bg-image
Vertrauen

Sicherheit und Datenschutz stehen bei uns an erster Stelle

Amplitude schützt deine Daten und deine Kund:innen mit umfassenden und transparenten Programmen.

Vertrauen beginnt mit Transparenz

Amplitude bietet eine sichere und konforme Plattform für Kund:innen auf der ganzen Welt. Erfahre mehr in unserem Portal für Kundenvertrauen.

Eingebauter Datenschutz

Sorge mit Amplitude für den Rundumschutz deiner Daten.

Wir geben dir die volle Kontrolle über die von dir erfassten Daten und darüber, wie sie weitergegeben werden. Außerdem haben wir unsere Plattform mit Blick auf den Datenschutz entwickelt. So erfüllst du die Datenschutz-Grundverordnung (DSGVO), den California Consumer Privacy Act (CCPA) und andere Datenschutzbestimmungen, die für dein Unternehmen gelten.

Produktfunktionen

Steuerung der Speicherung von Ereignis-Daten

Steuere mit unserer Time-to-Live-Funktion, wie lange deine Ereignis-Daten bei Amplitude gespeichert werden.

Löschung von Selfservice-Daten

Ermögliche deinem Unternehmen, Daten effizient zu löschen – und dabei Vertrauen, Datenschutz und Sicherheit zu wahren.

API für Zugriffsanfragen betroffener Personen

Ruf Nutzerdaten ganz einfach ab, um den Zugriffsanfragen der betroffenen Personen nachzukommen.

Kontrolle über personenbezogene Daten

Verwalte die Aufnahme unerwarteter personenbezogener Daten.

IP-Adressen-Governance

Verhindere die Speicherung von IP-Adressen in Amplitude.

Shield
Datenzugriffskontrollen

Steuere mit granularen Zugriffskontrollen genau, wer Zugang zu welchen Daten erhält.

Unsere Datenschutzprinzipien

1
Der Schutz deiner Daten und der Daten deiner Nutzer:innen hat für uns Priorität.

Wir haben die Amplitude-Plattform entwickelt, um deine Daten zu schützen. Wir arbeiten eng mit unseren Kund:innen zusammen, um ihre Datenschutz-Anwendungsfälle zu verstehen. So können wir Funktionen bereitstellen, die ihren Anforderungen entsprechen.

2
Wir wollen es dir leicht machen, die Vorschriften einzuhalten.

Wir sind bestrebt, eine Plattform bereitzustellen, mit der unsere Kund:innen Daten sicher und verantwortungsbewusst nutzen können. Angesichts der sich ständig weiterentwickelnden Datenschutzgesetze geben wir dir die Flexibilität, dich schnell anzupassen und konform zu bleiben.

3
Amplitude bietet dir Tools, mit denen du die Kontrolle über deine Daten behältst.

Wir sind der Meinung, dass Kund:innen immer die Kontrolle darüber haben sollten, wie ihre Daten auf der gesamten Plattform von Amplitude verwendet werden.

4
Wir priorisieren den Datenschutz durch Technologiedesign.

Unser Datenschutzprogramm basiert auf den „Privacy by Design“-Prinzipien. Wir verfolgen einen proaktiven, innovativen und nutzerorientierten Ansatz, um Datenschutzfunktionen zu entwickeln.

Einhaltung der Datenschutzgesetze

Wir wissen, dass sich die globalen Datenschutzbestimmungen und -anforderungen ständig ändern. Du kannst dich darauf verlassen, dass Amplitude deine Datenschutzanforderungen erfüllt, egal ob DSGVO, CCPA oder HIPAA.

Das Datenschutzteam von Amplitude hat unsere Architektur, den Datenfluss, die Fähigkeiten der Anbieter und die Vereinbarungen überprüft, um sicherzustellen, dass unsere Plattform DSGVO-konform ist. Die Digital-Analytics-Plattform von Amplitude interagiert weder direkt mit den Endnutzer:innen unserer Kund:innen, noch erfasst die Plattform automatisch personenbezogene Daten in deinem Auftrag. Unsere Kund:innen können jedoch personenbezogene Daten erfassen und zur Verarbeitung an Amplitude senden (z. B. IP-Adressen). Daher hat Amplitude Verfahren und Upgrades für unsere Kund:innen implementiert, um die Einhaltung der Datenschutzbestimmungen zu gewährleisten.

