GrundlagenBeurteilen und EinordnenKapitel 08von 8 im Pfad
Wo die Daten liegen und wie lange
Wer ein Sprachmodell über eine Schnittstelle nutzt, gibt Text aus der Hand. Ob der Anbieter damit trainieren darf und wer das Modell betreibt, klärt Kapitel 01. Dieses Kapitel fragt danach, was mit dem Text geschieht, solange er beim Anbieter liegt: an welchem Ort er gespeichert wird, an welchem er verarbeitet wird, wie lange er bleibt und mit wem darüber ein Vertrag besteht. Jede der großen Dokumentationen führt diese Angaben getrennt, und wer sie zusammenzieht, liest eine Zusage heraus, die dort nicht steht.
Speichern und Rechnen sind zwei Orte
Google schreibt die Trennung in zwei aufeinanderfolgende Sätze. Der erste betrifft das, was liegen bleibt:
Der zweite betrifft die Verarbeitung, und zwar dann, wenn die Anfrage an einen weltweiten Endpunkt geht:
Ein Projekt mit Speicherort Frankfurt kann also Anfragen haben, die in einem ganz anderen Erdteil gerechnet werden. Beides ist eine eigene Einstellung.
Anthropic führt für die eigene Schnittstelle ebenfalls zwei Einstellungen, eine für das Rechnen und eine für das Speichern. Voreingestellt ist beim Rechnen:
Die einzige Alternative dazu sind die USA, beim Speicherort ebenfalls. Eine europäische Wahl bietet Anthropic direkt bei keiner der beiden Einstellungen an. Über einen der großen Betreiber sieht das anders aus, das steht in Kapitel 01.
Die Region gilt für den Inhalt
Wer eine Region wählt, bindet damit den Inhalt der Anfragen, also Eingaben und Ausgaben. Was drumherum anfällt, gehört nicht dazu. OpenAI schreibt das ausdrücklich:
Zu diesen Systemdaten zählt dieselbe Seite Kontodaten, Metadaten und Nutzungsdaten, darunter Abrechnung und Supportanfragen. Sie zeigen, wer wann wie viel mit welchem Modell gearbeitet hat, und sie liegen dort, wo der Anbieter sie führt.
Dazu kommt ein zweiter Rand. Anthropic nennt für interne Zwecke eigene Orte:
Eine Sicherheitsprüfung, eine Supportanfrage oder ein Vorfall kann den Text also an einen Ort bringen, den keine Einstellung festlegt.
Der Speicher, der ohne Training entsteht
Die bekannteste Zusage lautet, dass mit den Daten nicht trainiert wird. Sie sagt nichts darüber, ob die Daten gespeichert werden. Viele Anbieter halten Eingaben eine Zeit lang vor, um Missbrauch zu erkennen, und diese Frist steht neben der Trainingsfrage. OpenAI beziffert sie für die Schnittstelle:
Der Satz hat zwei Teile, und der zweite ist der wichtigere: Die 30 Tage sind eine Obergrenze für den Regelfall. Bei Anthropic steht die Ausnahme als eigene Zahl da, und sie gilt ausdrücklich auch für Kunden, die einen Betrieb ohne Speicherung vereinbart haben:
Wer also „keine Speicherung“ vereinbart, vereinbart sie für den Normalfall. Ein Text, den ein automatischer Prüfer für einen Verstoß hält, bleibt länger. Eine Voreinstellung ohne diesen Speicher gibt es trotzdem: Amazon schreibt für seinen Modelldienst
und nennt auf derselben Seite die Modelle, für die es davon abweicht. Die Übersicht über sechs Anbieter steht in Ebene 2.
Der Vertragspartner hängt am Weg
Datenschutzrechtlich ist, wer ein Modell im eigenen Unternehmen einsetzt, der Verantwortliche. Der Anbieter verarbeitet in seinem Auftrag und ist Auftragsverarbeiter. Welcher Anbieter das ist, hängt am Zugangsweg. Anthropic nennt für die eigene Schnittstelle sich selbst,
where Anthropic is the data processor (externe Seite, platform.claude.com)
und für die beiden großen Betreiber den jeweiligen Betreiber:
Dasselbe Modell kann also unter drei verschiedenen Verträgen laufen, mit drei verschiedenen Speicherfristen und drei verschiedenen Regionen. Welche davon gilt, steht im Vertrag des Weges, den eine Anfrage tatsächlich nimmt. Das Rechtliche dahinter, bis zur Frage, wann eine Angabe überhaupt personenbezogen ist, steht in Ebene 3.
