Trust Center
Technical anonymity, data flows, and compliance for IT, DPO, and works council.
Zwei-Tresor-Architektur
Strikte Trennung zwischen personenbezogenen HR-Daten und anonymen Gefährdungsbeurteilungs-Signalen.
- ·Tresor 1: HR-Portal — Firmen-Stammdaten, aggregierte Reports, keine Einzel-Profile
- ·Tresor 2: Anonyme Nutzung — Firmen-Token, client_hash (UUID), GDA-Metriken ohne Personen-FK
- ·Keine Verknüpfung zwischen Token-Session und auth.users
Was wir nie speichern
- ·Rohe Audio-Aufnahmen (RAM-only, sofort verworfen)
- ·IP-Adressen zur Personen-Rückführung im B2B-Pulse
- ·Freitexte aus Pulse Checks im HR-Dashboard (nur aggregiert/LLM-geclustert)
- ·Einzel-Chats als HR-einsehbare Profile
Was HR aggregiert sieht
- ·GDA-Kategorien-Trends (Arbeitsinhalt, Organisation, Soziales, Umgebung)
- ·Pulse-Scores ab Mindest-Teilnehmerzahl
- ·Nutzungsquote (distinct anonyme Hashes)
- ·Maßnahmen- & Compliance-Status
Schwellenwert-Logik
Dashboard-Werte werden erst angezeigt, wenn genügend anonyme Teilnehmer eine Auswertung statistisch absichern (Standard: 10 distinct Hashes; Kleinstbetrieb-Regel ab 2). So ist ein Rückschluss auf Einzelpersonen ausgeschlossen.
Rechtsgrundlagen & Audits
Entwicklung orientiert an GDA-Merkblatt A006, § 5 ArbSchG, DSGVO Art. 9 und § 26 BDSG. Vollständige Datenschutzerklärung und Subprozessor-Liste siehe unten.
Datenfluss (vereinfacht)
FAQ for HR, CFO & works council
Technische & datenschutzrechtliche FAQ
EAPs are rarely used (< 5%) due to stigma and privacy concerns. Grow Inside is everyday voice coaching with 100% anonymous company tokens — no named login.