# Vertrauen

Wo Sie die Dokumentation von PDF Blocks zu Sicherheit, Datenschutz und Rechtlichem finden, und wie Sie anfordern, was hier nicht veröffentlicht ist.

<TranslationNotice />

Alles, was ein Prüfer aus den Bereichen Sicherheit, Datenschutz oder Einkauf
benötigt, um PDF Blocks zu bewerten, findet sich in diesem Abschnitt. Wenn Sie
hier sind, um einen Fragebogen zu beantworten, beginnen Sie mit dem [Überblick
über die Sicherheit](/docs/trust/security); wenn Sie hier sind, um zu
unterzeichnen, beginnen Sie mit den [Allgemeinen
Geschäftsbedingungen](/docs/trust/terms) und dem
[Auftragsverarbeitungsvertrag](/docs/trust/dpa).

Zwei strukturelle Tatsachen prägen fast jede Antwort weiter unten:

- **Wir speichern Ihre Dokumente niemals.** Die API verarbeitet jede Datei im
  Arbeitsspeicher und gibt das Ergebnis in derselben Antwort zurück. Nichts wird
  in eine Datenbank oder einen dauerhaften Speicher geschrieben.
- **Die Pipeline ist deterministisch und kommt ohne LLMs aus.** Jede Aktion ist
  eine in Code implementierte Dokumentbearbeitung. Kein großes Sprachmodell
  liest Ihre Dokumente, und nichts, was Sie uns senden, trainiert ein Modell.

## Sicherheit und Compliance

<CardGroup cols={3}>
  <Card title="Überblick über die Sicherheit" icon="key-round" href="/docs/trust/security">
    Wie Dokumente behandelt werden, Verschlüsselung, Authentifizierung per
    API-Schlüssel, Isolierung von Infrastruktur und Netzwerk, Regionen,
    Schwachstellenmanagement und eine Zuordnung der Kontrollen zu den
    SOC 2 Trust Services Criteria.
  </Card>
  <Card title="HIPAA" icon="file-text" href="/docs/trust/hipaa">
    Verarbeitung von PHI unter einem unterzeichneten Bonterms BAA, geleitet an
    unseren dedizierten Endpoint HIPAA USA, auf einer Pipeline, die keine PHI im
    Ruhezustand zurücklässt.
  </Card>
  <Card title="Unterauftragsverarbeiter" icon="file-text" href="/docs/trust/subprocessors">
    Jeder Drittanbieter, auf den wir uns stützen, mit seinem Zweck, den Daten,
    auf die er zugreifen darf, und dem Ort, an dem er tätig ist. Dokumentinhalte
    werden mit keinem von ihnen geteilt.
  </Card>
</CardGroup>

## Rechtliches

<CardGroup cols={3}>
  <Card title="Allgemeine Geschäftsbedingungen" icon="file-text" href="/docs/trust/terms">
    Der Vertrag, der Ihre Nutzung von PDF Blocks regelt.
  </Card>
  <Card title="Datenschutzerklärung" icon="file-text" href="/docs/trust/privacy">
    Wie wir personenbezogene Daten erheben, verwenden und schützen.
  </Card>
  <Card title="Auftragsverarbeitungsvertrag" icon="file-text" href="/docs/trust/dpa">
    Unsere Zusagen als Auftragsverarbeiter, mit den EU-Standardvertragsklauseln
    und CCPA-Bestimmungen. Verfügbar für Geschäftskunden.
  </Card>
</CardGroup>

## Dokumente, die Sie anfordern können

- **[Security Whitepaper (PDF)](/pdf-blocks-security-whitepaper.pdf)** ist eine
  teilbare Zusammenfassung des Überblicks über die Sicherheit. Dafür ist keine
  Anfrage nötig, laden Sie es direkt herunter.
- **Interne Sicherheitsrichtlinien** zu Informationssicherheit,
  Zugriffskontrolle, Kryptografie, Datenschutz und Aufbewahrung,
  Schwachstellenmanagement, sicherer Entwicklung, Reaktion auf Vorfälle und
  Geschäftskontinuität sind im Business-Plan für Kunden und Interessenten unter
  einer beidseitigen Geheimhaltungsvereinbarung verfügbar.
- **Ein ausgefüllter Sicherheitsfragebogen** ist zu denselben Bedingungen
  verfügbar, und wir füllen gerne Ihren aus.

## Kontakt

Schreiben Sie an [security@pdfblocks.com](mailto:security@pdfblocks.com) für
alles aus diesem Abschnitt: eine Kontrolle, die hier nicht abgedeckt ist, eine
Dokumentanfrage oder die Meldung einer Schwachstelle. Unsere maschinenlesbaren
Kontaktdaten sind unter
[/.well-known/security.txt](/.well-known/security.txt) veröffentlicht.
