complaid

Sicherheit & Datenschutz

Klare Aussagen zu Daten, Zugriffen und Produktgrenzen.

complaid ist für Unternehmen gebaut, die KI-Nutzung sauber ausrollen wollen, ohne bei Zuständigkeiten, Nachweisen oder Datenfluss unnötig unscharf zu werden.

Stand: April 2026

Kein Plattform-Zwang

complaid ist keine generische Multi-LLM-Plattform und keine Microsoft-365-Integrationssuite. Der Fokus liegt auf KI-Kompetenz, Leitplanken, Bestätigungen und Nachweisen.

Klare Zugriffe statt Wildwuchs

Zugriffe und Sichtbarkeit sollen entlang von Organisation, Admin-Rechten und konkretem Rollout steuerbar bleiben – nicht über informelle Einzelpraxis.

Nachweise statt Behauptungen

Fortschritt, Abschlüsse und Richtlinien-Bestätigungen werden im Produkt dokumentiert, damit der Rollout intern nachvollziehbar bleibt.

Welche Daten im Produkt typischerweise anfallen

Für den Standard-Rollout verarbeitet complaid vor allem Organisations-, Nutzer- und Fortschrittsdaten. Das Produkt ist bewusst nicht darauf ausgelegt, ohne Not große Mengen operativer Kundendokumente oder externe Systemlandschaften einzusammeln.

Typische Datenkategorien

Kontodaten wie Name, E-Mail-Adresse und Organisationszuordnung
Lernfortschritt, Modulstatus, Abschlüsse und Zertifikatsinformationen
Richtlinien-Bestätigungen, Zeitstempel und Rollout-Status
Angaben aus Pilot-, Partner- und Registrierungsformularen
Technische Metadaten, die für Betrieb, Sicherheit und Fehleranalyse nötig sind

Was aktuell bewusst nicht Kern des Standardprodukts ist

Keine generische Anbindung an Microsoft 365 oder andere Quellsysteme als Standardbestandteil
Kein automatisches Versenden fachlicher Inhalte an Dritte ohne expliziten Produkt- oder Nutzer-Trigger
Kein Anspruch, ein vollständiges GRC-, DMS- oder LMS-System zu ersetzen
Keine pauschale Sammlung beliebiger Kundendokumente nur „weil man es könnte“

Relevante technische Dienste im aktuellen Setup

Für den Betrieb werden derzeit wenige, klar benennbare Dienste eingesetzt. Diese Übersicht ist als praktische Einordnung für IT-, Datenschutz- und Vendor-Prüfungen gedacht.

DienstZweckTypischer Umfang
VercelHosting der Web-Anwendung und Deployment-InfrastrukturWebsite- und App-Auslieferung, technische Logs
SupabaseAuthentifizierung, Produktdatenbank und API-ZugriffeKonten, Organisationsdaten, Fortschritt, Richtlinien-Bestätigungen, Exporte und Lead-Daten
BrevoTransaktionale E-MailsPilot-Anfragen, Einladungen, Registrierungs- und Systembenachrichtigungen

Für Pilot- und Vendor-Prüfungen stellen wir die jeweils relevanten Informationen zum konkreten Setup transparent im Gespräch bereit. Diese Seite ist die kompakte öffentliche Einordnung, nicht die vollständige Vertragsdokumentation.

Zugriff & Kontrolle

Mitarbeitende sehen primär ihre eigenen Lern- und Bestätigungsstände.
Kunden-Admins sehen Rollout-Status, Team-Fortschritt und relevante Nachweise innerhalb ihrer Organisation.
Interne complaid-Zugriffe sollen auf Betrieb, Support, Onboarding und Lead-Bearbeitung begrenzt bleiben.
Exporte und Nachweise sind bewusst Teil der Produktlogik, damit Rollout-Status nicht nur mündlich behauptet wird.

Kommunikation & E-Mails

complaid verschickt transaktionale E-Mails für Anfragen, Einladungen und Registrierungsereignisse.
Produktseitig geht es nicht um automatisierte Außenkommunikation im Namen der Kunden.
E-Mails dienen primär der Produktnutzung und dem Onboarding, nicht als versteckter Outreach-Kanal.
Für vertrauliche Prüfungen oder individuelle Anforderungen klären wir den genauen Kommunikationsweg vorab.

Wichtige Abgrenzung

complaid hilft beim strukturierten Rollout von KI-Kompetenz, Leitplanken und Nachweisen. Das Produkt ist bewusst kein Ersatz für Rechtsberatung und keine allumfassende KI-Plattform mit beliebiger Systemintegration.

Gerade deshalb soll die Produktlogik schlank, nachvollziehbar und für KMU praktikabel bleiben: klare Regeln, kurze Lernmodule, sichtbarer Status und saubere Nachweise statt Plattform-Overhead.