Genauer gesagt, stellen wir unseren Kund:innen APIs zur Verfügung, um ihre Zugriffs- und Löschanfragen für Endnutzer:innen automatisch zu bearbeiten, wie nachstehend beschrieben.

  1. Amplitude ist gemäß dem EU-US-Datenschutzrahmen (DPF) und der UK-Erweiterung des EU-US-DPF, wie vom US-Handelsministerium verwaltet, selbstzertifiziert. Diese Zertifizierung bietet einen rechtmäßigen Mechanismus für die Übermittlung personenbezogener Daten aus dem Vereinigten Königreich, der EU und dem EWR in unsere AWS-Umgebung im Westen der USA. Als zusätzlicher Fallback-Übertragungsmechanismus enthalten die Auftragsverarbeitungsvereinbarungen (DPAs, Data Processing Agreements) von Amplitude die EU-Standardvertragsklauseln (SCCs, Standard Contractual Clauses). Am 16. Juli 2020 entschied der Gerichtshof der Europäischen Union (EuGH), dass die EU-SCCs weiterhin einen gültigen Mechanismus für die Übermittlung personenbezogener Daten aus der EU in die USA darstellen.
  2. Amplitude hat mit unseren wichtigsten Anbietern Auftragsverarbeitungs­verträge unterzeichnet.
  3. Die Software Development Kits (SDKs) von Amplitude geben Kund:innen die Flexibilität, zu kontrollieren, welche Daten sie erfassen und zur Verarbeitung und Speicherung an unsere Plattform senden. Unsere Kund:innen – nicht Amplitude – kontrollieren die Art der Daten, die auf der Plattform gesammelt, gespeichert und verarbeitet werden. Dies ist eine vollständige Zusammenfassung der Datenschlüssel, die Amplitude anerkennt. Sofern nicht anders angegeben, sind alle Felder optional und es sind keine personenbezogenen Daten erforderlich, um unsere Kernfunktionen zu nutzen.
  4. Amplitude hat erweiterte Funktionen entwickelt, die es Kund:innen ermöglichen, die Informationen einer bestimmten Person von der Plattform zu entfernen oder festzulegen, dass die Plattform keine IP-Adressen der Endbenutzer:innen speichert.

Unsere Plattform ist darauf ausgelegt, Datenanalysen unter Berücksichtigung des Datenschutzes zu ermöglichen – inklusive Unterstützung bei der Einhaltung des CCPA und des wachsenden Regelwerks anderer Datenschutzgesetze der US-Bundesstaaten.

Als First-Party-Plattform für Datenanalysen hast du die vollständige Kontrolle über die Daten, die du sammelst und an Amplitude sendest, sowie die Aktionen, die du durchführen möchtest. Wir handeln nur als Dienstleister und speichern und verarbeiten deine Daten nur gemäß deinen Anweisungen. Amplitude verwendet keine Kundendaten für eigene Zwecke und wir verkaufen oder teilen deine Daten nicht mit Dritten.

Wir haben Funktionen und Tools entwickelt, mit denen du deine Daten einfach verwalten und Anfragen von betroffenen Personen ausführen kannst, seien es Zugriffs- oder Löschanfragen. In unserem Anhang zur Datenverarbeitung (DPA, Data Processing Addendum) wird unsere Rolle als Dienstleister festgelegt, um dir die Gewissheit zu geben, dass deine Nutzung unserer Plattform deinen Anforderungen an die Einhaltung des CCPA und anderer US-Datenschutzgesetze entspricht.

Wir sind uns bewusst, dass der Schutz privater Gesundheitsinformationen für unsere Kund:innen, die unter den Health Insurance Portability and Accountability Act (HIPAA) fallen, von größter Bedeutung ist. Amplitude kann eine Geschäftspartnervereinbarung abschließen, um dich bei der Einhaltung des HIPAA zu unterstützen.

Amplitude unterhält von AWS gehostete Rechenzentren in den USA und in der EU. So kann unser vielfältiger Kundenstamm unsere Digital-Analytics-Plattform nutzen, während seine Präferenzen und Anforderungen in Bezug auf die Datenspeicherung und -verarbeitung erfüllt werden. Wir haben den Standort Frankfurt, Deutschland, für unser EU-Rechenzentrum gewählt, da es einige der strengsten Datenschutz- und Technologiestandards der Welt hat.

Die Rechenzentren von AWS sind datenneutral und agnostisch, entsprechen den Datenschutzbestimmungen, einschließlich der Datenschutz-Grundverordnung (DSGVO), und sind nach ISO 27001 und SOC 2 Typ II zertifiziert.