Ebene 1 trennt vier Fragen: wo gespeichert wird, wo gerechnet wird, wie lange ein Speicher zur Missbrauchsprüfung Anfragen vorhält und mit wem der Vertrag besteht. Hier stehen die Antworten von sechs Anbietern, jeweils für den Geschäftszugang über die Schnittstelle. Was für Privatkonten gilt und wer mit den Daten trainieren darf, steht in Kapitel 01.
Die Übersicht
| Anbieter | Speicherort in der EU | Rechnen in der EU | Speicher zur Missbrauchsprüfung | Betrieb ohne Speicher |
|---|---|---|---|---|
| OpenAI | mit Freigabe und Zusatzvertrag | ja, für die Region Europa ausgewiesen | bis 30 Tage | nach Freigabe |
| Anthropic, direkt | nein, derzeit nur USA | nein, weltweit oder USA | 30 Tage, bei Markierung bis 2 Jahre | vereinbar, Markierte ausgenommen |
| Google Cloud | ja | nur über einen regionalen Endpunkt | nur bei Verdacht, bis 90 Tage | ja, mit Ausnahmen |
| Amazon Bedrock | ja | mit geografisch begrenztem Profil | voreingestellt keiner, einzelne Modelle bis 30 Tage | Voreinstellung |
| Microsoft Foundry | ja | nur beim regionalen Bereitstellungstyp | Frist auf den Seiten nicht genannt | menschliche Prüfung auf Antrag abschaltbar |
| Mistral | Voreinstellung | ja, mit vorübergehenden Ausnahmen | 30 rollierende Tage | nur mit bezahltem Zugang |
Stand 23.09.2026, nach den unten zitierten Seiten. Jede Zelle hat eine Bedingung, und die folgenden Abschnitte nennen sie. Die zweite und die dritte Spalte sehen ähnlich aus und beantworten verschiedene Fragen.
OpenAI: Europa auf Antrag
OpenAI bietet eine europäische Region für Speicherung und Verarbeitung an, als Europa mit EWR und Schweiz. Sie steht nicht jedem Konto offen:
Dazu kommt ein Aufschlag auf die neueren Modelle:
Und nicht jede Region, die sich als Speicherort wählen lässt, rechnet auch dort. Für die übrigen gilt:
Den Speicher zur Missbrauchsprüfung, bis zu 30 Tage, führt dieselbe Seite als Tabelle je Endpunkt. Für die Sprachschnittstelle in Echtzeit stehen dort 30 Tage, für die Umwandlung von Sprache in Text steht dort keine Speicherung.
Anthropic: zwei Jahre für das Auffällige
Für die eigene Schnittstelle nennt Anthropic eine Löschfrist im Regelfall:
Der Satz geht mit einer Liste von Ausnahmen weiter, und eine davon hat eigene Zahlen:
Ein Betrieb ohne Speicherung lässt sich vereinbaren, und er sagt über sich selbst, wie weit er reicht:
Eine europäische Region gibt es über den direkten Weg nicht. Die Einstellung für das Rechnen kennt nur weltweit oder USA, die für das Speichern derzeit nur die USA, und sie lässt sich nach dem Anlegen nicht mehr ändern:
Dieselben Modelle in einer europäischen Region gibt es über die großen Betreiber, dann gelten deren Regeln.
Google: ein Speicher nur bei Verdacht
Google legt Eingaben zur Missbrauchsprüfung nur ab, wenn ein automatischer Prüfer anschlägt, und dann in der Region des Kunden:
Wer einen Rahmenvertrag hat, ist davon ausgenommen:
Für Modelle, die Google als Advanced AI einstuft, gilt eine strengere Regel. Dort wird jede Anfrage abgelegt:
Die zweite Ausnahme betrifft ein Werkzeug. Wer Antworten mit der Google-Suche unterfüttert, lässt die Anfragedaten bis zu drei Tage liegen, auch bei vereinbartem Betrieb ohne Speicherung:
Der Speicherort bleibt in der gewählten Region. Wo gerechnet wird, entscheidet der Endpunkt, und der weltweite gibt dafür keine Zusage, wie Ebene 1 zeigt.
