstellung
Strategie je Komponente, mit erklärtem RPO und RTO, und Wiederherstellungstests mit Nachweis.
Runbook für die Reaktion auf Vorfälle
Einstufung der Schwere, Entscheidungen Schritt für Schritt, und eine Kommunikationsfrist für jede Partei.
Datenschutzbeauftragter benannt, João Prado, unter dpa@levver.ai.
ENTWICKLUNG
Was den Code stoppt, bevor er in die Nähe Ihrer Daten kommt.
Sicherheit, die davon abhängt, dass jemand daran denkt, ist keine Sicherheit. Unsere sitzt im Pflichtweg des Codes, der Kundendaten anfasst.
Prüfung der Abhängigkeiten und statische Analyse
Sie laufen bei jeder Änderung und blockieren den Merge. Keine gelbe Warnung, eine geschlossene Tür.
Typisierung und Lint am selben Tor
Eine ganze Klasse von Fehlern stirbt, bevor sie zu Verhalten in Produktion wird.
Secrets in einem verwalteten Tresor
Nie im Code, nie in einer losen Variable, nie in einer Chatnachricht.
Eine eigene Identität je Dienst
Jeder Dienst läuft mit eigener Identität und der geringsten Berechtigung, die er zum Arbeiten braucht.
Tests laufen nie gegen die Produktion
Getrennte Umgebung, eigene Testdaten. Die Produktion ist kein Labor.
Code in Ihrem Repository
Bei individuellen Projekten ab dem ersten Tag. Sie hängen nie von unserem Wohlwollen ab, um zu halten, wofür Sie bezahlt haben.
DIE DATEN
Wo sie liegen, wie lange, wer sie anfasst.
Wo sie liegen
Die Region wird je Projekt festgelegt und im AVV festgehalten. Die Website läuft in São Paulo. In den Produkten wird die Region der Verarbeitung im AVV erklärt, und heute läuft ein Teil der Infrastruktur außerhalb Brasiliens, wozu auch die Anbieter der KI-Modelle gehören. In diesen Fällen greift die Garantie nach Artikel 33 der LGPD, mit gleichwertigen Vertragsklauseln und, soweit einschlägig, den Standardklauseln der brasilianischen Behörde. Eine Datenhaltung in Brasilien wird geprüft und im Vertrag festgelegt.
Wie lange
Die Aufbewahrung wird je Datenart festgelegt und festgehalten, nicht improvisiert. Prüfaufzeichnungen haben aus rechtlicher Vorgabe eine lange Aufbewahrung, betriebliche Daten leben für die Vertragslaufzeit, und Daten von Menschen, die uns nur über die Website kontaktiert haben, leben für die Dauer der geschäftlichen Beziehung.
Wer sie anfasst
Zugriff nach Rolle, mit verpflichtender MFA beim administrativen Zugang. Der Zugriff auf sensible Daten wird protokolliert, und in unseren Produkten ist dieses Protokoll durch das Design der Datenbank unveränderlich.
Wenn es endet
Rückgabe oder Löschung der Daten am Ende des Vertrags, wie im AVV festgelegt. Ihr Ausstieg hängt nicht an unserem Kalender.
BETRIEBSKONTINUITÄT
Was passiert, wenn etwas schiefgeht.
Jeder Anbieter verspricht, dass nichts passieren wird. Die nützliche Frage ist eine andere, nämlich was für den Tag aufgeschrieben ist, an dem es doch passiert.
Backup und Zeitpunkt
Automatisiertes tägliches Backup und Wiederherstellung auf jeden Zeitpunkt innerhalb eines Fensters von sieben Tagen.
Erklärte RPO und RTO
Je Komponente, im Runbook. Bei der Datenbank des Produkts wird der maximale Verlust in Minuten gemessen, und die erwartete Wiederherstellung liegt bei ein bis zwei Stunden.
