Persooa - häufige Fragen 2026 Version 2026.1
Wir haben die häufigsten Fragen dazu gesammelt, wie wir mit Daten, AI, Datenschutz und Sicherheit arbeiten - relevant in Retail, E-Commerce, Banking, Versicherung und Telekommunikation. Die Antworten sind informativ; konkrete Verpflichtungen regeln Verträge (DPA, NDA, SLA).
A. ESG und verantwortungsvolles Wachstum
1. Hat Persooa eine ESG-/Responsible-Growth-Policy? Ja. Unsere Policy für verantwortungsvolles Wachstum basiert auf einem Remote-first-Modell, digitalem Delivery, effizienter Cloud-Nutzung und kontinuierlicher Verbesserung.
2. Verpflichtet sich Persooa zu Net Zero oder Klimaneutralität? Nein. Wir gehen bewusst keine Verpflichtungen zu Net Zero, SBTi oder Klimaneutralität ein. Wir vermeiden Greenwashing und erklären nur das, worauf wir tatsächlich Einfluss haben - was deine ESG-Berichterstattung vor dem Risiko unglaubwürdiger Lieferantendaten schützt.
3. Wie groß ist der ökologische Fußabdruck von Persooa? Von Natur aus klein. Als Remote-first-Organisation unterhalten wir keine Büros, begrenzen Reisen (Low-Travel-Modell), arbeiten paperless und nutzen eine energieeffiziente Cloud. Details in der Erklärung zum nachhaltigen Lieferanten.
4. Wie reduziert Persooa den Fußabdruck durch Pendeln? Remote-Arbeit ist bei uns Standard, und unser internationales Talentnetzwerk arbeitet digital zusammen. Geschäftsreisen unternehmen wir nur dann, wenn sie echten Wert bringen.
5. Kann Persooa Daten für unser ESG-/Scope-3-Reporting liefern? Wir können eine qualitative Beschreibung unseres Betriebsmodells und unserer Praktiken bereitstellen. Wir geben keine unseriösen Emissionszahlen an; wenn du konkrete Daten benötigst, vereinbaren wir einen realistischen, dauerhaft haltbaren Umfang.
6. Wie übersetzt sich ESG bei Persooa in konkrete Maßnahmen statt in Erklärungen? Unser größter Beitrag liegt in der Governance - Responsible AI, Datenethik und Sicherheit. Genau dort senken wir das Kundenrisiko real, nicht in umweltbezogenen Marketingversprechen.
7. Hat Persooa eine Diversitäts- und Gleichbehandlungspolitik? Ja. Unser Verhaltenskodex bekräftigt Chancengleichheit unabhängig u. a. von Rasse, Religion, Herkunft, Geschlecht, Alter, Behinderung, Familienstand und sexueller Orientierung; Personalentscheidungen treffen wir auf Basis von Kompetenz und Ergebnissen. Mobbing und Belästigung sind verboten, und es gelten Arbeitsschutzregeln.
8. Wendet Persooa einen Verhaltenskodex (Code of Conduct) an? Ja - der öffentliche Persooa-Verhaltenskodex umfasst u. a. Integrität und Rechtstreue, Korruptionsbekämpfung, Interessenkonflikte, den Schutz vertraulicher Informationen und geistigen Eigentums, das Wettbewerbsrecht, die Ethik von Lieferanten und Partnern sowie das Melden von Verstößen ohne Risiko von Repressalien. Wir können auch deinen Supplier Code of Conduct unterzeichnen, sofern er mit unseren Praktiken vereinbar ist.
B. AI Governance
9. Hat Persooa eine Responsible-AI-Policy? Ja - die Responsible-AI-Policy umfasst Human-in-the-Loop, Erklärbarkeit, Datenminimierung, Bias-Minderung, Sicherheitskontrollen und GenAI-Prinzipien.
10. Werden AI-Entscheidungen von einem Menschen überwacht? Ja. Entscheidungen mit erheblichem Einfluss auf den Endkunden bleiben unter menschlicher Aufsicht (Human-in-the-Loop). AI unterstützt die Entscheidung; sie nimmt der Organisation nicht die Verantwortung ab.
11. Wie klassifiziert Persooa das Risiko von AI-Anwendungsfällen? In einem risikobasierten Modell (niedriges/mittleres/hohes Risiko), im Einklang mit dem Ansatz des AI Act. Hochrisiko-Fälle in regulierten Bereichen setzen wir nicht ohne Mandat und Aufsicht auf Kundenseite um.
