
Trust Center
Wir bei Thinkproject sind überzeugt, dass der Erfolg unserer Kunden auf gegenseitigem Vertrauen beruht
Daten schützen, Vertrauen aufbauen
Deshalb nehmen wir Ihre Sicherheit und den Schutz Ihrer Daten ernst. Unser Trust Center gibt Ihnen einen Überblick darüber, wie wir Ihre wertvollen Informationen durch strenge Sicherheitskontrollen und Compliance-Methoden schützen, damit Sie beruhigt sein können und sich auf Ihre Projekte konzentrieren können.
Als SaaS-Unternehmen mit jahrzehntelanger Erfahrung und Wissen sind wir uns der Bedeutung des Schutzes der Daten unserer Kunden bewusst und legen Wert auf höchste Standards. Wir verpflichten uns zur Wahrung größtmöglicher Vertraulichkeit und zur Einhaltung des Branchenstandards.
- Die Einhaltung der DSGVO hat bei Thinkproject oberste Priorität
- Das ISMS von Thinkproject wird regelmäßig überprüft und ist auf dem neuesten Stand
- Wir erfüllen die höchsten Zertifizierungsstandards mit ISO 27001
- Thinkproject hat robuste Prozesse und Maßnahmen zum Schutz Ihrer Daten implementiert

Datenschutz als Priorität
Als in Deutschland gegründetes und in der EU ansässiges Unternehmen haben Standards wie die Datenschutz-Grundverordnung (DSGVO) für Thinkproject höchste Priorität.
Bei Thinkproject können Sie davon ausgehen, dass Ihre Daten unter Berücksichtigung des Datenschutzes erfasst, verarbeitet und gespeichert werden.
Wir ergreifen zahlreiche Maßnahmen zum Schutz Ihrer Daten, darunter:
- Controlled access to physical and electronic data
- Data confidentiality, integrity and availability
- Established procedures to uphold data subjects’ rights
- Prompt and regular data erasure
- Continuous training for all employees on new data threats
Datenschutz als Priorität
Als in Deutschland gegründetes und in der EU ansässiges Unternehmen haben Standards wie die Datenschutz-Grundverordnung (DSGVO) für Thinkproject höchste Priorität.
Bei Thinkproject können Sie davon ausgehen, dass Ihre Daten unter Berücksichtigung des Datenschutzes erfasst, verarbeitet und gespeichert werden.
Wir ergreifen zahlreiche Maßnahmen zum Schutz Ihrer Daten, darunter:
- Controlled access to physical and electronic data
- Data confidentiality, integrity and availability
- Established procedures to uphold data subjects’ rights
- Prompt and regular data erasure
- Continuous training for all employees on new data threats
Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit
Bei Thinkproject können Sie sicher sein, dass der Schutz Ihrer Informationssicherheit höchste Priorität hat. Wir pflegen und überprüfen unser ISMS regelmäßig, um einen Goldstandard in Sachen Compliance zu gewährleisten und mit den Best Practices der Branche auf dem Laufenden zu bleiben.
Zu unseren ISMS-Maßnahmen gehören:
- Regelmäßige externe und interne Auditierung
- Schulung und Prüfung aller Mitarbeiter
- Robuste Sicherheitsmaßnahmen
- Risikobewertung und Notfallpläne
- Eine umfassende Strategie für das Vorfallmanagement
- Kontrollierter Zugang
Thinkproject AI
Während wir KI zunehmend in unsere Lösungen integrieren, verpflichten wir uns zu einer klaren Governance, Verantwortlichkeit und einem konsequenten Fokus auf Kundennutzen, vertrauenswürdige KI-gestützte Workflows sowie Innovationen in komplexen, regulierten Umgebungen.
