Vertrauen & Sicherheit
So schützt Pulse360 die verarbeiteten Daten. Wo unsere Schutzmaßnahmen stark sind, benennen wir das klar. Wo wir noch weiterentwickeln, legen wir offen, was geplant ist und wann. Dies ist die Zusammenfassung; Sicherheitsteams können im Rahmen ihrer Prüfung gemeinsam mit uns tiefer einsteigen.
Pulse360 verarbeitet Namen, Rollen und Führungsbeziehungen von Mitarbeitenden, wörtliche Feedback-Kommentare, die für die empfangende Person häufig anonym sind, sowie daraus abgeleitete Bewertungen und KI-generierte Texte. Jeder Kunde ist ein eigener Mandant und kann nicht auf die Daten anderer Organisationen zugreifen. Die Daten Ihrer Organisation bleiben innerhalb ihrer eigenen Grenzen und fließen nicht in die Umgebung anderer Organisationen ein.
Die Schutzmaßnahmen, die heute laufen – und ein ehrlicher Hinweis dort, wo eine Grenze gilt.
Jeder Kunde bildet einen eigenen Mandanten. Zugriffe sind standardmäßig gesperrt, und die Trennung erfolgt auf drei unabhängigen Ebenen: rollenbasierte Berechtigungen, unternehmensbezogene Abfragen und Sicherheit auf Zeilenebene in der Datenbank. Automatisierte Tests prüfen die Mandantentrennung.
Der gesamte Datenverkehr ist bei der Übertragung verschlüsselt (TLS). API-Schlüssel von Anbietern und personenbezogene Daten sind im Ruhezustand verschlüsselt und durch Zugriffskontrollen geschützt.
Liegt die Zahl der Feedbackgebenden unter einem festgelegten Mindestwert, werden die Bewertungen ausgeblendet, bevor sie den Server verlassen. Jeder Lesezugriff wird protokolliert. Die Anonymität wird auf Anwendungsebene durchgesetzt: über Zugriffskontrollen und diesen Mindestwert an Feedbackgebenden.
Gehaschte Passwörter, Begrenzung der Anfragerate sowie kurzlebige und widerrufbare Sitzungen. Jede Anmeldung sowie jede Änderung von Berechtigungen oder Daten wird in einem nur ergänzbaren Protokoll erfasst. Mehrfaktor-Authentifizierung und Single Sign-On sind geplant.
Pulse360 ist modellunabhängig. Für die Erstellung eines Berichts übermittelt es begrenzte Identifikatoren und Feedbacktexte an ein Sprachmodell. Kein Anbieter trainiert mit Ihren Daten. Der Modellanbieter ist frei wählbar und stellt keine feste Bindung dar: Für Kunden mit strengeren Anforderungen an den Datenstandort können wir Open-Source-Modelle auf einer von uns betriebenen Infrastruktur in der EU ausführen oder auf der eigenen Infrastruktur des Kunden bereitstellen. Anwendung und Datenbank von Pulse360 werden in der EU gehostet.
Es entscheidet immer ein Mensch aus Ihrem Team. Die KI macht Vorschläge; Menschen prüfen, hinterfragen, bearbeiten oder verwerfen jedes Ergebnis, bevor es als Grundlage für eine Entscheidung dient. Pulse360 trifft keine autonomen Personalentscheidungen.
Pulse360 ist darauf ausgelegt, auf Grundlage einer standardisierten Vereinbarung zur Auftragsverarbeitung als Auftragsverarbeiter zu handeln. Dazu gehören Datenminimierung, Prüfprotokolle, Zugriffskontrollen und definierte Löschprozesse. Der Prozess für Anträge betroffener Personen wird derzeit automatisiert.
Pulse360 wird im Einklang mit der EU-KI-Verordnung entwickelt. Jede Erkenntnis enthält einen sichtbaren Konfidenzwert und die zugrunde liegende Evidenz. Kein Ergebnis wird ohne bewusste menschliche Prüfung zur Grundlage einer Entscheidung. Menschen entscheiden; die KI unterstützt.
Prüfen Sie Pulse360? Gerne erläutern wir jede der oben genannten Schutzmaßnahmen im Detail und stellen die für Ihre Prüfung relevanten Informationen bereit. Teilen Sie uns mit, was Ihr Sicherheitsteam benötigt.
Sprechen Sie mit uns