Amazon: voreingestellt nichts, mit Ausnahmen
Bedrock speichert in der Voreinstellung weder Eingaben noch Ausgaben. Für einzelne Modelle weicht Amazon davon ab, und die Seite nennt sie beim Namen:
Dasselbe gilt mit anderen Bedingungen für mehrere OpenAI-Modelle. Der Ort dieses Speichers folgt dem Ort der Verarbeitung, und der ist bei Bedrock eine eigene Einstellung. Die regionsübergreifende Verarbeitung verteilt Anfragen auf andere Regionen, und zwar auch auf solche, die im Konto gar nicht freigeschaltet sind:
Für Vorgaben zum Ort empfiehlt Amazon die begrenzte Variante:
Wird dabei eine Anfrage aufbewahrt, dann am Zielort:
Microsoft: der Bereitstellungstyp entscheidet
Bei Microsoft hängt der Verarbeitungsort am Bereitstellungstyp, und die Regionswahl allein legt ihn nicht fest:
Den Fall der weltweiten Bereitstellung erzählt Kapitel 01 in Ebene 3, die Prüfer im EWR stehen dort in Ebene 2. Die menschliche Durchsicht lässt sich abschalten:
Eine Frist für diesen Speicher nennt Microsoft auf den beiden Seiten nicht, die das Thema behandeln. In der Tabelle steht deshalb keine Zahl.
Mistral: Europa als Voreinstellung
Mistral ist der einzige der sechs mit Sitz in der EU und legt die Daten dort ab, solange niemand etwas anderes wählt:
By default, your data is hosted in the European Union (externe Seite, help.mistral.ai)
Ein eigener Endpunkt führt in die USA. Und je nach Funktion wandern Daten vorübergehend zu Unterauftragnehmern:
Die Frist zur Missbrauchsprüfung steht in der Datenschutzerklärung:
Den Betrieb ohne Speicherung gibt es nur gegen Bezahlung, im kostenlosen Modus fehlt er:
ZDR is available only with pay-as-you-go (externe Seite, help.mistral.ai)
Was daraus folgt
Lesen Sie die zweite und die dritte Spalte getrennt. Ein europäischer Speicherort ist bei fünf von sechs zu haben. Ein europäischer Rechenort hängt dagegen an einem Endpunkt, einem Profil oder einem Bereitstellungstyp, und jeder davon ist eine eigene Einstellung.
Fragen Sie nach der Ausnahme. Alle Fristen oben gelten für den Regelfall. Eine markierte Anfrage bleibt bei Anthropic bis zu zwei Jahre, und ein Suchwerkzeug bei Google speichert trotz vereinbartem Betrieb ohne Speicher.
Schreiben Sie Datum und Wortlaut auf. Keine dieser Seiten führt eine Versionsgeschichte, mehrere wurden in den letzten drei Monaten geändert. Die Tabelle oben ist der Stand eines Tages.
Die beiden ersten Ebenen lesen die Zusagen der Anbieter. Diese Ebene liest das Recht, auf das die Zusagen antworten: die Datenschutz-Grundverordnung in ihrer geltenden Fassung, zwei Urteile, einen Vorschlag der Kommission und einen Angemessenheitsbeschluss. Sie nennt die Stellen, an denen die Fragen aus Ebene 1 ihre Begriffe haben.
Zwei Rollen und ein Vertrag
Die Verordnung unterscheidet, wer entscheidet und wer ausführt. Verantwortlich ist die Stelle,
Auftragsverarbeiter ist eine Stelle,
Zwischen beiden steht nach Artikel 28 ein Vertrag:
Die großen Anbieter bieten diesen Vertrag als Anhang zu ihren Bedingungen an. OpenAI ordnet sich darin ein:
Bei Anthropic ist er Teil der kommerziellen Bedingungen und endet dort, wo ein anderer Weg beginnt:
Das ist die rechtliche Seite des Rollenwechsels aus Ebene 1: Wer Claude über einen Cloud-Betreiber aufruft, hat den Vertrag mit dem Betreiber.