Um es unseren Kund:innen zu ermöglichen, angemessen auf Anfragen betroffener Personen zu reagieren und diese zu erfüllen, wie es die globalen Datenschutzgesetze wie die DSGVO und der CCPA vorschreiben, haben wir benutzerfreundliche APIs entwickelt. Mit ihnen kannst du programmatisch Anfragen betroffener Personen für bekannte Amplitude-IDs und/oder Nutzer:innen-IDs übermitteln. Weitere Informationen zu unserer API für den Datenschutz von Nutzer:innen für Löschanfragen von betroffenen Personen findest du hier. Weitere Informationen zu unserer API für Zugriffsanfragen betroffener Personen im Rahmen der DSGVO und zum Recht auf Information im Rahmen des CCPA findest du hier.

Vertrauen auf Amplitude AI

Die Amplitude AI basiert auf dem gleichen Engagement für Datenschutz, Transparenz und Kontrolle, das unserer gesamten Plattform zugrunde liegt.

Amplitude integriert KI in seine Produkte, um es für Teams schneller und einfacher zu machen, Erkenntnisse zu gewinnen und Maßnahmen zu ergreifen. Zu unseren wichtigsten KI-Funktionen gehören Global Agent, ein KI-Assistent, der dir hilft, Workflows überall in Amplitude abzuschließen; Specialized Agents, autonome Agenten, die End-to-End-Analysen und Experimentier-Workflows ausführen; AI Visibility, mit der du verstehen kannst, wie deine Marke bei KI-Suchen abschneidet; und AI Feedback, das unstrukturiertes Kundenfeedback in umsetzbare Themen verwandelt. Zusätzlich zu diesen Keynote-Funktionen hat Amplitude KI-gestützte Funktionen in die gesamte Plattform integriert, um Kund:innen dabei zu helfen, Workflows zu rationalisieren und Analysen und Erkenntnisse zu beschleunigen.

Diese Funktionen werden von unseren vertrauenswürdigen KI-Partnern bereitgestellt, die du hier findest.

Amplitude bietet auch einen Model Context Protocol Server (MCP-Server) an, mit dem du den Verhaltenskontext deiner Kund:innen und Produkte in die KI-Tools übertragen kannst, die du bereits kennst, wie Claude, Cursor, Github und viele weitere.

Weitere Informationen zu Amplitude AI findest du hier.

Nein! Amplitude verbietet unseren KI-Partnern vertraglich, deine Daten zum Trainieren oder Verbessern ihrer Modelle zu verwenden.

Ja, du kannst sie jederzeit deaktivieren. Durch die Deaktivierung werden alle KI-Funktionen von Amplitude deaktiviert, die von externen KI-Partnern für dein Unternehmen bereitgestellt werden. Wende dich an dein Amplitude-Kontoteam, um sie zu deaktivieren.

Derzeit setzen die KI-Funktionen von Amplitude AI ausgewählte und verwaltete Modelle (hier aufgeführt) ein, und die Kund:innen können innerhalb dieser Funktionen nicht zu einem anderen Modell oder Anbieter wechseln.

Wie vorsthend beschrieben, bieten wir eine MCP-Integration an, die Kund:innen mehr Flexibilität bietet. Mit MCP kannst du deine eigene MCP-kompatible Anwendung (wie Claude, Cursor, Github und weitere) direkt mit Amplitude verbinden. Sobald die Verbindung hergestellt wurde, kann das von dir ausgewählte Modell mit deinen Amplitude-Daten arbeiten, um private, kontextbezogene Workflows zu ermöglichen, die alle auf einer von dir kontrollierten Infrastruktur ausgeführt werden.

Amplitude hat KI-gestützte Funktionen in die gesamte Plattform integriert, um Kund:innen dabei zu helfen, Workflows zu rationalisieren und die Analyse zu beschleunigen. Da diese KI-Funktionen produktübergreifend funktionieren, können alle Daten, die ein Kunde oder eine Kundin an sein bzw. ihr Amplitude-Konto übermittelt hat, potenziell als Eingabe oder Ergebnis einer KI-Funktion enthalten sein, je nachdem, wie der Kunde bzw. die Kundin die Funktion verwendet.

