Transparenz
Architektur & Datenwege
Klarsicht prüft die Aufsicht über KI — deshalb legen wir offen, wie die Anwendung selbst gebaut ist und was mit Ihren Eingaben passiert. Kern in einem Satz: Die Diagnose läuft vollständig in Ihrem Browser, und der Prüfbericht entsteht ohne jede Anfrage an ein KI-Modell.
1. Diagnose vollständig im Browser
Die 7 Einordnungs- und 14 Prüffragen werden ausschließlich lokal in Ihrem Browser verarbeitet. Während des gesamten Durchlaufs findet kein Netzwerk-Request statt: Score, Ampel-Bewertung und der vollständige Report-Text werden im Browser berechnet. Ohne weitere Aktion sieht niemand außer Ihnen die Antworten — kein Server, keine Datenbank, kein Log.
Sitzungsdauer und Unterbrechung: Weil es keinen Server gibt, der einen Fragebogen für Sie offenhält, gibt es auch keine Sitzung und kein Timeout. Der Zwischenstand liegt im lokalen Speicher Ihres Browsers (localStorage), damit ein Anruf, ein Tabwechsel oder ein versehentliches Schließen nichts kostet. Klarsicht bietet ihn beim nächsten Aufruf zur Wiederaufnahme an — geladen wird er erst auf Ihren Klick. Entwürfe verfallen nach 14 Tagen und lassen sich jederzeit löschen oder ganz abschalten.
Ausgaben und Ablage: Auch die Ergebnisse entstehen im Browser — der ausführliche Prüfbericht und der Compliance-Nachweis als druckbare A4-Dokumente, dazu die Kurzfassung und die Antwortübersicht als CSV für Excel oder ein GRC-Werkzeug. Es gibt für keine dieser Ausgaben einen Server-Endpunkt. Beim CSV-Export werden Freitexte entschärft, die eine Tabellenkalkulation sonst als Formel ausführen würde — eine Datei aus Klarsicht bringt nichts Ausführbares in Ihre Tabelle.
Für Administratoren kommt das Audit-Pack hinzu: ein ZIP mit drei Dateien — ein Manifest mit Ergebnis, Anforderungsstatus und Einordnung, die Prüfdokumentation als eine Tabelle und die Rohdaten als JSON. Gepackt wird es im Browser, ohne Bibliothek und ohne Übertragung. Es enthält keine Namen und keine Kennungen — die Begründungen sind Freitext und vor einer Weitergabe zu prüfen.
2. Kein LLM im Prüfpfad
Der Prüfbericht wird aus fest hinterlegten, redaktionell geprüften Textbausteinen nach deterministischen Regeln zusammengesetzt. Es gibt keine generierten Texte und damit kein Halluzinationsrisiko: Dieselben Antworten führen immer zum selben, nachvollziehbaren Ergebnis. Zu keinem Zeitpunkt werden Ihre Eingaben an einen KI- oder LLM-Dienst übermittelt.
Hinweis zur Entstehung: Die Anwendung wurde KI-gestützt mit Claude (Anthropic) entwickelt — also im Code-Aufbau. Das ist strikt getrennt vom Betrieb: Im laufenden Prüfpfad kommt kein Sprachmodell vor.
3. Speichern nur auf ausdrücklichen Wunsch
Erst wenn Sie aktiv „Ergebnis sichern“ wählen, verlassen Daten den Browser. Dafür ist eine Anmeldung per Magic-Link (ohne Passwort) und eine dokumentierte Datenschutz-Einwilligung nötig. Der Server übernimmt die Bewertung nicht blind: Score und Ampel-Urteil werden aus den rohen Antworten serverseitig neu berechnet.
IP-Adressen werden dabei nur als kryptografischer Hash gespeichert, nie im Klartext. Jeder Speicher-, Export- und Löschvorgang wird in einem append-only Audit-Log als Faktum festgehalten — ohne Inhalte.
4. Verschlüsselung & Datenhaltung in der EU
Der gesamte Datenverkehr ist per TLS verschlüsselt. Die Ausführung (Server-Rendering, API-Funktionen) läuft bei Vercel in der Region Frankfurt (fra1, EU), die Datenbank bei Turso (libSQL) in einer EU-Region (Irland) — verschlüsselt gespeichert. Domain und E-Mail-Versand laufen über IONOS (Deutschland), Zahlungen über Mollie (EU).
Vercel und Turso sind Unternehmen mit US-Mutterkonzern, aber unter dem EU-US Data Privacy Framework zertifiziert. Datentransfers stehen damit auf einer Angemessenheitsgrundlage (Art. 45 DSGVO) — dieselbe Basis, auf der gängige Cloud-, E-Mail- und KI-Dienste in Europa betrieben werden. Die konkreten Rechtsgrundlagen finden Sie in der Datenschutzerklärung und im Datenschutz-Konzept.
5. Datenschutz mit Augenmaß
Wir halten uns an die Transparenz, die wir von unseren Kunden verlangen — also benennen wir die Lage nüchtern statt beschönigend. Klarsicht nutzt dieselben etablierten EU-Regionen und Transfer-Rahmen (Data Privacy Framework) wie moderne Software allgemein: nicht mehr Risiko, aber auch nicht weniger ehrlich benannt.
Der entscheidende Unterschied liegt in der Datensparsamkeit: Anders als übliche Tools verarbeiten wir die sensibelsten Daten gar nicht auf dem Server. Ihre Diagnose läuft im Browser — weniger Daten bedeuten weniger Angriffsfläche und weniger Übermittlung. Wer maximale Zurückhaltung will, nutzt Klarsicht vollständig ohne Speichern.
6. Ihre Datenrechte — ohne Support-Ticket
Auskunft und Export (Art. 15, 20 DSGVO), Löschung (Art. 17) und der Widerruf einer geteilten Freigabe erledigen Sie selbst in Ihrem Konto — ein Klick, kein Ticket. Eine gelöschte Konto-Löschung sperrt den Zugang sofort; die endgültige Entfernung erfolgt fristgerecht.
7. Nachrichten-Band: Abruf nur über unseren Server
Das Band auf der Startseite speist sich aus frei zugänglichen RSS-Feeds von Fach- und Behördenquellen (u. a. EU-Kommission, Europäischer Datenschutzausschuss, Datenschutzkonferenz, LTO, heise online, netzpolitik.org). Abgerufen wird stündlich durch unseren Server, nicht durch Ihren Browser: keine Skripte Dritter, keine Zählpixel, keine Übermittlung Ihrer IP-Adresse an die Quellen. Aus den Feeds übernehmen wir ausschließlich Überschrift, Quelle, Datum und Link — kein fremdes HTML wird auf dieser Seite ausgeführt.
Diese Seite beschreibt die Architektur aus Nutzersicht. Fragen zur technischen Umsetzung beantworten wir gern über Kontakt.