Eine Rolle muss dabei nicht für alle Zwecke gelten. Mistral verarbeitet für den Betrieb im Auftrag, für das Training eigener Modelle aber in eigener Sache. Der Vertrag nennt den zweiten Zweck ausdrücklich:
und zwar für das Training, solange der Kunde nicht widersprochen hat. Wer den Widerspruch nicht einlegt, hat für diesen Teil einen zweiten Verantwortlichen. Welche Konten standardmäßig in das Training gehen, steht in Kapitel 01.
Wann eine Eingabe personenbezogen ist
Alles an der Verordnung hängt am Begriff der personenbezogenen Daten. Gemeint sind
beziehen. Ein naheliegender Schutz vor dem Versand an einen Anbieter ist, Namen und Kennungen vorher zu ersetzen. Die Verordnung kennt das als Pseudonymisierung, also als
Wie weit das reicht, sagt Erwägungsgrund 26, der nur im Amtsblatt steht:
Anonyme Daten liegen dagegen außerhalb:
Offen ist, für wen die Zuordnung möglich sein muss. Der Europäische Datenschutzausschuss hat im Januar 2025 eine strenge Lesart festgehalten:
Der Gerichtshof hat am 04.09.2025 anders entschieden, und zwar zu einer Nachbarverordnung. Das Urteil betrifft die Verordnung 2018/1725 für die Organe der Union, deren Begriffe denen der DSGVO nachgebildet sind. In Randnummer 86 heißt es, dass
müssen. Für einen Empfänger, der die Zuordnung mit den ihm verfügbaren Mitteln nicht herstellen kann, können dieselben Daten also etwas anderes sein als für den Absender, der den Schlüssel hat. Für den Versand an ein Sprachmodell ist genau das die Frage: Ist eine Eingabe, aus der die Namen ersetzt sind, beim Anbieter noch personenbezogen?
Was der Digital-Omnibus daran ändern soll
Die Kommission hat am 19.11.2025 einen Vorschlag vorgelegt, der mehrere Digitalgesetze zugleich ändert, darunter die DSGVO. Für Artikel 4 sieht er einen Zusatz vor, der die Lesart des Gerichtshofs in die Verordnung schreibt:
Geltendes Recht ist das nicht. Die konsolidierte Fassung der DSGVO bei EUR-Lex ist weiter die vom 04.05.2016, und das Verfahren steht im Parlament bei:
Awaiting committee decision (externe Seite, oeil.secure.europarl.europa.eu)
Stand 23.09.2026, mit einem Berichtsentwurf vom 22.06.2026 und Änderungsanträgen vom 27.07.2026. Für die Beurteilung heute heißt das: Das Urteil gibt der Pseudonymisierung ein Argument, der Datenschutzausschuss eine Gegenposition, und der Gesetzgeber hat noch nicht entschieden. Wer sich darauf stützt, dass ersetzte Namen beim Anbieter keine personenbezogenen Daten mehr sind, stützt sich auf eine offene Frage.
Die Übermittlung in die USA
Daten dürfen in ein Land außerhalb der EU gehen, wenn die Kommission dessen Schutzniveau anerkannt hat. Die Verordnung sagt es so:
ein angemessenes Schutzniveau bietet. Für die USA hat die Kommission das am 10.07.2023 beschlossen, mit einer Einschränkung auf eingetragene Unternehmen. Danach
die in der Liste des Data Privacy Framework stehen. Die Kommission fasst es ebenso:
Wer auf der Liste steht, lässt sich nachsehen. Stand 23.09.2026 führt die Liste des US-Handelsministeriums (externe Seite, dataprivacyframework.gov) Google, Amazon und Microsoft als aktiv eingetragen, Microsoft mit einer laufenden Neuzertifizierung. OpenAI und Anthropic stehen nicht darin, weder aktiv noch als frühere Teilnehmer. Für sie gilt der Beschluss deshalb nicht, und ihre Verträge nennen den anderen Weg der Verordnung, die Standardvertragsklauseln. Bei OpenAI:
Bei Anthropic ist die Klausel Teil des Vertrags:
Mistral hat seinen Sitz in der EU und übermittelt nur für einzelne Funktionen nach außen, wie Ebene 2 zeigt.
