DSGVO ist keine Checkliste. Es ist Architektur.
Sechs Fragen, die IT-Leitung und Datenschutz stellen — und die Antworten, wie sie heute in Konturos umgesetzt sind.
Wo liegen die Daten?
Das entscheiden Sie. Selbst betrieben bleiben die Daten in Ihrer Infrastruktur – wer nichts installieren will, nutzt Konturos gehostet unter app.konturos.de.
- Self-Hosted
- Im Selbstbetrieb läuft die Plattform auf Ihren Servern. Daten verlassen Ihre Infrastruktur dann nicht.
- Mandantentrennung
- Jede Organisation ist isoliert; die Org-Kennung liegt als Fremdschlüssel auf allen Tabellen, die Anwendungslogik erzwingt die Trennung.
- Verschlüsselung
- Fernet-Verschlüsselung für Zugangsdaten und Schlüssel, TLS für alle Verbindungen. Der Schlüssel liegt nie in der Datenbank.
Welche Modelle bekommen welche Informationen?
Das entscheiden Sie pro Organisation — und der Ablauf kann es mitten im Vorgang ändern.
- Daten-Residenz
- Drei Modi: nur lokal betriebene Modelle, nur EU-Anbieter, oder uneingeschränkt. Konfiguriert je Organisation, geprüft beim Aufruf.
- Modellwechsel im Ablauf
- Ein Baustein wechselt den Anbieter mitten im Vorgang — etwa auf ein lokales Modell, sobald personenbezogene Daten im Spiel sind.
- Schwärzung vor dem Aufruf
- Optional werden personenbezogene Daten automatisch geschwärzt, bevor eine Anfrage das Modell erreicht.
- Anbieterunabhängig
- Rund 19 Anbieter stehen hinter derselben Schnittstelle — austauschbar ohne Code-Änderung.

Wer darf was?
Vier Rollen, dazu eigene Schwellen für das Ändern und Veröffentlichen von Abläufen.
- Rollen
- Viewer, Builder, Admin, Owner — kumulativ und feingranular konfigurierbar. Ein Zugriff auf fremde Organisationen endet mit 404, nicht mit einer Fehlermeldung, die Existenz verrät.
- Ändern und Veröffentlichen getrennt
- Für Abläufe setzt jede Organisation zwei Schwellen: wer bearbeiten darf (Standard Builder) und wer veröffentlichen darf (Standard Admin).
- Vier-Augen-Prinzip
- Optional muss eine zweite Person prüfen, bevor eine Fassung live geht. Jede Änderung dieser Regel wird selbst protokolliert.
- Wartende Aufgaben
- Wer eine Freigabe sieht, ergibt sich aus der Mitgliedschaft in einer Warteschlange — nicht aus einer zusätzlichen Rolle.
Wo läuft Konturos?
Gehostet oder dort, wo Ihre Daten bleiben dürfen – bis hin zu vollständig ohne Internet.
- Gehostet
- Direkt unter app.konturos.de nutzbar, ohne eigene Installation.
- On-Premises
- Docker Compose auf eigenem Server.
- Private Cloud
- Coolify, Portainer, Kubernetes-kompatibel.
- Nur EU-Anbieter
- Azure EU-West, Mistral (Frankreich).
- Air-Gapped
- Vollständig offline mit Ollama, kein Internet-Verkehr.
Zertifizierter Intrexx-Partner: Einbettung in bestehende Unternehmensportale möglich.
Was wird protokolliert?
Jeder Modellaufruf und jeder Schritt jedes Vorgangs — gegen nachträgliche Änderung technisch gesichert.
- Append-only
- Das Protokoll ist technisch durch einen Datenbank-Trigger erzwungen, nicht nur per Konvention. Einträge lassen sich nach dem Schreiben weder ändern noch löschen.
- Was drinsteht
- Anbieter, Modell, Token, Kosten, Trace-Kennung und Nutzer — ohne Gesprächsinhalte. Bei Abläufen zusätzlich jeder Schritt mit Zeitpunkt, Dauer und Ergebnis, und wer wann freigegeben hat.
- Aufbewahrung
- Konfigurierbarer Löschplan, der automatisch im Hintergrund läuft. Löschungen aus dem Gesprächsverlauf landen separat im Erasure-Log.

Was unterstützt die DSGVO-konforme Nutzung?
Zweckbindung und Datensparsamkeit sind durch die Architektur dokumentierbar, nicht durch eine Zusicherung.
- Art. 5 — Zweckbindung, Datensparsamkeit
- Weil die Plattform in Ihrer Infrastruktur läuft, ist belegbar, welche Daten wohin gehen.
- Art. 17 — Löschung
- Die Löschroutine berücksichtigt offene Ablauf-Aufgaben: Personenbezüge werden entfernt, ohne den Vorgangsnachweis zu zerstören.
- Personenbezug kennzeichnen
- Variablen lassen sich als personenbezogen markieren. Die Kennzeichnung steuert die Schwärzung und nimmt den Wert vom Export aus — eine exportierte Prozessbeschreibung enthält keine Falldaten.
- EU-AI-Act
- Das gegen Änderung gesicherte Protokoll macht Agenten-Entscheidungen nachvollziehbar — eine zentrale Voraussetzung für die Erklärbarkeit, die der EU AI Act für risikobehaftete Systeme verlangt.
Sie möchten Ihr Datenschutz-Setup prüfen?
Wir gehen mit Ihnen durch, welches Deployment-Modell zu Ihren Anforderungen passt.
Anwendungsfall besprechen