Trust Center

pacemaker Solutions GmbH verarbeitet Kundendaten als Auftragsverarbeiter nach Art. 28 DSGVO. Die Verarbeitung findet ausschließlich in der EU/EWR statt. Kundendaten werden nicht für das Training von KI-Modellen verwendet. Weitergehende Nachweise wie den Auftragsverarbeitungsvertrag oder Prüfberichte stellen wir auf Anfrage bereit.

01 // Zertifizierungen

Was hinter unserer Plattform steckt

Unsere Zertifizierungen sind unabhängig geprüft und international anerkannt.

Nachhaltigkeit
SFC MBM Framework
Normec hat den Book-&-Claim-Ansatz von pacemaker.ai unabhängig geprüft und dessen Konformität mit den Anforderungen des Smart Freight Centre Market-Based Measure Frameworks bestätigt.
Was das für Sie bedeutet:
Die Berechnungsmethodik ist extern abgenommen und die Konformität der Berechnungsgrundlage bereits bestätigt. Sie müssen die Methodik nicht selbst prüfen oder nachweisen lassen. Die ausgewiesenen Ergebnisse müssen weiterhin auditiert werden
SFC MBM Framework
Zertifikat runterladen
Nachhaltigkeit
ISO 14067
ISO 14067 legt fest, wie der Carbon Footprint eines Produkts über seinen gesamten Lebenszyklus berechnet wird. Vom Rohstoff bis zur Entsorgung nach derselben Methodik und damit weltweit vergleichbar.
Was das für Sie bedeutet:
Sie erhalten Emissionsdaten auf Produkt- und Materialebene, die Prüfern standhalten und gezielte Dekarbonisierung überhaupt erst möglich machen.
Nachhaltigkeit
ISO 14083:2023
ISO 14083:2023 ist der erste international harmonisierte Standard für die Berechnung von Treibhausgasemissionen in Transport- und Logistikketten. Er schafft eine gemeinsame Methodik, damit Zahlen aus unterschiedlichen Quellen überhaupt vergleichbar werden.
Was das für Sie bedeutet:
Sie erhalten auditierbare CO₂-Daten, die regulatorisch anerkannt sind, ob für CSRD, ESG-Reporting oder Kundenanfragen.
Automotive Security
TISAX
TISAX steht für Trusted Information Security Assessment Exchange und ist der etablierte Sicherheitsstandard der Automobilindustrie. Ziel ist es, Informationssicherheits-Assessments einmalig durchzuführen und innerhalb des ENX-Netzwerks standardisiert anerkennen zu lassen.
Was das für Sie bedeutet:
Sie benötigen kein separates Sicherheits-Assessment im OEM-Onboarding. Sicherheitsanforderungen können schneller geprüft und Freigabeprozesse deutlich verkürzt werden.
Informationssicherheit
ISO 27001
ISO 27001 ist der international führende Standard für Informationssicherheits-Management. Er beschreibt, wie Unternehmen Risiken systematisch identifizieren, Daten schützen und ihre Sicherheitsmaßnahmen regelmäßig überprüfen lassen.
Was das für Sie bedeutet:
Ihre Liefer- und Unternehmensdaten sind nach höchsten internationalen Standards geschützt.
Qualitätsmanagement
ISO 9001
ISO 9001 ist der international führende Standard für Qualitätsmanagementsysteme und definiert verbindliche Anforderungen an Prozesse, Dokumentation und kontinuierliche Verbesserung.
Was das für Sie bedeutet:
Sie arbeiten mit einem Partner, dessen Prozesse und Qualitätsstandards regelmäßig extern auditiert und zertifiziert sind.
02 // Datenschutz

Datenschutz

Wir verarbeiten personenbezogene Daten als Auftragsverarbeiter nach Art. 28 DSGVO.