Der Beschluss selbst ist angefochten. Das Gericht der Europäischen Union hat die Klage am 03.09.2025 abgewiesen:
Die Klage wird abgewiesen. (externe Seite, eur-lex.europa.eu)
Gegen dieses Urteil ist ein Rechtsmittel beim Gerichtshof anhängig, eingereicht am 31.10.2025 unter dem Aktenzeichen C-703/25 P (externe Seite, curia.europa.eu). Für die Übermittlung an die eingetragenen Anbieter gilt der Beschluss, bis der Gerichtshof entschieden hat.
Quellen
29 Einträgealle erreichbar
Erreichbarkeit automatisch geprüft
Dokumentationerreichbar
docs.cloud.google.comgeprüft 24.09.2026
Die Trennung von Speicherort und Verarbeitungsort bei Google: Gespeichertes bleibt in der gewählten Region, eine Anfrage an einen globalen Endpunkt kann überall verarbeitet werden.
Dokumentationerreichbar
Anthropic, Data residency (externe Seite, platform.claude.com)
platform.claude.comgeprüft 24.09.2026
Anthropics Doku zu den zwei getrennten Einstellungen für die Schnittstelle: wo gerechnet wird (Voreinstellung jede verfügbare Region, sonst nur USA) und wo gespeichert wird (derzeit nur USA). Eine europäische Wahl gibt es bei keiner der beiden.
Dokumentationerreichbar
OpenAI, Data controls in the OpenAI platform (externe Seite, developers.openai.com)
developers.openai.comgeprüft 24.09.2026
Die Seite, auf der OpenAI für die Schnittstelle Speicherort, Verarbeitungsort und Aufbewahrung getrennt aufführt: den Speicher zur Missbrauchsprüfung mit bis zu 30 Tagen, eine Tabelle je Endpunkt, die Datenresidenz mit ihren Ausnahmen (Systemdaten, Regionen ohne eigene Verarbeitung) und die Bedingungen für eine Region außerhalb der USA samt Aufschlag.
Dokumentationerreichbar
Anthropic, API and data retention (externe Seite, platform.claude.com)
platform.claude.comgeprüft 24.09.2026
Die Aufstellung, was von einer Anfrage beim Anbieter liegen bleibt, aufgeschlüsselt Funktion für Funktion. Sie trennt zwei Dinge, die leicht zusammenfallen: Eine zustandslose Schnittstelle sagt, dass der nächste Aufruf den alten Verlauf nicht kennt. Über die Frage, was gespeichert wird, entscheidet jede Funktion für sich, und die Sitzungen der verwalteten Agenten bleiben liegen, bis jemand sie löscht.
Dokumentationerreichbar
Anthropic, Where are your servers located? (externe Seite, privacy.claude.com)
privacy.claude.comgeprüft 24.09.2026
Die Auskunft des Herstellers zur Frage nach europäischen Servern. Sie ist der Gegenpol zur Verfügbarkeitstabelle eines Betreibers: Beim Hersteller selbst liegen die Daten in den Vereinigten Staaten, während dasselbe Modell über einen Betreiber in einer europäischen Region läuft.
Dokumentationerreichbar
AWS, Amazon Bedrock abuse detection (externe Seite, docs.aws.amazon.com)
docs.aws.amazon.comgeprüft 24.09.2026
Amazons Regeln zur Missbrauchserkennung: Voreingestellt speichert Bedrock weder Ein- noch Ausgaben, für einzelne Modelle von OpenAI und Anthropic gilt eine Speicherung bis zu 30 Tage, und bei regionsübergreifender Verarbeitung liegt sie in der Zielregion.
Dokumentationerreichbar
Anthropic, How long do you store my organization's data? (externe Seite, privacy.claude.com)
privacy.claude.comgeprüft 24.09.2026
Die Fristen für Geschäftskunden: Ein- und Ausgaben der Schnittstelle werden binnen 30 Tagen gelöscht, bei einem markierten Verstoß bleiben sie bis zu zwei Jahre, die Werte der Klassifikatoren bis zu sieben Jahre.
Dokumentationerreichbar
docs.cloud.google.comgeprüft 24.09.2026
Googles Regeln zur Missbrauchsprüfung auf der Cloud-Plattform: Eingaben werden nur bei Verdacht und bis zu 90 Tage in der gewählten Region gespeichert, Kunden mit einem Master Agreement sind davon ausgenommen, und für Modelle der Stufe Advanced AI werden alle Anfragen bis zu 30 Tage gespeichert.