12. Ist Persooa mit dem AI Act konform? Wir gestalten Lösungen im Geist des AI Act (risikobasierter Ansatz, Transparenz, menschliche Aufsicht). Die Konformität einer konkreten Implementierung hängt vom Anwendungsfall ab und wird gemeinsam mit dem Kunden als Verantwortlichem/Betreiber des Systems festgelegt.
13. Sind AI-Modelle erklärbar? Für Entscheidungs- und Empfehlungsmodelle können wir die Funktionslogik, die wichtigsten Merkmale und die Grenzen beschreiben. Wo das Risiko es erfordert, bevorzugen wir interpretierbare Lösungen.
14. Wie geht Persooa mit Bias und Diskriminierung in Modellen um? Wir testen Modelle auf unbeabsichtigte Diskriminierung, überwachen Drift und Datenqualität und nutzen keine sensiblen Merkmale (oder deren Proxys) als Grundlage für Targeting.
15. Führt Persooa ein Register der Modelle / AI-Anwendungsfälle (Model Inventory)? Ja, für AI-Projekte, die wir für den Kunden umsetzen, führen wir ein Register der Anwendungsfälle mit einem zugewiesenen Owner, der für die Konformität verantwortlich ist.
16. Wer verantwortet die AI Governance aufseiten von Persooa? Jedes AI-Projekt hat einen zugewiesenen Owner. Entscheidungen zum Start von Hochrisiko-Fällen erfordern eine Freigabe auf Kundenseite.
17. Wie nutzt Persooa generative AI (GenAI)? Im Einklang mit unseren GenAI-Prinzipien: Verifizierung durch den Menschen, ein Verbot, vertrauliche Kundendaten ohne angemessene Garantien in Tools einzugeben, Kennzeichnung von AI-Inhalten, wo erforderlich, sowie ein Verbot manipulativer Anwendungen.
18. Werden unsere Daten zum Trainieren von Persooas Modellen verwendet? Nein. Wir verwenden die personenbezogenen Daten des Endkunden weder zum Training eigener Modelle noch zugunsten anderer Kunden. Die Daten dienen ausschließlich den vertraglich vereinbarten Zwecken. Eine etwaige Nutzung vollständig anonymisierter Daten (die keine Identifizierung ermöglichen) zur Verbesserung der Servicequalität erfolgt nur, soweit der Vertrag/DPA dies zulässt.
19. Gibt es einen „Kill Switch" für AI-Automatisierung? Ja. Operatoren können den Betrieb der Automatisierung stoppen und überschreiben, und es gibt definierte Eskalationspunkte zum Menschen.
20. Wie stellt Persooa die Auditierbarkeit von AI- und Agentenentscheidungen sicher? Entscheidungen und Aktionen der Agenten werden protokolliert und sind nachvollziehbar. Kritische Aktionen gestalten wir umkehrbar oder bestätigungspflichtig.
C. Governance der Kundendaten
21. Wem gehören die Daten in einem Projekt? Der Kunde bleibt in jeder Phase Eigentümer seiner Daten. Persooa handelt grundsätzlich als Auftragsverarbeiter im Namen des Kunden; in Bezug auf eigene operative Prozesse (z. B. die Bearbeitung von Kontaktanfragen) können wir als Verantwortlicher für eigene Daten auftreten.
22. Nutzt Persooa die Daten eines Kunden zugunsten eines anderen? Nein. Daten werden auf Projektebene strikt isoliert und nicht für andere Zwecke oder zugunsten anderer Stellen verwendet.
23. Was geschieht mit den Daten nach Ende der Zusammenarbeit? Die Daten werden gemäß den vertraglichen Vereinbarungen zurückgegeben oder gelöscht. Wir setzen die vereinbarten Aufbewahrungsfristen durch.
24. Wie setzt Persooa den Grundsatz der Datenminimierung um? Wir verarbeiten nur die für den Zweck erforderlichen Daten; wir bevorzugen Pseudonymisierung und Aggregation. In AI-Projekten erhält das Modell nur die tatsächlich benötigten Daten.
25. Wie verwaltet Persooa die Einwilligungen der Endkunden? Die Datenaktivierung erfolgt in den Grenzen der Einwilligungen und Präferenzen. Der Widerruf einer Einwilligung muss genauso einfach sein wie ihre Erteilung, und Kanal- sowie Frequenzpräferenzen werden bei der Ausführung respektiert.
