Compliance
Gebaut für den Datenschutz im Unternehmen
MADITA ist von Anfang an für europäische Datenschutz- und KI-Anforderungen entwickelt worden – nicht nachträglich angepasst.
Wir schützen deine Daten auf Enterprise-Niveau – durch volle Souveränität, transparente Compliance und eine durchdachte Governance, die fest in der Architektur von MADITA verankert ist.
- DSGVO / GDPR
- EU AI Act
- AES-256
- TLS 1.2+
DSGVO-Compliance
- Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO – auf Anfrage erhältlich
- Persönliche Daten werden ausschließlich für die Durchführung des Interviews und zur Anonymisierung verarbeitet. Es findet keine Nutzung persönlicher Daten für Training oder zur Modellverbesserung statt
- Kandidat:innen geben vorab ihre ausdrückliche Einwilligung zur Verarbeitung
- Vollständige Auskunftspflicht: Alle Interviewdaten sind exportierbar und löschbar
- Betroffenenrechte: Auskunft, Berichtigung, Löschung und Datenportabilität auf Anfrage
EU AI Act Compliance
- MADITA ist als Hochrisiko-KI-System gemäß Anhang III EU AI Act klassifiziert und entsprechend gebaut
- Human-in-the-Loop: Jede Einstellungsentscheidung liegt beim Menschen, es kommt nie zu automatisierten Ablehnungen
- Vollständige Protokollierung: Alle Interviews werden lückenlos dokumentiert
- Transparenz gegenüber Kandidat:innen: Informationspflicht vor jedem Interview
- Bias-Monitoring: Scoring-Muster werden auf Fairness überwacht
Verschlüsselung
- Alle Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt
- Alle gespeicherten Daten werden mit AES-256 verschlüsselt
- Kryptographische Schlüssel werden sicher verwaltet und regelmäßig rotiert
Zertifizierungen & Roadmap
- ISO 27001 Zertifizierung in Vorbereitung (Ziel: Q3/Q4 2026)
- SOC 2 Type II: Planung gestartet
- Vulnerability Disclosure Policy: Melden Sie Sicherheitslücken an security@madita.ai
Sicherheitsfragen & DPA
Für Sicherheits-Reviews, Datenschutzfragen oder die Anforderung unseres Auftragsverarbeitungsvertrags kontaktieren Sie uns direkt.
Weitere Details finden Sie in unserer Datenschutzerklärung, Auftragsverarbeitungsvereinbarung (AVV) — Schritte zur vollständigen Compliance.
legal@madita.ai