Rechtsrolle
Bei der Erbringung unserer Dienste handelt pacemaker Solutions GmbH als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher für die Verarbeitung bleibt der Kunde. Für eigene Unternehmensanwendungen (z. B. Verwaltung der Vertragsbeziehung) ist pacemaker Solutions GmbH selbst Verantwortlicher.
Datenschutzbeauftragter
Joshua Veeh · Hafenweg 46-48, 48155 Münster, Deutschland
datenschutz@pacemaker.ai
Betroffenenanfragen
Anfragen betroffener Personen (Art. 15–22 DSGVO) richten sich an den Verantwortlichen. Gehen Anfragen direkt bei uns ein, leiten wir sie unverzüglich weiter und unterstützen bei der Erfüllung (Art. 28 Abs. 3 lit. e DSGVO).
Löschkonzept
Nach Ende der Beauftragung werden personenbezogene Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben (Art. 28 Abs. 3 lit. g DSGVO). Die Löschung erfolgt nach gesetzlichen Vorgaben, sobald Einwilligungen widerrufen werden oder der Verarbeitungszweck entfällt. Andernfalls wird die Verarbeitung entsprechend eingeschränkt. Details zu den Löschfristen je Datenkategorie enthält die AVV.
Drittlandübermittlungen
Die Verarbeitung erfolgt in der EU/EWR. Soweit einzelne Unterauftragnehmer in Drittländern ansässig sind, stützen sich Übermittlungen auf EU-Standardvertragsklauseln. Für das Vereinigte Königreich gilt der Angemessenheitsbeschluss.
Meldung von Datenschutzverletzungen
Wir informieren den Verantwortlichen unverzüglich nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten (Art. 33 Abs. 2 DSGVO) und unterstützen bei der Einhaltung der 72-Stunden-Frist gegenüber der Aufsichtsbehörde.
03 // KI-Governance

KI-Governance

Kein kundenübergreifendes Modelltraining, Mandantentrennung, Inferenz in der EU/EWR und menschliche Aufsicht.

Kein Training auf Kundendaten
Es findet kein kundenübergreifendes Modelltraining statt. Ein Pooling von Trainingsdaten mehrerer Kunden ist ausgeschlossen.
Mandantentrennung
Kundendaten werden logisch je Mandant getrennt gehalten und verarbeitet.
Modellanbieter und Inferenz
Sprachmodell-Inferenz über den Microsoft Azure OpenAI Service in der EU/EWR (EU Data Boundary). Trainingsnutzung ist vertraglich ausgeschlossen. Abuse-Monitoring mit Speicherung und menschlicher Prüfung ist deaktiviert.
Menschliche Aufsicht und Nutzungsgrenzen
Prognosen und Bestellvorschläge sind Entscheidungsunterstützung. Freigabe und fachliche Prüfung verbleiben beim Kunden. Die bestimmungsgemäße Nutzung setzt menschliche Aufsicht voraus.
KI-Kompetenz des Personals
Mitarbeitende, die KI-Systeme entwickeln oder betreiben, werden entsprechend Art. 4 KI-Verordnung geschult.
04 // Datensicherheit

Ihre Daten. Unsere Verantwortung.

Wir verarbeiten täglich sensible Liefer- und Unternehmensdaten. Informationssicherheit ist deshalb von Anfang an Teil unserer Arbeit.

Jährliche externe Audits durch akkreditierte Stellen
Jährliche externe Audits durch akkreditierte Stellen
Jährliche externe Audits durch akkreditierte Stellen
F
Können Wettbewerber meine Daten sehen?
Nein. Kundendaten werden logisch pro Mandant getrennt gespeichert und verarbeitet. Es findet kein mandantenübergreifendes Training von KI-Modellen statt. Ein Pooling von Daten mehrerer Kunden ist ausgeschlossen. Zugriffe erfolgen ausschließlich rollenbasiert nach dem Need-to-know-Prinzip, mit Mehrfaktor-Authentisierung für administrative Zugänge.

05 // Dokumente & Nachweise

Dokumente & Nachweise

Vertragsgrundlagen und Prüfunterlagen für die Zusammenarbeit mit pacemaker.ai.

Datenschutz
Muster-Auftragsverarbeitungsvertrag
AVV nach Art. 28 DSGVO inkl. Anlage zum Maßnahmenkatalog (TOMs). Zur Prüfung durch Ihre Rechts-/Datenschutzabteilung.
Vertrag
Master Services Agreemen
Unser Standard-Rahmenvertrag für die kommerzielle Zusammenarbeit. Wird im Erstgespräch bereitgestellt.
Sicherheitsnachweis
TOM-Katalog
Der vollständige Maßnahmenkatalog nach Art. 32 DSGVO, unabhängig vom AVV. Für Ihr Security- oder IT-Team.

Fragen zu Compliance oder Datensicherheit?

Im Erstgespräch schauen wir gemeinsam, welche Standards für Ihre Branche relevant sind. Bei Bedarf besprechen wir auch, welche Unterlagen wir für Due-Diligence-Prozesse bereitstellen können.