# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

GDPR Privacy program

KVKK Privacy program

256-Bit Verschlüsselung

Support Security questions

## Sicherheitsfunktionen

We employ multiple layers of security to ensure your data is always protected.

### Zugriffskontrolle

Platzhalter für die Funktionsbeschreibung

### Sichere Infrastruktur

Platzhalter für die Funktionsbeschreibung

### Sicherheitsaudits

Platzhalter für die Funktionsbeschreibung

### Antwort

Platzhalter für die Funktionsbeschreibung

### Datensicherung

Platzhalter für die Funktionsbeschreibung

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

GDPR

#### GDPR

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Datenschutz

Wir verfolgen einen umfassenden Ansatz zum Schutz Ihrer Daten während ihres gesamten Lebenszyklus:

### Datenerfassung

Wir erheben nur Daten, die für die Erbringung unserer Dienste erforderlich sind

Klare Einwilligungsmechanismen für die Datenerfassung

Transparente Datenschutzrichtlinien und Datenpraktiken

### Datenspeicherung

Alle ruhenden Daten werden mit AES-256 verschlüsselt

Sicherer, redundanter Speicher über mehrere Rechenzentren hinweg

Regelmäßige Integritätsprüfungen und Validierung

Konfigurierbare Richtlinien zur Datenaufbewahrung

### Datenzugriff

Rollenbasierte Zugriffskontrolle (RBAC)

Multi-Faktor-Authentifizierung (MFA)

Sitzungsverwaltung und automatische Zeitüberschreitungen

Umfassende Audit-Protokollierung

### Datenlöschung

Recht auf Löschung (DSGVO- und KVKK-Konformität)

Sichere Datenlöschverfahren

Automatisierte Bereinigung basierend auf Aufbewahrungsrichtlinien

Überprüfung der vollständigen Datenentfernung

## Sicherheit

Firewalls der Enterprise-Klasse mit Erkennung und Verhinderung von Eindringlingen

Automatische Abwehr verteilter Denial-of-Service-Angriffe

Web Application Firewall zum Schutz vor häufigen Schwachstellen

Betrieb

Isolierte Umgebungen für verschiedene Dienste und Datentypen

## Sicherheit

Sicherheitsorientierte Entwicklungspraktiken und Codeüberprüfungen

Automatisiertes Scannen nach bekannten Schwachstellen

Regelmäßige Sicherheitsbewertungen durch Dritte

Programm zur verantwortungsvollen Offenlegung für Sicherheitsforscher

Kontinuierliche Überwachung von Fremdkomponenten

## Geschäftskontinuität

99,99 % Verfügbarkeit SLA mit redundanten Systemen

Umfassender DR-Plan mit regelmäßigen Tests

Daten werden über mehrere Regionen hinweg repliziert

Automatisierte Backups mit Point-in-Time-Wiederherstellung

## Sicherheitsberichte

Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll:

security@mihu.ai

Geben Sie die Sicherheitslücke nicht öffentlich bekannt, bis wir sie behoben haben

Geben Sie detaillierte Informationen an, die uns helfen, das Problem zu reproduzieren und zu beheben

Wir verpflichten uns, Meldungen innerhalb von 24 Stunden zu bestätigen

## Haben Sie Sicherheitsfragen?

Unser Sicherheitsteam ist für Sie da. Kontaktieren Sie uns für weitere Informationen zu unseren Sicherheitspraktiken.

Kontaktieren Sie das Sicherheitsteam (https://mihu.ai/de/contact) Datenschutzrichtlinie anzeigen (https://mihu.ai/de/privacy)