26. Wo werden die Daten physisch gespeichert? In der Regel auf der Synerise-Plattform oder in der Infrastruktur des Kunden, entsprechend der Projektarchitektur und den Standortanforderungen des Kunden. Synerise bietet verschiedene Deployment-Optionen - die Wahl legen wir in der Designphase fest. Details: synerise.com/security.
27. Unterstützt Persooa die Wahrnehmung der Rechte betroffener Personen (DSAR)? Ja. Wir unterstützen den Kunden bei der Bearbeitung von Anfragen auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung.
28. Setzt Persooa Unterauftragnehmer (Sub-Processors) für Daten ein? Wir halten die Lieferkette kurz und transparent. Der Einsatz von Sub-Processors erfolgt zu den mit dem Kunden im DPA vereinbarten Bedingungen.
29. Können Daten ausschließlich in der EU/im EWR verarbeitet werden? Ja, wenn der Kunde es verlangt - Architektur und Verarbeitungsort passen wir an die regulatorischen Anforderungen und Richtlinien des Kunden an.
30. Wie stellt Persooa Qualität und Richtigkeit der Daten sicher? Im Rahmen des Delivery achten wir auf Datenhygiene (lückenloses Tracking, Deduplizierung, Validierung), denn die Datenqualität bestimmt die Qualität der AI-Entscheidungen.
D. Datenschutz (Privacy)
31. Ist Persooa DSGVO-konform? Ja. Wir handeln als Auftragsverarbeiter im Einklang mit der DSGVO und sind bereit, einen Auftragsverarbeitungsvertrag (DPA) abzuschließen. Details in der Erklärung zu Sicherheit und Governance.
32. Unterzeichnet Persooa unseren Auftragsverarbeitungsvertrag (DPA)? Ja, wir unterzeichnen DPAs - unseren oder deinen, sobald der Wortlaut abgestimmt ist.
33. Wendet Persooa Privacy by Design an? Ja. Wir gestalten Datenschutz von Anfang an in der Architektur; wir kleben ihn nicht am Ende an. Die Verarbeitungszwecke sind offengelegt, und Daten werden nicht für zweckwidrige Zwecke verwendet.
34. Wie handhabt Persooa Datenübermittlungen außerhalb des EWR? Wo sie zur Anwendung kommen, nutzen wir geeignete Mechanismen (z. B. Standardvertragsklauseln) und bevorzugen Architekturen, die Übermittlungen minimieren.
35. Verarbeitet Persooa besondere Kategorien personenbezogener Daten (sensible Daten)? Standardmäßig vermeiden wir das. Wenn ein Anwendungsfall es erfordert (z. B. in der Krankenversicherung), setzen wir ihn nur auf einer ausdrücklichen Rechtsgrundlage und auf Weisung des Kunden um, mit zusätzlichen Schutzmaßnahmen.
36. Wie schützt Persooa die Daten von Kindern / Minderjährigen? Wir gehen besonders sorgfältig vor und targetieren keine vulnerablen Gruppen. Konkrete Einschränkungen legen wir mit dem Kunden im Einklang mit den geltenden Vorschriften fest.
37. Weiß der Endkunde, dass Daten personalisiert werden? Wir unterstützen eine transparente Kommunikation aufseiten des Kunden. Personalisierung sollte keine „Magie" sein - die Grundsätze beschreibt die Charta der Ethik von Kundendaten.
38. Hat Persooa eine benannte Person, die für den Datenschutz verantwortlich ist? Ja, Datenschutzfragen haben in der Organisation einen klaren Owner; Kontaktdaten stellen wir im Rahmen der Zusammenarbeit bereit.
E. Sicherheit (Security)
39. Besitzt Persooa Sicherheitszertifizierungen (SOC 2, ISO 27001)? Die Schicht, die Endkundendaten verarbeitet, ist in der Regel die Synerise-Plattform, die - laut ihrer offiziellen Erklärung (synerise.com/security) - Enterprise-grade Security zusammen mit SOC 2, GDPR und CCPA-Konformität bietet. Persooa als Remote-first-Implementierungspartner stützt seine Sicherheit auf diese Plattform, auf anerkannte Cloud-Anbieter und auf eigene Richtlinien. Den Status eigener Zertifizierungen von Persooa bestätigen wir im Due Diligence; wir schreiben uns keine Zertifikate zu, die wir nicht besitzen.
