Agenturen für EU-Kunden
Wer QA für EU-Kunden betreibt, übernimmt deren Compliance-Pflichten. EU-gehostetes Tooling hält die Datenverarbeitungskette sauber und macht die Freigabe durch den DSB einfacher.
Die meisten KI-Testing-Tools leiten Seiteninhalte, Screenshots und Journey-Daten über US-Server und Drittanbieter-KI. Für europäische Teams ist das ein Compliance-Problem, bevor es ein Qualitätsproblem ist.
Mira ist andersherum gebaut: DSGVO-konformes Website-Testing, in Europa gehostet, verarbeitet von EU-Anbietern im Rahmen von Auftragsverarbeitungsverträgen.
Ein Testing-Tool berührt echte Seiten, Formulare und mitunter personenbezogene Daten. Damit es konform bleibt, muss es:
Keine Weiterleitung über US-Server oder Server in Drittländern, in denen DSGVO-Schutz nicht gilt.
Seiteninhalte, Screenshots und Testdaten dürfen nie in Modell-Trainings-Pipelines fließen.
Daten dürfen nicht an externe KI-Anbieter außerhalb Ihres Auftragsverarbeitungsvertrags weitergegeben werden.
Transparenter AVV und Verarbeitungsdokumentation, die einer DSB-Prüfung und Beschaffungsreview standhält.
Nur erheben und verarbeiten, was für den Testbetrieb unbedingt erforderlich ist. Keine überschießende Datenspeicherung.
Mira wurde nicht nachträglich DSGVO-konform gemacht. Die Compliance hat die Architektur von Anfang an geprägt. Keine nachgerüsteten Consent-Banner, keine Daten-Routing-Umwege. Die Infrastruktur läuft in Europa, weil sie dort entworfen wurde.
Ihre Daten werden auf EU-Infrastruktur (Deutschland) verarbeitet. Wir leiten Ihre Daten nicht an US-KI-Dienste weiter.
Von Anfang an um europäische Datenschutzvorgaben herum entwickelt. Compliance ist Standard, kein Nachgedanke.
Ihre Website-Inhalte und Testdaten werden nie für KI-Training genutzt. Weder für Mira noch für andere.
Mira nutzt einen einzigen, sorgfältig ausgewählten EU-KI-Anbieter (Mistral AI, Frankreich) im Rahmen eines Auftragsverarbeitungsvertrags (AVV). Ihre Daten werden nicht für Training verwendet und nicht an US-KI-Dienste weitergegeben.
Für Beschaffungsprozesse und Compliance-Reviews ausgelegt. Entwickler bekommen klare Technik, Datenschutzbeauftragte klare Antworten.
Für manche Teams ist DSGVO-Konformität im QA-Stack die erste Frage bei jeder Tool-Evaluierung. Kein Nachgedanke.
Wer QA für EU-Kunden betreibt, übernimmt deren Compliance-Pflichten. EU-gehostetes Tooling hält die Datenverarbeitungskette sauber und macht die Freigabe durch den DSB einfacher.
Datenschutzbeauftragte akzeptieren keine vagen Datenschutzhinweise. Sie wollen einen AVV, dokumentierte Speicherfristen und eine klare Antwort auf „Wo werden diese Daten verarbeitet?“ Mira kann alle drei Fragen beantworten.
Manche Branchen haben keine Wahl. Finanz-, Gesundheits- und Behördenteams unterliegen expliziten Anforderungen an die Datenresidenz – keine Empfehlungen, keine Best Practices. Gesetzliche Pflichten mit echten Konsequenzen.
Mira befindet sich im Early Access. Registrieren Sie sich, um als Erste informiert zu werden. Auch interessant: KI-Website-Testing-Tools im Vergleich.