Es ist jedoch wichtig zu beachten, dass die KI-Partner von Amplitude niemals Kundendaten verwenden, um ihre Modelle zu trainieren, und dass keine Kundendaten von KI-Partnern außerhalb der sicheren AWS-Umgebung von Amplitude gespeichert werden. Darüber hinaus haben Kund:innen vorbehaltlich der in den Bedingungen von Amplitude festgelegten Einschränkungen für sensible Daten die volle Kontrolle darüber, welche Daten sie an die Amplitude-Dienste übermitteln möchten, und die meisten Kund:innen entscheiden sich dafür, nur anonyme/pseudonyme Daten an Amplitude zu senden.

Amplitude wendet die gleichen Sicherheits-, Datenschutz- und Governance-Kontrollen auf die KI-Funktionen von Amplitude an, die wir auf der gesamten Plattform verwenden. Alle unsere KI-Partner unterzeichnen Vereinbarungen auf Unternehmensebene mit Amplitude und müssen Sicherheitsmaßnahmen erfüllen, die mindestens so weitreichend schützen wie unsere eigenen.

Bei Funktionen, die von AWS Bedrock unterstützt werden, verlassen deine Kundendaten unsere sichere AWS-Umgebung nicht, und die Modellanbieter selbst greifen nicht auf deine Daten zu und erhalten sie auch nicht. Deine Daten bleiben innerhalb von AWS und unter der Gewalt der Sicherheitskontrollen von AWS.

Für Workflows, die OpenAI nutzen, verwenden wir die Zero Data Retention-Endpunkte von OpenAI für entsprechende Anwendungsfälle, um sicherzustellen, dass OpenAI deine Daten nach der Verarbeitung nicht speichert.

Für Workflows, die die generative KI von Google nutzen, verwenden wir nach Möglichkeit die Zero-Data-Retention-Funktionen von Google, und unter keinen Umständen werden deine Daten von Google länger als 48 Stunden gespeichert.

Unter keinen Umständen verwendet ein KI-Partner deine Daten, um seine Modelle zu trainieren oder zu verbessern.

Ja, die KI-Funktionen von Amplitude achten die bestehenden Berechtigungen und Zugriffskontrollen, die in deinem Konto eingerichtet sind. Bei der Verwendung einer KI-Funktion wird einem Benutzer kein neuer Datenzugriff gewährt.

Nein! Wenn dein Unternehmen im EU-Rechenzentrum von Amplitude versorgt wird, verlassen deine Daten die EU niemals, wenn du die KI-Funktionen von Amplitude verwendest. Wenn du die KI-Funktionen von Amplitude nutzt, werden die Daten vollständig innerhalb der EU verarbeitet und nicht an KI-Partner in den USA übertragen.


Wie vorstehend erwähnt, setzen die KI-Funktionen von Amplitude Modelle von Drittanbietern (hier aufgeführt) ein, die alle über integrierte Prozesse zum Testen und Reduzieren von Verzerrungen verfügen, z. B. Bewertungsrahmen, Fairness-Tests und Sicherheitsfilter. Darüber hinaus überwacht Amplitude kontinuierlich die Modellleistung und wendet Guardrails und Richtlinien an, um sicherzustellen, dass die Ergebnisse angemessen, fair und auf die Erwartungen unserer Kund:innen ausgerichtet sind.

Darüber hinaus sind wir der Meinung, dass die Gefahr einer Verzerrung oder Diskriminierung im Zusammenhang mit den KI-Funktionen von Amplitude sehr begrenzt ist, da die vorgesehenen Anwendungsfälle auf die Produktanalyse und Experimente konzentriert sind und nicht auf risikoreiche Entscheidungsprozesse wie Kreditbewertung, Personalbeschaffung oder medizinische Diagnosen. Außerdem werden diese Funktionen in der Regel von Kund:innen für interne Geschäftszwecke verwendet und basieren auf aggregierten und nicht auf sensiblen Daten, wodurch die individuellen Auswirkungen grundsätzlich abgeschwächt werden.

Wie vorstehend erwähnt, setzen die KI-Funktionen von Amplitude Modelle von Drittanbietern (hier aufgeführt) ein, die alle ihre Modelle regelmäßig anhand von Metriken wie Korrektheit, Zuverlässigkeit, Robustheit und Sicherheit bewerten. Diese Anbieter setzen dazu eine Mischung aus automatisierten Tests, menschlicher Bewertung und Guardrails ein, um die Leistung der Modelle zu verfolgen. Darüber hinaus überwacht Amplitude kontinuierlich die Qualität der Antworten innerhalb unserer KI-Funktionen, um zu gewährleisten, dass sie den Kundenbedürfnissen entsprechen, und passt bei Bedarf die Modelle oder Konfigurationen an. Die Kund:innen sind jedoch weiterhin dafür verantwortlich, ihre eigenen Ergebnisse zu überprüfen, und Amplitude garantiert nicht, dass alle Ergebnisse fehlerfrei sind.