40. Füllt Persooa unseren Sicherheitsfragebogen aus? Ja - wir füllen Fragebögen aus (SIG, CAIQ, eigene Fragebögen des Kunden) und nehmen an Security-Reviews teil.
41. Wie verwaltet Persooa den Zugriff auf Systeme und Daten? Nach dem Prinzip der geringsten Rechte und des Need-to-know, MFA für kritische Systeme, regelmäßige Zugriffsüberprüfungen und sofortiges Offboarding.
42. Sind die Daten verschlüsselt? Ja - mithilfe der Datenschutzmechanismen der Synerise-Plattform und der Cloud-Anbieter (Verschlüsselung bei der Übertragung und im Ruhezustand). Details zur Sicherheitsarchitektur der Plattform: synerise.com/security.
43. Wie sieht der Incident-Management-Prozess von Persooa aus? Wir haben einen definierten Melde- und Reaktionsprozess. Bei einem Vorfall, der Kundendaten betrifft, informieren wir den Kunden unverzüglich und unterstützen ihn bei seinen Meldepflichten und führen anschließend eine Ursachenanalyse durch.
44. Wie sichert Persooa die Remote-Arbeit des Teams ab? Wir wenden Regeln für sicheres Remote-Arbeiten an: verschlüsselte Geräte, Passwortmanager, MFA, Bewusstsein für Bedrohungen (Phishing, Social Engineering).
45. Führt Persooa Security-Awareness-Schulungen durch? Ja. Das Team ist verpflichtet, die Sicherheitsregeln einzuhalten, und nimmt an Aktivitäten teil, die das Bedrohungsbewusstsein stärken.
46. Wie überprüft Persooa die Sicherheit seiner Lieferanten? Im Rahmen des Vendor Governance wählen wir Unterauftragnehmer und Tools unter Berücksichtigung ihrer Sicherheitspraktiken aus und bevorzugen Anbieter mit anerkannten Zertifizierungen.
47. Besitzt Persooa eine Haftpflichtversicherung (Betriebshaftpflicht / Cyber / PI)? Umfang und Versicherungssummen der bestehenden Policen bestätigen wir im Due-Diligence-Prozess und legen auf Anforderung eine Versicherungsbescheinigung vor. In einem informativen Dokument geben wir keine Daten an, die eine Bestätigung durch den aktuellen Stand der Policen erfordern.
48. Wie stellt Persooa die Geschäftskontinuität (BCP/DR) sicher? Die Delivery-Kontinuität gewährleisten wir durch: (1) ein verteiltes Talentnetzwerk, das die Abhängigkeit von einer einzelnen Person reduziert (Key-Person-Risk), (2) Hochverfügbarkeits- und Backup-Mechanismen auf Ebene der Cloud-Plattformen und von Synerise, (3) versionierte Dokumentation und Artefakte in sicheren Cloud-Umgebungen. Eine detaillierte BCP/DR-Beschreibung sowie RTO/RPO-Parameter legen wir im Due Diligence vor und regeln sie im SLA.
49. Kann Persooa Referenzen und Case Studies vorlegen? Ja. In der Due-Diligence-Phase stellen wir Referenzen und Projektbeschreibungen bereit. Die Identität und Daten von Kunden offenbaren wir nur mit deren Zustimmung, im Einklang mit unserer Richtlinie zum Schutz vertraulicher Informationen und den NDA-Verpflichtungen.
F. Verantwortungsvolle Personalisierung (nach Branche)
50. (Retail / E-Commerce) Nutzt die Personalisierung von Persooa Dark Patterns? Nein. Wir gestalten keine Mechaniken, die auf falscher Dringlichkeit, versteckten Kosten oder erschwertem Ausstieg beruhen. Wir optimieren auf den langfristigen Kundenwert (CLV) und wenden Frequency Capping sowie Kontakthygiene an.
51. (Banking) Trifft die AI von Persooa Kredit- oder Scoring-Entscheidungen? Wir führen kein automatisiertes Kreditscoring und keine Entscheidungen mit erheblicher Rechtswirkung ohne ausdrückliches Mandat, rechtlichen Rahmen und vollständige menschliche Aufsicht aufseiten der Bank durch. Unsere typischen Fälle sind Personalisierung, Retention und Next-Best-Action im Marketing.
