Z.AI Coding Plan
DSGVO-Compliance
Datenverarbeitung
Z.ai gibt an, Dienstleistungen grundsätzlich aus Singapur bereitzustellen und dass Kundendaten grundsätzlich in Singapur verarbeitet werden. In der geprüften offiziellen Dokumentation wurde keine Option für eine ausschließlich in der EU erfolgende Verarbeitung gefunden.
Für API Services gibt Z.ai an, Inhalte, die Kunden oder Endnutzer bei der Nutzung des Dienstes bereitstellen oder generieren, nicht zu speichern; solche Inhalte werden in Echtzeit verarbeitet und nicht auf den Servern gespeichert. Andere Kundendaten können zur Bereitstellung der API Services oder zur Erfüllung gesetzlicher Pflichten vorübergehend gespeichert und nach Beendigung gelöscht werden, sofern gesetzlich nichts anderes vorgeschrieben ist.
Die Datenschutzrichtlinie für Verbraucher besagt, dass Z.ai öffentlich zugängliche Informationen aus dem Internet zum Training seiner Modelle erheben kann und personenbezogene Daten aus Verbraucherdiensten zur Verbesserung und zum Training von Modellen verwenden kann. Für API Services im Rahmen des Auftragsverarbeitungsvertrags (AVV) gibt Z.ai an, Kundendaten ausschließlich im Auftrag des Kunden zu verarbeiten, und erklärt, dass bereitgestellte oder generierte API-Inhalte nicht auf seinen Servern gespeichert werden.
Zertifizierungen & EU-KI-Verordnung
Keine Zertifizierungen angegeben.
Verifizierung
- https://docs.z.ai/legal-agreement/privacy-policy ↗
- https://docs.z.ai/legal-agreement/terms-of-use ↗
- https://docs.z.ai/api-reference/introduction ↗
- https://docs.z.ai/devpack/quick-start ↗
- https://docs.z.ai/guides/overview/pricing ↗
- https://docs.z.ai/legal-agreement/subscription-terms ↗
- https://z.ai/company ↗
Die Primärquellendokumentation weist JINGSHENG HENGXING TECHNOLOGY PTE. LTD in Singapur als Anbieterunternehmen aus. Die aus DSGVO-Sicht belastbarste Aussage ist der eingebettete Auftragsverarbeitungsvertrag (AVV), in dem ausgeführt wird, dass API-Inhalte in Echtzeit verarbeitet und nicht gespeichert werden, während Kundendaten grundsätzlich in Singapur verarbeitet werden; in den geprüften offiziellen Quellen wurden keine öffentliche Liste von Unterauftragsverarbeitern, kein Wortlaut der Standardvertragsklauseln (SCC), keine Option für ausschließlich EU-basierte Datenhaltung und keine Nachweise für Sicherheitszertifizierungen gefunden.