promtact

Datenschutz

Zuletzt geprüft am 7. August 2026

Welche Daten Promtact verarbeitet, wo sie gespeichert werden, wie lange und wer darauf zugreifen kann.

Promtact ist Infrastruktur, kein Dienst. Es läuft in Ihrer Umgebung. Wir empfangen, speichern oder verarbeiten Ihre Werkzeugaufrufe, Prompts, Modellantworten, Dokumente oder Zugangsdaten nicht – weder zusammengefasst noch anonymisiert oder zu Diagnosezwecken. Es gibt hier keinen Endpunkt, an den die Software diese Daten senden könnte. Das ist eine stärkere Aussage als eine Richtlinie, die lediglich verspricht, nicht hinzusehen.

Diese Website

Die Website ist vom Produkt getrennt und einfacher: promtact.com setzt keine Cookies, lädt keine Schriftarten, Skripte, Bilder oder andere Inhalte von Drittanbietern und verwendet keine Analysedienste. Die Content Security Policy verbietet jede ausgehende Anfrage. Das lässt sich in den Antwort-Headern überprüfen und ist nicht nur ein Versprechen.

Der Hosting-Anbieter führt gewöhnliche Serverprotokolle – Adresse, User-Agent, Referrer, Zeitpunkt und angeforderter Pfad. Diese Daten sind technisch erforderlich, um die Website bereitzustellen und verfügbar zu halten. Sie werden nicht mit anderen Daten kombiniert und nicht zur Erstellung eines Profils verwendet.

Wenn Sie uns schreiben, werden die Nachricht und Ihre Adresse so lange aufbewahrt, wie es für die Antwort und die daraus folgenden Vorgänge erforderlich ist. Sie werden nicht weitergegeben.

Nach dem revidierten Schweizer Datenschutzgesetz können Sie Auskunft darüber verlangen, welche Daten über Sie gespeichert sind, sowie deren Berichtigung oder Löschung verlangen. Die Kontaktadresse steht im Impressum.

Zwei Situationen, zwei Antworten

Selbst betrieben. Sie betreiben die Binärdatei auf Ihrer eigenen Infrastruktur. Sämtliche Daten bleiben dort. Promtact erhält nichts: keine Telemetrie, keine Rückmeldung an den Anbieter und keine Lizenzprüfung, die Nutzungsdaten überträgt.

Gehostet. Promtact betreibt den Dienst in Ihrem Auftrag und ist Auftragsbearbeiter: Ihre Daten werden zur Bereitstellung des Dienstes und nach Ihren dokumentierten Weisungen verarbeitet.

Was das System sieht

Promtact prüft Werkzeugaufrufe von Agenten. Daher speichert es Zeitpunkt, Mandant, aufrufende Maschine und Konto, Quelladresse, Werkzeugname und Argumente des Aufrufs.

Der ehrliche Teil: Die Argumente eines Werkzeugaufrufs enthalten alles, was der Agent übergeben hat – beispielsweise eine Abfrage, einen Dateipfad, einen E-Mail-Text oder einen Kundendatensatz. Promtact kann nicht im Voraus wissen, womit Ihre Agenten arbeiten. Daher muss davon ausgegangen werden, dass dieses Feld personenbezogene Daten enthalten kann.

Das gehört zur Funktion: Eine Kontrolle, die entscheidet, ob ein Aufruf fortgesetzt werden darf, muss den Aufruf sehen. Daraus folgt, dass Aufbewahrung und Zugriffskontrolle die tatsächlichen Schutzmassnahmen sind – nicht die Behauptung, es würden keine sensiblen Daten verarbeitet.

Aufbewahrung

Ereignisse, Warnungen, Reaktionsmassnahmen und Audit-Einträge werden nach Ablauf der Aufbewahrungsfrist gelöscht: standardmässig nach 30 Tagen, je Bereitstellung konfigurierbar. Die Löschung erfolgt nach Alter; es gibt kein separates Archiv.

Mandantenkonten, deren Benutzer und Hashes der API-Schlüssel werden bis zur Löschung des Mandanten gespeichert. Dasselbe gilt für den Zustand der Audit-Kette – seine Löschung würde den Manipulationsnachweis aller verbleibenden Einträge zerstören.

Verschlüsselung

Bei der Übertragung: TLS endet bei Cloudflare und erreicht den Ursprung über einen ausschliesslich ausgehenden Tunnel. Der Dienst bindet an die Loopback-Schnittstelle und ist nicht direkt erreichbar.

Im Ruhezustand: Werte, die nur zur Überprüfung dienen – API-Schlüssel und Wiederherstellungscodes – werden ausschliesslich als Hash gespeichert und können nicht wiederhergestellt werden. Werte, die für ihre Funktion lesbar sein müssen, derzeit nur TOTP-Seeds, werden mit Envelope Encryption versiegelt: Ein Schlüssel pro Datensatz wird durch einen Schlüssel geschützt, der ausserhalb der Datenbank aufbewahrt wird.

In der gehosteten Bereitstellung nicht aktiviert. Envelope Encryption ist optional und dort derzeit nicht eingeschaltet. Eine vollständige Datenbankverschlüsselung im Ruhezustand ist eine Eigenschaft des zugrunde liegenden Speichers und wird nicht von Promtact bereitgestellt.

Standort und Unterauftragsbearbeiter

AnbieterZweckZugriff
CloudflareTLS, Tunnel, Empfang von WarnungenAnfragemetadaten während der Übertragung; Zusammenfassungen von Warnungen
Hosting-AnbieterVirtuelle Maschine und SpeicherAuf Infrastrukturebene auf sämtliche Daten

Die gehostete Bereitstellung läuft auf einer einzelnen virtuellen Maschine in Europa; die Datenbank befindet sich auf demselben Host. Von Ihnen selbst konfigurierte Integrationen – Webhook, Ticketsystem oder SIEM – sind Ihre Entscheidung und Ihre Vertragsbeziehung. Sie sind keine Unterauftragsbearbeiter von Promtact.

Ihre Rechte

Beim gehosteten Dienst sind Sie der Verantwortliche und Promtact unterstützt als Auftragsbearbeiter: bei der Suche nach Datensätzen einer identifizierten Person, deren Berichtigung oder ihrer Löschung vor Ablauf der Aufbewahrungsfrist.

Da die Argumente von Werkzeugaufrufen Freitext sind, kann ein Löschbegehren eine Suche in diesen Feldern statt einer indexierten Abfrage erfordern. Das dauert länger. Diese Einschränkung offen zu benennen ist hilfreicher, als einen sauberen Index vorzutäuschen.

Kontakt

Datenschutzanfragen: contact@promtact.com
Sicherheitsmeldungen: siehe Sicherheit.

Die vollständige Fassung dieses Dokuments wird gemeinsam mit dem Code gepflegt und aktualisiert: docs/data-protection.md.