Wiederherstellungstest mit Nachweis
Regelmäßig, auf einer isolierten Instanz, ohne die Produktion zu berühren. Der letzte lief im Juni 2026 und ist dokumentiert.
Fristen für die Meldung von Vorfällen
Wenn personenbezogene Daten betroffen sind, die Behörde binnen 72 Stunden, die betroffene Person binnen 48 Stunden und der Kunde binnen 24 Stunden.
Ursache, immer
Jedes kritische Ereignis endet in einer Ursachenanalyse mit einer vorbeugenden Maßnahme, nicht in einer Erklärung.
VERANTWORTUNGSVOLLE KI
Die Linie, die wir nicht überschreiten.
- ·Die letzte Entscheidung trifft immer ein Mensch. Nichts mit materieller Wirkung entscheidet die Maschine allein.
- ·Kundendaten trainieren kein Modell, weder unseres noch das des Anbieters.
- ·Inhalte, die an die API des Modells gehen, werden nach der Inferenz verworfen, nach Vereinbarung mit dem Anbieter.
- ·Wir sagen Ihnen, wo die KI scheitert und wo menschliche Prüfung nötig ist, bevor Sie es selbst merken.
- ·Anbieter von Modellen stehen auf der Liste der Unterauftragsverarbeiter und erfüllen dieselbe Messlatte wie alle anderen.
UNTERAUFTRAGSVERARBEITER
Durch wessen Hände die Daten gehen.
Eine kurze Liste, aus Überzeugung. Jeder Anbieter kommt mit vertraglichen Zusagen herein, die den Anforderungen der LGPD entsprechen oder darüber hinausgehen. Ändert sich diese Liste, werden die Kunden informiert.
| Anbieter | Wofür | Wo |
|---|---|---|
| Google Cloud und Firebase | Hosting, Datenbank, Authentifizierung und Analytics der Website | São Paulo, oder die im Projekt festgelegte Region |
| Amazon AWS | Hosting, wenn das Projekt des Kunden es verlangt | Im Projekt festgelegte Region |
| Anthropic, OpenAI, Google und Microsoft | Verarbeitung von Inhalten durch KI-Modelle, ohne Training und nach der Inferenz verworfen | Vereinigte Staaten, unter der Garantie nach Artikel 33 |
| Google reCAPTCHA | Schutz des Formulars der Website vor Bots | Vereinigte Staaten |
| Google Workspace | Unternehmenskommunikation und Zustellung des Kontaktformulars | Vereinigte Staaten |
Liste aktualisiert am 22. Juli 2026.
Das rechtliche Detail, mit Grundlage und Zweck jeder Verarbeitung, steht in der Datenschutzerklärung.
LIEFERANTENBEWERTUNG
Was wir an Ihr Team schicken.
Wenn Ihr Unternehmen eine förmliche Lieferantenbewertung durchführt, haben wir eine bereits durchlaufen. Das Material unten geht per E-Mail hinaus, und Anfragen werden binnen 5 Werktagen beantwortet.
Fragen Sie unter dpa@levver.ai und sagen Sie uns, welches Produkt oder Projekt geprüft wird.
- ·Ein ausgefüllter Fragebogen zu Informationssicherheit und Datenschutz, auf Ihrem Formular oder auf unserem.
- ·Der Auftragsverarbeitungsvertrag (AVV) zur Prüfung durch Ihre Rechtsabteilung.
- ·Die Folgenabschätzung (DSFA) und, soweit einschlägig, das Verzeichnis der Verarbeitungstätigkeiten (VVT) für das geprüfte Produkt.
- ·Der Plan zur Betriebskontinuität und das Runbook für Vorfälle.
- ·Eine Geheimhaltungsvereinbarung (NDA), die wir vor jedem technischen Detail unterschreiben.
- ·Eine Beschreibung der Architektur des Beauftragten, in der Tiefe, die Ihr Team verlangt.
SCHWACHSTELLE
Eine Lücke gefunden? Sagen Sie es uns.