Dokumentationerreichbar
docs.cloud.google.comgeprüft 24.09.2026
Googles Seite zum Betrieb ohne Speicherung und seinen Ausnahmen: Die Suche mit Google Search als Grundlage speichert Anfragedaten bis zu drei Tage, und das lässt sich nicht abschalten.
Dokumentationerreichbar
AWS, Increase throughput with cross-Region inference (externe Seite, docs.aws.amazon.com)
docs.aws.amazon.comgeprüft 24.09.2026
Die regionsübergreifende Verarbeitung bei Bedrock: Sie kann Anfragen in Regionen leiten, die im Konto gar nicht freigeschaltet sind, und für Vorgaben zur Datenresidenz empfiehlt Amazon die geografisch begrenzte Variante.
Dokumentationerreichbar
learn.microsoft.comgeprüft 24.09.2026
Die Seite, die den Unterschied zwischen Modell und Betreiber greifbar macht: Dieselben Modelle laufen bei Microsoft, und der Hersteller sieht dabei nichts. Sie nennt außerdem die Angabe, an der die Regionswahl praktisch scheitert, nämlich den Bereitstellungstyp, und die Auskunft darüber, wer die Eingaben bei der Missbrauchserkennung zu sehen bekommt.
Dokumentationerreichbar
Microsoft, Abuse monitoring in Azure OpenAI (externe Seite, learn.microsoft.com)
learn.microsoft.comgeprüft 24.09.2026
Microsofts Beschreibung der Missbrauchsprüfung: Prüfer für Modelle im EWR sitzen im EWR, und die menschliche Durchsicht entfällt nach genehmigtem Antrag. Eine Speicherfrist nennt die Seite nicht.
Dokumentationerreichbar
Mistral AI, Where do you store my data or my Organization's data? (externe Seite, help.mistral.ai)
help.mistral.aigeprüft 24.09.2026
Mistrals Auskunft zum Speicherort: voreingestellt in der EU, über einen eigenen Endpunkt in den USA, und je nach Funktion vorübergehend bei Unterauftragnehmern außerhalb der EU.
Dokumentationerreichbar
Mistral AI, Privacy Policy (externe Seite, legal.mistral.ai)
legal.mistral.aigeprüft 24.09.2026
Mistrals Datenschutzerklärung mit den Fristen je Produkt; für die Schnittstelle bleiben Ein- und Ausgaben 30 rollierende Tage zur Missbrauchsprüfung, außer bei aktiviertem Betrieb ohne Speicherung.
Dokumentationerreichbar
Mistral AI, Can I activate Zero Data Retention (ZDR)? (externe Seite, help.mistral.ai)
help.mistral.aigeprüft 24.09.2026
Mistrals Betrieb ohne Speicherung: Er gilt für bestimmte zustandslose Endpunkte und nur mit bezahltem Zugang, der kostenlose Modus kennt ihn nicht.
Originalarbeiterreichbar
eur-lex.europa.eugeprüft 24.09.2026
Der Verordnungstext in der konsolidierten Fassung, die EUR-Lex führt: Begriffe (Artikel 4), Auftragsverarbeitung (Artikel 28) und Übermittlung in Drittländer (Artikel 45). Die Erwägungsgründe stehen nur im Amtsblatt.
Originalarbeiterreichbar
Verordnung (EU) 2016/679, Amtsblatt mit Erwägungsgründen (externe Seite, eur-lex.europa.eu)
eur-lex.europa.eugeprüft 24.09.2026
Die Fassung im Amtsblatt vom 04.05.2016, zitiert für Erwägungsgrund 26: Pseudonymisierte Daten gelten als Informationen über eine identifizierbare Person, anonyme fallen nicht unter die Verordnung.
Dokumentationerreichbar
OpenAI, Data Processing Addendum (externe Seite, openai.com)
openai.comgeprüft 24.09.2026
OpenAIs Vertrag über die Auftragsverarbeitung: OpenAI verarbeitet als Auftragsverarbeiter, und eine Übermittlung aus dem EWR stützt sich auf Standardvertragsklauseln oder einen Angemessenheitsbeschluss nach Artikel 45 DSGVO.
Dokumentationerreichbar
privacy.claude.comgeprüft 24.09.2026
Anthropics Auskunft zum Vertrag über die Auftragsverarbeitung: Er ist mit Standardvertragsklauseln Teil der kommerziellen Bedingungen, und wer Claude über eine fremde Plattform nutzt, steht unter deren Bedingungen.
