Vertrauen, das sich prüfen lässt.
Kein Siegel im Seitenfuß. Die Compliance-Architektur ist im Produkt selbst angelegt — vom Einwilligungsregister bis zum Prüfprotokoll. Hier steht genau, was das bedeutet.
Eine nachweisbare Einwilligungsdokumentation.
Veft führt ein hash-verkettetes Einwilligungsregister, das sich nur ergänzen, nie verändern lässt: Diese Person hat zu diesem Zeitpunkt genau diesem Text zugestimmt. Jede spätere Änderung bricht die Kette, sodass das Protokoll manipulationssicher ist. Eine öffentliche Microsite in Ihrem Branding hält die Zustimmung fest; eine Löschung kann die lesbaren Daten unbrauchbar machen und den Nachweis dennoch verifizierbar erhalten.
- Anfrage, Erteilung und Widerruf — jeweils ein verknüpftes, mit Zeitstempel versehenes Ereignis
- Eine öffentliche Microsite in Ihrem Branding, auf der der Kandidat zustimmt
- Die Löschung macht personenbezogene Daten unlesbar, ohne den Nachweis ihrer einstigen Existenz zu zerstören
Eine KI, die Sie Zeile für Zeile vertreten können.
Jedes Textfeld trägt seine Historie: von der KI entworfen, von einem Menschen bearbeitet, von einem Menschen geschrieben oder freigegeben. Ein erneuter Durchlauf überschreibt niemals Text, den Sie freigegeben haben. Nur für den Berater sichtbare Bearbeitungshinweise erlauben es der KI, ihre eigene Unsicherheit zu kennzeichnen, bevor etwas einen Mandanten erreicht.
- Eine Spur Entwurf → bearbeitet → freigegeben auf jedem Feld
- Freigegebener Text wird nie stillschweigend überschrieben
- Bearbeitungshinweise bleiben intern, werden dem Mandanten nie angezeigt
Datendisziplin im Fundament.
Kandidatendaten werden in der EU gehostet. Der Einwilligungsstatus liegt auf jedem Kontakt, Aufbewahrungsfristen laufen automatisch, und eine vorgemerkte Löschung setzt die Löschfrist durch. Statuswechsel und Feldänderungen werden vollständig protokolliert — sodass die Datenbank ein Vermögenswert ist, keine Belastung.
- EU-Datenresidenz — die Daten bleiben in Europa
- Einwilligungsstatus und Aufbewahrungsfristen auf jedem Kontakt
- Ein vollständiges Prüfprotokoll über Änderungen und Statuswechsel
Auf der richtigen Seite der KI-Verordnung.
Veft unterstützt den Berater; es entscheidet nicht. Die KI bringt Informationen zutage und ordnet sie — sie bewertet, sortiert oder lehnt einen Kandidaten nicht selbsttätig ab.
- Die KI unterstützt; der Mensch entscheidet
- Keine selbsttätige Kandidatenbewertung oder -ablehnung
- Transparenz darüber, was KI-erzeugt war, auf jedem Feld
Sicherheit, der Sie vertrauen können.
Zuerst das Fundament. Ihre Daten sind verschlüsselt, von jeder anderen Firma getrennt — und werden nie zum Training eines Modells verwendet, weder für Sie noch für andere.
- Ihre Daten werden nie zum Training von KI-Modellen verwendet
- Verschlüsselt bei Übertragung und Speicherung
- Mandantentrennung — für keine andere Firma auf Veft sichtbar
- Gehostet auf Microsoft Azure, in der EU
- Sicherheitsmaßnahmen nach ISO 27001 ausgerichtet
Kontrollmechanismen & Validierung.
Wenn Veft in Ihrem Auftrag Einwilligungen einholt und Kandidatendaten verwahrt, übernimmt es einen Teil Ihrer eigenen DSGVO-Pflicht — eine Verantwortung, die mehr verdient als unser bloßes Wort. Deshalb machen wir sie überprüfbar.
- Exportieren Sie Ihre vollständige Datenbank jederzeit — Ihre Daten bleiben Ihre
- Prüfen Sie das Einwilligungsregister selbst — die Hash-Kette belegt es, unabhängig von uns
- Ein manipulationssicherer Nachweis, den auch eine Aufsichtsbehörde prüfen kann
Wo Ihre Daten liegen — und wer darauf zugreift.
Veft nutzt einen kleinen, benannten Kreis von Unterauftragsverarbeitern — für Anreicherung, KI-Erzeugung, E-Mail und Abrechnung — jeweils unter einem Auftragsverarbeitungsvertrag. Die maßgebliche, aktuelle Liste steht im AVV.
AVV lesenAm klarsten beurteilen Sie unsere Compliance, wenn Sie das Einwilligungsregister und die Herkunftsspur in Aktion sehen. Wir zeigen Ihnen beides in zwanzig Minuten.