Wir wissen, dass es für unsere Kund:innen wichtig ist, zu verstehen, wie ihre Nutzer:innen mit den KI-Funktionen von Amplitude interagieren. Aus diesem Grund arbeiten wir aktiv an neuen Funktionen, um unseren Kund:innen die Erkenntnis zu vermitteln, wie die Benutzer:innen die KI-Funktionen von Amplitude verwenden. Bis diese Funktionen live gehen, können die Kund:innen mit einem dedizierten CSM jedoch mit ihrem CSM ein Amplitude-Dashboard erstellen, in dem sich diese Informationen widerspiegeln.

Transparenz

Amplitude ist der Ansicht, dass Datenschutz ein Grundrecht ist und wir die Verantwortung haben, klar und transparent zu erklären, wie wir deine Daten verarbeiten. Wir sind bestrebt, dir gegenüber transparent über unsere Datenschutzrichtlinien und -praktiken zu sein, auch in Bezug auf unsere Entwicklung von KI-Technologien. In unserer Datenverarbeitungsvereinbarung (DPA) steht, wie wichtig uns der sichere und verantwortungsvolle Umgang mit deinen Daten ist. Wir werden weiter alles daransetzen, deine Privatsphäre zu schützen und dein Vertrauen zu stärken.

Die Datenschutzerklärung von Amplitude beschreibt unsere Praktiken für die Verarbeitung von Informationen in Bezug auf Besucher:innen unserer Website amplitude.com, des Community-Forums und der Amplitude Academy, die Marketingaktivitäten von Amplitude und Kund:innen, die auf unsere Produkte und Dienstleistungen zugreifen und diese nutzen.

Ein Anhang zur Datenverarbeitung (DPA, Data Processing Addendum) ist eine rechtliche Vereinbarung, die den rechtlichen Rahmen festlegt, in dem Amplitude personenbezogene Daten verarbeitet, die von Kund:innen an unsere Plattform übermittelt werden, und gilt für alle unsere Dienstleistungen. Unser DPA ist durch Verweis in unsere Nutzungsbedingungen und die Hauptdienstleistungsvereinbarung integriert, sodass keine weiteren Maßnahmen durch unsere Kund:innen erforderlich sind, unabhängig davon, welche Amplitude-Dienste genutzt werden.

Um unsere Dienstleistungen zu erbringen, arbeitet Amplitude mit externen Unterauftragsverarbeitern in den USA und der EU zusammen – je nach Wahl des Rechenzentrums unserer Kund:innen. Wir verpflichten unsere Unterauftragsverarbeiter vertraglich dazu, geeignete Sicherheitsvorkehrungen zu treffen, um sicherzustellen, dass die Unterauftragsverarbeitung personenbezogener Daten gemäß den geltenden Datenschutzgesetzen erfolgt. Eine Liste unserer Unterauftragsverarbeiter ist in Anhang B deines geltenden DPAaufgeführt. Unsere Kund:innen können sich per E-Mail an subprocessor.notifications@amplitude.com über Änderungen bei den Unterauftragsverarbeitern benachrichtigen lassen.

Am 10. Juli 2023 hat die Europäische Kommission offiziell ihren neuen Angemessenheitsbeschluss für den Datenschutzrahmen EU‑USA angenommen. Die Verabschiedung dieses Angemessenheitsbeschlusses folgt auf jahrelange intensive Verhandlungen zwischen der EU und den USA nach der Ungültigerklärung des EU-US-Datenschutzschilds. Der Angemessenheitsbeschluss bietet unseren Kund:innen zusätzliche Sicherheit, dass alle personenbezogenen Daten aus der EU, die an die Amplitude-Plattform übermittelt werden, rechtmäßig in die Vereinigten Staaten übertragen werden können.

Neben der Zertifizierung nach dem Datenschutzrahmen wird unser DPA auch weiterhin andere Datenübertragungsmechanismen wie die SCCs und den Anhang für das Vereinigte Königreich berücksichtigen.