Dokumentationerreichbar
Mistral AI, Data Processing Addendum (externe Seite, legal.mistral.ai)
legal.mistral.aigeprüft 24.09.2026
Mistrals Vertrag über die Auftragsverarbeitung mit einer Doppelrolle: Für den Betrieb verarbeitet Mistral im Auftrag, für das Training eigener Modelle als Verantwortlicher, solange der Kunde nicht widersprochen hat.
Ankündigung des Herstellerserreichbar
EDSA, Mitteilung zu den Leitlinien 01/2025 zur Pseudonymisierung (externe Seite, edpb.europa.eu)
edpb.europa.eugeprüft 24.09.2026
Die Mitteilung des Europäischen Datenschutzausschusses vom Januar 2025 zu seinen Leitlinien: Pseudonymisierte Daten bleiben personenbezogen, wenn irgendjemand sie zuordnen kann. Die Leitlinien selbst liegen nur als PDF vor.
Originalarbeiterreichbar
EuGH, Urteil vom 04.09.2025, C-413/23 P, EDSB/SRB (externe Seite, eur-lex.europa.eu)
eur-lex.europa.eugeprüft 24.09.2026
Das Urteil, nach dem pseudonymisierte Daten nicht für jeden Empfänger personenbezogen sein müssen (Randnummer 86). Es ergeht zur Verordnung 2018/1725 für die Organe der Union, deren Begriffe denen der DSGVO nachgebildet sind.
Originalarbeiterreichbar
Europäische Kommission, Vorschlag Digital Omnibus, COM(2025) 837 (externe Seite, eur-lex.europa.eu)
eur-lex.europa.eugeprüft 24.09.2026
Der Vorschlag der Kommission vom 19.11.2025, der unter anderem Artikel 4 DSGVO ändern soll: Information wäre für eine Stelle nicht personenbezogen, die die Person mit den ihr verfügbaren Mitteln nicht bestimmen kann. Ein Vorschlag, kein geltendes Recht.
Datenerreichbar
oeil.secure.europarl.europa.eugeprüft 24.09.2026
Der Verfahrensstand des Digital-Omnibus im Parlament: Stand 23.09.2026 wartet er auf die Entscheidung des Ausschusses, Berichtsentwurf vom 22.06.2026, Änderungsanträge vom 27.07.2026.
Originalarbeiterreichbar
eur-lex.europa.eugeprüft 24.09.2026
Der Angemessenheitsbeschluss der Kommission vom 10.07.2023. Er gilt nur für Organisationen in den USA, die in der Liste des Data Privacy Framework eingetragen sind.
Dokumentationerreichbar
Europäische Kommission, EU-US data transfers (externe Seite, commission.europa.eu)
commission.europa.eugeprüft 24.09.2026
Die Erläuterung der Kommission zum Data Privacy Framework: Daten fließen frei an die Unternehmen in den USA, die daran teilnehmen.
Datenerreichbar
U.S. Department of Commerce, Data Privacy Framework List (externe Seite, dataprivacyframework.gov)
dataprivacyframework.govgeprüft 24.09.2026
Die Liste der Organisationen, für die der Angemessenheitsbeschluss gilt. Stand 23.09.2026 stehen Google LLC und Amazon.com Inc. aktiv darin, Microsoft aktiv mit laufender Neuzertifizierung; OpenAI, Anthropic und Mistral stehen nicht darin.
Originalarbeiterreichbar
EuG, Urteil vom 03.09.2025, T-553/23, Latombe/Kommission (externe Seite, eur-lex.europa.eu)
eur-lex.europa.eugeprüft 24.09.2026
Das Urteil des Gerichts, das die Klage gegen den Angemessenheitsbeschluss zum Data Privacy Framework abweist. Dagegen ist ein Rechtsmittel beim Gerichtshof anhängig (C-703/25 P).
Datenerreichbar
Curia, Rechtssache C-703/25 P, Latombe/Kommission (externe Seite, curia.europa.eu)
curia.europa.eugeprüft 24.09.2026
Die Verfahrensangaben des Gerichtshofs zum Rechtsmittel gegen das Latombe-Urteil: eingereicht am 31.10.2025, Stand 23.09.2026 anhängig.