Datensicherheit

Unsere KI-Agenten führen Gespräche, die für Ihren Umsatz und für die Privatsphäre Ihrer Kunden entscheidend sind. Diese Seite beschreibt die Kontrollen, die wir heute betreiben, und wie die Plattform auf Compliance in Saudi-Arabien und den Vereinigten Arabischen Emiraten ausgelegt ist.

Letzte Aktualisierung: 25. August 2026

Für Vertrauen in Saudi-Arabien und den VAE gebaut

Ihr digitales Wachstum beruht vollständig auf dem Vertrauen Ihrer Kunden und dem Schutz ihrer Daten. Unsere betriebliche und technische Architektur ist so gestaltet, dass Unternehmen aller Branchen — Gesundheitswesen, Krankenhäuser und Kliniken, Immobilien, E-Commerce, professionelle Dienstleistungen, Bildung und Automotive — KI, Marketing-Automatisierung und Kommunikationskanäle nutzen können und dabei mit den Datenschutzgesetzen Saudi-Arabiens und der VAE im Einklang bleiben.

Infrastruktur und Hosting-Architektur

Die Plattform nutzt ein duales technisches Modell, das hohe Leistung mit lokaler digitaler Souveränität verbindet.

  • Voice-KI-Agenten — vollständig im Land: Für ein- und ausgehende Anrufe sowie Terminbestätigungen werden Audioverarbeitung, Anrufaufzeichnungen und Transkripte ausschließlich auf Cloud-Infrastruktur innerhalb Saudi-Arabiens (für Kunden im Königreich) und innerhalb der VAE (für Kunden in den VAE) verarbeitet. Keine Sprachdaten oder Telefonieinteraktionen verlassen das Land.
  • Kern-CRM und Automatisierung: Kanalverwaltung, Formulare zur Datenerfassung sowie Nachrichten- und E-Mail-Automatisierung laufen auf der verschlüsselten Cloud-Infrastruktur der Plattform, unter anerkannten Compliance-Rahmenwerken — ausdrückliche Einwilligung und Standardvertragsklauseln — für den sicheren Transfer allgemeiner Kontaktdaten.

Datenumfang und Branchenspezifik

Wir wenden Datenminimierung an: Die Plattform beschränkt sich auf die direkten Kontaktdaten, die zur Betreuung Ihrer Kunden erforderlich sind, und berücksichtigt die Sensibilität jeder Branche.

  • Für alle Branchen erhoben: vollständiger Name, Mobilnummer, E-Mail-Adresse, Firmen- oder Organisationsname sowie die Dienstleistung oder das Produkt, für das sich der Kunde interessiert.
  • Gesundheitswesen, Krankenhäuser und Kliniken: Grow50X.ai wird ausschließlich zur Erfassung neuer Patientenanfragen und zur Automatisierung von Kommunikation und Terminbestätigung eingesetzt — vollständig getrennt von sensiblen medizinischen Akten (EMR / EHR), die ausschließlich in den internen medizinischen Systemen des Krankenhauses oder der Klinik verbleiben.
  • Außerhalb des Umfangs: Das System fordert und speichert keine staatlichen Ausweisdaten, keine Kreditkartennummern und keine sensiblen Gesundheits- oder Diagnosedaten — das senkt operative Risiken und stärkt die regulatorische Compliance in jeder Branche.

Saudi-Arabien — Personal Data Protection Law (PDPL)

Die von Grow50X.ai verarbeiteten Daten gelten als allgemeine personenbezogene Daten für kommerzielle und servicebezogene Kommunikation sowie für die Terminplanung.

Nach den Vorgaben der saudischen Behörde für Daten und KI (SDAIA) ist die Verarbeitung und das Hosting allgemeiner Kontaktdaten zulässig, sofern eine ausdrückliche Einwilligung des Kunden sowie Verschlüsselung und Speicherbegrenzung vorliegen — während wir die Verarbeitung von Sprachanrufen direkt und vollständig auf Servern im Königreich lokalisieren.

Vereinigte Arabische Emirate — Bundesdekret-Gesetz Nr. 45 von 2021

Das VAE-Recht erlaubt Organisationen und Unternehmen, allgemeine Kontaktdaten auf Basis der Kundeneinwilligung in den Cloud-Systemen von Grow50X.ai zu verarbeiten und zu hosten — zum Zweck der Kommunikation, des Direktmarketings und des Kundenservice.

