DSGVO-konform · In der EU gehostet

DSGVO-konformes Website-Testing, entwickelt in Europa

KI-Testing kann Seiteninhalte, Screenshots und Journey-Daten gegenüber dem Testing-Anbieter offenlegen. Erfolgt die Verarbeitung über US-Infrastruktur oder externe KI-Anbieter, müssen europäische Teams den Transfer und seine Garantien prüfen.

Mira reduziert diese Transferfläche: Die Verarbeitung von Produktdaten bleibt in der EU, mit KI auf unserer eigenen EU-Infrastruktur.

Was DSGVO-konformes Testing erfordert

Ein Testing-Tool berührt echte Seiten, Formulare und mitunter personenbezogene Daten. EU-Hosting hilft, begründet allein aber noch keine Konformität. Eine Anbieterprüfung sollte klären:

  • Verarbeitungsorte und Transfers

    Klären Sie, wo Produktdaten verarbeitet werden und welche Garantien bei Drittlandtransfers gelten.

  • Regeln für Modelltraining

    Prüfen Sie, ob Seiteninhalte, Screenshots oder Testdaten in Modell-Trainings-Pipelines fließen können.

  • KI-Unterauftragsverarbeiter

    Ermitteln Sie alle KI-Anbieter, die Produktdaten erhalten können, und die dafür geltenden Bedingungen.

  • Bedingungen der Datenverarbeitung

    Prüfen Sie Verarbeitungsbedingungen, Sicherheitsmaßnahmen und Verantwortlichkeiten vor der Freigabe.

  • Datensparsamkeit und Speicherdauer

    Beschränken Sie die Erhebung auf notwendige Testdaten und klären Sie die Speicherdauer jeder Datenkategorie.

So erfüllt Mira europäische Anforderungen

Mira reduziert die Transferfläche beim Website-Testing, indem Produktdaten und KI-Verarbeitung auf eigener EU-Infrastruktur bleiben. Diese Produktentscheidungen unterstützen eine DSGVO-Prüfung; Ihr Unternehmen bleibt für die Bewertung des eigenen Einsatzes und seiner Pflichten verantwortlich.

In Europa gehostet

Ihre Daten werden auf unseren eigenen Servern in der EU verarbeitet und verlassen unsere Infrastruktur nicht.

Für europäische Anforderungen entwickelt

Datenstandort und KI-Verarbeitung wurden in der Architektur berücksichtigt und nicht nachträglich ergänzt.

Kein Training mit Kundendaten

Ihre Website-Inhalte und Testdaten werden nie für KI-Training genutzt. Weder für Mira noch für andere.

KI auf eigenen Servern

Mira betreibt die KI auf eigenen Servern in der EU. Ihre Daten verlassen unsere Infrastruktur nicht und werden nicht für das Training von Modellen genutzt.

Veröffentlichte Datenschutzhinweise

Angaben zum veröffentlichten Umgang mit personenbezogenen Daten, Transfers, Schutzmaßnahmen und Speicherfristen finden Sie in unserer Datenschutzerklärung.

Was die Anbieter zum Datenstandort veröffentlichen

Datenresidenz und vertragliche Garantien sind getrennte Fragen. Dieser Vergleich gibt die veröffentlichten Angaben wieder und ist keine rechtliche Konformitätsbewertung.

Auf schmalen Bildschirmen können Sie die Tabelle horizontal scrollen.

Veröffentlichte Produktdaten-Standorte und Transferdokumentation von Mira Checks, mabl und testRigor
Anbieter Veröffentlichter Produktdaten-Standort Veröffentlichte Transfer- / AVV-Position
Mira Checks Produktdaten und KI-Verarbeitung auf von Mira betriebener Infrastruktur in der EU Die Datenschutzerklärung beschreibt den veröffentlichten Umgang mit personenbezogenen Daten, Transfers, Schutzmaßnahmen und Speicherfristen
mabl Alle Kundendaten werden in den USA gespeichert Prüft und unterzeichnet nach eigener Angabe AVV von Kunden
testRigor Primäre Verarbeitungsstandorte in den USA Veröffentlicht einen AVV mit EU-Standardvertragsklauseln

Geprüft am 25. August 2026. Quellen: mabl: Data security and privacy und testRigor: Data Processing Addendum. Funktionsvergleiche: Mira vs. mabl und Mira vs. testRigor.

Für wen das relevant ist

Für manche Teams ist DSGVO-Konformität im QA-Stack die erste Frage bei jeder Tool-Evaluierung. Kein Nachgedanke.

Agenturen für EU-Kunden

Wer QA für EU-Kunden betreibt, muss wissen, wohin Testdaten fließen und welche Anbieter darauf zugreifen können. EU-gehostete Produktverarbeitung kann Drittlandtransfers vereinfachen. Was Sie nach jedem Deployment prüfen sollten, zeigt der Deployment-Test-Guide.

Teams mit formaler Datenschutzprüfung

Beschaffung und Datenschutz brauchen klare Angaben zu Verarbeitungsorten, Dienstleistern, Schutzmaßnahmen und Speicherdauer. Nutzen Sie die veröffentlichten Informationen als Ausgangspunkt Ihrer Prüfung.

Regulierte Branchen

Finanz-, Gesundheits- und Behördenteams unterliegen oft zusätzlichen vertraglichen, sicherheitsbezogenen oder regulatorischen Anforderungen. Entscheidend sind die konkret getesteten Daten und Abläufe.

Häufige Fragen

Wie unterstützt Mira eine DSGVO-Prüfung?
Mira verarbeitet Produktdaten und KI-Ausführung auf eigener EU-Infrastruktur und trainiert keine Modelle mit Kundendaten. Ihr Unternehmen muss dennoch Konfiguration, Rechtsgrundlage, Verträge und eigene Pflichten prüfen.
Wo werden meine Daten verarbeitet?
Auf unseren eigenen Servern in der EU. Ihre Website-Inhalte, Screenshots und Testdaten verlassen unsere Infrastruktur nicht.
Trainieren Sie KI mit unseren Daten?
Nein. Ihre Daten werden nie für das Training von KI-Modellen genutzt – weder für Mira noch für andere Systeme.
Nutzt Mira externe KI-Anbieter?
Nein. Mira betreibt die KI auf eigenen Servern in der EU. Ihre Daten verlassen unsere Infrastruktur nicht und werden nicht für das Training von Modellen genutzt.
In der EU gehostet

Mira testen

Mira ist live und bietet Self-Service-Onboarding. Auch interessant: KI-Website-Testing-Tools im Vergleich und DSGVO-konformes Monitoring für laufende Prüfungen.

Mira testen