Schreiben Sie an dpa@levver.ai mit dem, was Sie gesehen haben, und wie es sich nachstellen lässt. Wir bestätigen den Eingang binnen 2 Werktagen und halten Sie auf dem Laufenden, bis der Fall geschlossen ist.
Forschung in gutem Glauben, ohne den Dienst zu beeinträchtigen und ohne fremde Daten anzufassen, wird auf unserer Seite kein rechtliches Problem. Uns ist lieber, wir wissen davon.
Die Standarddatei mit dem Sicherheitskontakt liegt unter levver.ai/.well-known/security.txt.
FRAGEN
Was Einkäufer immer fragen.
Haben Sie ISO 27001 oder SOC 2?+
Heute nicht. Levver ist ein junges Unternehmen, und eine Zertifizierung kostet Zeit und Geld, die derzeit in das fließen, wofür der Kunde uns beauftragt hat. Was wir haben, ist die Basis, auf der eine Zertifizierung steht. Ein freigegebenes und geprüftes Regelwerk, Klassifizierung von Informationen, Folgenabschätzung, Verzeichnis der Verarbeitungstätigkeiten, Runbooks für Backup und Vorfälle, und ein automatisiertes Tor, das unsicheren Code blockiert. All das steht Ihrer Prüfung offen. Wenn das Volumen es rechtfertigt, folgt die Zertifizierung.
Wo liegen meine Daten?+
Das hängt vom Projekt ab und wird im AVV festgehalten. Die Website läuft in São Paulo. In den Produkten wird die Region der Verarbeitung im AVV erklärt, und heute läuft ein Teil der Infrastruktur außerhalb Brasiliens, einschließlich der Anbieter der KI-Modelle. In diesen Fällen greift die Garantie nach Artikel 33 der LGPD, mit gleichwertigen Vertragsklauseln und, soweit einschlägig, den Standardklauseln der brasilianischen Behörde. Wenn Ihr Unternehmen eine Datenhaltung in Brasilien verlangt, wird das geprüft und im Vertrag festgelegt.
Trainieren meine Daten Ihr Modell?+
Nein. Weder unseres noch das des Anbieters. Das ist eine Klausel in Ihrem Vertrag und in dem Vertrag, den wir mit dem Anbieter halten. Inhalte, die an die API gehen, werden nach der Inferenz verworfen.
Wer bei Levver kann auf meine Daten zugreifen?+
Nur wer sie für seine Rolle braucht, mit verpflichtender MFA beim administrativen Zugang. Der Zugriff auf sensible Daten wird protokolliert, und das Protokoll wird auf vertraglicher Grundlage zur Verfügung gestellt.
Was, wenn ich gehen will?+
Die Daten gehören Ihnen und gehen an Sie zurück. Der AVV sieht Rückgabe oder Löschung am Ende des Vertrags vor. Bei individuellen Projekten liegt der Code seit dem ersten Tag in Ihrem Repository, es gibt also keinen verschlossenen Ausgang.
Unterschreiben Sie unsere NDA und unseren AVV?+
Die NDA unterschreiben wir vor jedem technischen Detail. Beim AVV arbeiten wir mit unserer Vorlage oder prüfen Ihre, je nachdem, was für Ihre Rechtsabteilung schneller ist.
Haben Sie eine förmliche Lieferantenbewertung durchlaufen?+
Ja. Wir haben in einem förmlichen Beschaffungsverfahren einen vollständigen Fragebogen zu Informationssicherheit und Datenschutz ausgefüllt, mit einem Anhang zur Folgenabschätzung und zum Plan für die Betriebskontinuität. Es ist dasselbe Material, das an Ihr Team geht.
NÄCHSTER SCHRITT
Noch eine Frage?
Holen Sie Ihr Sicherheitsteam ins Gespräch. Wir beantworten Fragebögen, unterschreiben NDAs und gehen die Architektur in jeder nötigen Tiefe durch.