Die Plattform hält Schutzstandards ein, die Kundendatenbanken vor jeder unbefugten Offenlegung bewahren sollen.

Sicherheitsstandards und technische Garantien

Grow50X.ai stellt Ihrem Unternehmen die technischen und vertraglichen Werkzeuge bereit, um Compliance gegenüber Aufsichtsbehörden nachzuweisen.

  • Erfassung ausdrücklicher Einwilligung: Formulare enthalten automatische Einwilligungsklauseln, die bestätigen, dass der Kunde die Verarbeitung von Name und Nummer zu Kommunikations- und Servicezwecken akzeptiert.
  • Starke Verschlüsselung (AES-256 und TLS): Daten werden im Ruhezustand und während der Verarbeitung (AES-256) sowie bei der Übertragung über Netzwerke (TLS/SSL) verschlüsselt.
  • Begrenzte Speicherdauer: Automatisierungen erlauben jedem Unternehmen, inaktive Kundendaten nach einer definierten Frist automatisch zu archivieren oder zu löschen — gemäß den eigenen internen Richtlinien.
  • DPA und SCCs: Wir stellen Auftragsverarbeitungsverträge und Zusätze mit Standardvertragsklauseln bereit, die mit lokalen und regionalen Vorschriften im Einklang stehen.

Mandantentrennung

Die Datensätze jedes Kunden sind logisch getrennt und der Zugriff wird auf der Datenebene erzwungen, sodass eine authentifizierte Sitzung nur die Datensätze der eigenen Organisation erreichen kann.

Rollenbasierter Zugriff

Der Zugriff auf Produktionssysteme folgt dem Prinzip der geringsten Rechte und ist auf namentlich benannte Personen begrenzt, die ihn für den Betrieb benötigen. Administrative Rollen sind von operativen Rollen getrennt, Zugriffe werden regelmäßig überprüft und unverzüglich entzogen, wenn sie nicht mehr erforderlich sind.

Einwilligung zur Anrufaufzeichnung

Die Aufzeichnung kann pro Deployment aktiviert, angekündigt oder deaktiviert werden. Wenn sie aktiv ist, werden Anrufer am Anfang des Gesprächs informiert. Aufzeichnungen und Transkripte werden für den vom Kunden konfigurierten Zeitraum gespeichert und können auf Anfrage gelöscht werden.

Reaktion auf Sicherheitsvorfälle

Wir betreiben einen Incident-Response-Prozess mit Erkennung, Eindämmung, Bewertung und Behebung. Wenn ein Sicherheitsvorfall Ihre Daten betrifft, informieren wir Sie ohne unangemessene Verzögerung und teilen mit, was wir wissen, welche Auswirkungen bestehen und welche Schritte wir unternehmen.

Compliance

SOC-2-Readiness-Programm läuft.

Ihr Wachstum sicher ermöglichen

Ob Sie ein Krankenhaus, ein medizinisches Zentrum oder eine Spezialklinik führen oder in Immobilien, E-Commerce, Dienstleistungen, Bildung oder Technologie arbeiten: Grow50X.ai steigert Verkäufe und automatisiert Sprach- und Nachrichtenkommunikation, ohne Kompromisse bei Datensicherheit oder nationalen Vorschriften.

Unterauftragsverarbeiter

Wir nutzen Anbieter für Cloud-Hosting, Telefonie, KI-Modelle und Zahlungen, jeweils unter Vertraulichkeits- und Datenschutzbedingungen. Die Kategorien finden Sie in der Datenschutzerklärung .

Schutz von Plattform und geistigem Eigentum

Unsere technischen Kontrollen schützen auch unser eigenes geschütztes Material. Scraping, automatisierte Extraktion, Sicherheits-Probing und jeder Versuch, die Plattform zurückzuentwickeln oder unsere Prompts und Konfigurationen zu extrahieren, sind untersagt — siehe Datenschutzerklärung und Nutzungsbedingungen.

Eine Schwachstelle melden

Schreiben Sie an hello@grow50x.ai mit Details; wir bestätigen Ihre Meldung und halten Sie über die Behebung informiert.