D-ID — D-ID Ltd., Israel
Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.
| Merkmal | Im Verzeichnis |
|---|---|
| Auftragsverarbeitungsvertrag | Im gelesenen Text ist kein Auftragsverarbeitungsvertrag benannt oder verlinkt. Die Datenschutzerklärung beschreibt die eigene Verarbeitung, nicht das Verhältnis zum geschäftlichen Kunden. |
| Verarbeitungsort | D-ID benennt Orte und Dienstleister genau: „We store the Personal Data with the following storing companies: Salesforce, Hubspot and ZenDesk with servers located in the US (with respect to the Website); AWS with servers located in Oregon, USA (with respect to the Software and Applicative Data).“ Für Übermittlungen aus der EU stützt sich das Unternehmen auf „Adequacy Decisions … (for example, when we access from Israel)“ und auf Standardvertragsklauseln. Betrieb außerhalb der EU, Zugriff auch aus Israel. … also have a right to request certain details of the basis on which your Personal Data is transferred outside the European Economic Area, but data transfer agreements and/or other details may need to be par … (Quelle: https://d-id.com/privacy, abgerufen 2026-08-25 · maschinell gefunden, Regelwerk 3.0, Regel „Anhaltspunkt: Verarbeitung im Drittland“) |
| Training auf Kundendaten | Keine Aussage dazu gefunden, ob hochgeladene Bilder, Gesichter und Stimmen zum Training der Modelle verwendet werden. Bei einem Dienst, der aus Porträtaufnahmen sprechende Videos erzeugt, sind das biometrische Daten — hier wäre eine ausdrückliche Zusage besonders wichtig. |
| Zertifizierungen | D-ID weist auf seiner Sicherheitsseite fünf Zertifizierungen namentlich aus: „ISO/IEC 27001:2022: A testament to our robust information security management. ISO/IEC 27017:2015: Sets the benchmark for best practices in cloud security. ISO/IEC 27018:2019: Ensures the protection of personally identifiable information (PII) in cloud environments. ISO/IEC 42001:2023: An international standard that specifies requirements for … an Artificial Intelligence Management System (AIMS)“, dazu „SOC 2 Certification“. Für ISO 27799 (Informationssicherheit im Gesundheitswesen) lautet die Formulierung schwächer — „We fully comply with ISO 27799“ — und wird deshalb nicht als Zertifizierung geführt. Die Kombination aus 27001, 27017, 27018 und 42001 deckt Informationssicherheit, Cloud-Betrieb, den Umgang mit personenbezogenen Daten und das KI-Managementsystem ab; damit gehört D-ID zu den wenigen Anbietern im Verzeichnis mit ausgewiesener ISO/IEC 42001. |
| Unterauftragnehmer | Eine gesonderte Unterauftragnehmer-Liste gibt es nicht; die Datenschutzerklärung nennt die eingesetzten Dienstleister aber im Fließtext namentlich — Salesforce, HubSpot, ZenDesk und AWS — jeweils mit Standort. Für die Prüfung von Drittlandtransfers reicht das aus, für eine Änderungsverfolgung nicht: Eine Liste, die im Fließtext steht, wird ohne Vorankündigung geändert. |
Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.
Deutsch · English