52. (Insurance) Wie stellt Persooa Fairness beim Targeting von Versicherungen sicher? Wir nutzen keine sensiblen Merkmale oder deren Proxys für das Targeting, testen Modelle auf Diskriminierung und gehen bei sensiblen Produkten und Gruppen besonders sorgfältig vor. Entscheidungen mit erheblichem Einfluss bleiben unter menschlicher Aufsicht.
53. (Telco) Wie verwaltet Persooa Retentions- und Loyalty-Programme bei großem Datenvolumen verantwortungsvoll? Wir gestalten Programme auf dauerhaften Wert und Vertrauen aus, nicht auf kurzfristige Ausbeutung: Wir respektieren Einwilligungen und Präferenzen, wenden Frequency Capping an, schützen Kunden in schwierigen Situationen und gewährleisten die Auditierbarkeit der Aktionen von Automatisierung und AI-Agenten.
G. Unternehmensethik und Compliance
54. Hat Persooa eine Antikorruptionspolitik? Ja. Es gilt eine interne Richtlinie zur Bekämpfung von Korruption und Missbrauch, die u. a. Bestechung, die Bestechung von Personen in öffentlichen Funktionen, Vetternwirtschaft und Nepotismus, bezahlte Protektion sowie unseriöse Finanzdokumentation verbietet - unabhängig vom Wert des Vorteils.
55. Führt Persooa eine Antikorruptions-Due-Diligence von Geschäftspartnern durch? Ja. In Prozessen mit erhöhtem Risiko bewerten wir u. a., ob der Geschäftspartner aus einem Land mit hohem Korruptionswahrnehmungsindex von Transparency International stammt, sowie die Verbindungen von Personen in seinen Organen zu Personen in exponierten politischen Positionen (PEP). Die Bewertung wird nach einer festgelegten Berichtsvorlage dokumentiert; die Entscheidung über eine Zusammenarbeit mit einem nicht empfohlenen Geschäftspartner trifft der Vorstand.
56. Wie verwaltet Persooa Interessenkonflikte? Es gilt eine Richtlinie zur Vermeidung und Handhabung von Interessenkonflikten. Eine Meldung kann jede Person oder Stelle einreichen; die Bewertung führt eine Person durch, die von der gemeldeten Person unabhängig ist, nach Unterzeichnung einer NDA tätig wird und einen schriftlichen Bericht erstellt. Ein bestätigter Konflikt führt zum Ausschluss der Person von den betreffenden Tätigkeiten. Wir führen ein Register der Meldungen.
57. Wendet Persooa Grundsätze der Wettbewerbsrechts-Compliance an? Ja. Es gilt eine Richtlinie zur Einhaltung des Wettbewerbsrechts, die Angebotsabsprachen, Preisabsprachen, Marktaufteilung und den Austausch strategischer Informationen mit Wettbewerbern strikt verbietet. Wir sind uns der Sanktionen bewusst (bis zu 10 % des Umsatzes für ein Unternehmen, bis zu 2 Mio. PLN für Führungskräfte, Nichtigkeit der Praktiken von Gesetzes wegen), weshalb wir in Beschaffungsverfahren eigenständig handeln; auf Wunsch legen wir eine Erklärung über die unabhängige Erstellung des Angebots vor.
58. Wie schützt Persooa die Geschäftsgeheimnisse des Kunden, und unterzeichnet Persooa eine NDA? Ja. Dem Zugang zu vertraulichen Informationen stellen wir eine Vertraulichkeitsverpflichtung voran (NDA - unsere oder deine). Wir wenden ein formalisiertes System zum Schutz von Geschäftsgeheimnissen an (Informationsklassifizierung, Zugriffsminimierung, Vorfallsjournal). Für die Wahrung der Vertraulichkeit durch weitere Unterauftragnehmer haften wir wie für eigenes Handeln (Flow-down).
59. Ermöglicht Persooa das Melden von Missständen (Whistleblowing)? Ja. Wir ermöglichen das Melden von Verdachtsfällen auf Verstöße gegen Recht, Ethik, Korruption oder Missbrauch; gegenüber Personen, die in gutem Glauben melden, gilt ein Verbot von Vergeltungsmaßnahmen. Meldungen prüft der Vorstand oder eine benannte Person.
Hast du deine Frage nicht gefunden? Schreib an kontakt@persooa.com - wir ergänzen die Antwort und, falls nötig, den Sicherheitsfragebogen. Informatives Dokument; verbindliche Verpflichtungen regeln Verträge (DPA, NDA, SLA).