Unsere Prinzipien
- Sicherheit an erster Stelle
- Datenschutz als Priorität
- Governance und zugriffsbasierte Nutzererlebnisse
- Transparenz und Kontrolle
- Der Mensch behält die Kontrolle
- Transparenz, die Orientierung schafft
- Zuverlässigkeit durch Tests und kontinuierliche Verbesserung
- Entwickelt für regulierte Umgebungen
- Fairness, Nichtdiskriminierung und Bias-Kontrolle
800k
Benutzer
75k
Projekte
60
Länder
Zertifiziert nach ISO 27001
In diesen Ländern
In diesen Produkten
AI Trust Center: FAQs
Thinkproject integriert KI-Funktionen in Produkte und in die Plattform, um Teams dabei zu unterstützen, Informationen schneller zu finden, repetitive Aufgaben zu reduzieren, relevante Themen besser zu priorisieren und fundiertere Entscheidungen über den gesamten Lebenszyklus gebauter Assets hinweg zu treffen.
Für jede KI-Funktion definieren wir, welche Daten zu welchem Zweck verwendet werden. Als Standardposition für unsere Kunden gilt, dass Ihre Projektdaten dazu verwendet werden, die Funktion für Ihren Tenant bereitzustellen, nicht jedoch dazu, Modelle für andere Kunden zu trainieren. Wenn eine Nutzung zu Verbesserungs- oder Trainingszwecken angeboten wird, wird diese klar beschrieben und durch vertragliche Bedingungen geregelt, unter klarer vertraglicher Governance und Kontrolle durch den Kunden.
KI-Funktionen respektieren dieselben Berechtigungen und gesteuerten Zugriffskontrollen, die in der gesamten Thinkproject Platform gelten. Wenn ein Nutzer oder eine Nutzerin in der Plattform keinen Zugriff auf ein Dokument oder einen Datensatz hat, wird die KI-Funktion diesen Inhalt nicht in den Ergebnissen offenlegen.
Wir stellen für jede KI-Funktion klare Informationen darüber bereit, wo die Verarbeitung stattfindet, und welche Unterauftragsverarbeiter beteiligt sind, einschließlich regionaler Hosting-Zusagen, sofern diese angeboten werden. Dies wird typischerweise in der Trust Note der jeweiligen KI-Funktion und in den relevanten vertraglichen Anlagen dokumentiert.
Personenbezogene Daten können je nach Verwaltung eines Projekts oder Assets in Dateiinhalten und Metadaten vorhanden sein. Wir unterstützen eine konforme Datenverarbeitung durch Zugriffskontrollen, Sicherheitsmaßnahmen und Transparenz darüber, welche Daten jede KI-Funktion verwendet. Der Kunde behält die Kontrolle darüber, was in der Plattform gespeichert wird und wer darauf zugreifen kann.
Thinkproject handelt als Anbieter im Sinne des EU AI Act 2024, da Thinkproject ein KI-System und entsprechende Funktionen entwickelt hat, die in Betrieb genommen und in der EU sowie auf anderen Märkten zum Verkauf angeboten wurden.
KI-Ausgaben sind probabilistisch und können unvollständig oder falsch sein. Wir positionieren KI-basierte Funktionalität in Thinkproject-Produkten als unterstützend und gestalten Funktionen so, dass sie die Überprüfung unterstützen, zum Beispiel indem Ergebnisse, wo möglich, auf Quelldokumente zurückgeführt werden und eine menschliche Prüfung vor Entscheidungen gefördert wird.
Wir testen KI-Funktionen vor der Veröffentlichung und überwachen sie nach der Bereitstellung. Außerdem planen wir Regressionstests und ein kontrolliertes Änderungsmanagement, wenn sich zugrunde liegende Modelle, Anbieter und KI-Funktionen schnell weiterentwickeln, damit die Leistung zuverlässig bleibt und Änderungen vor einem breiten Rollout bewertet werden.
KI-Funktionen fallen unter denselben Sicherheitsmanagementansatz, der bei Thinkproject insgesamt angewendet wird, einschließlich Governance über Lieferanten und Unterauftragsverarbeiter, Zugriffskontrollen und Sicherheitsüberwachung. Thinkproject verfügt über ein nach ISO/IEC 27001 zertifiziertes ISMS, das einen strukturierten Rahmen für das Informationssicherheitsmanagement bietet.
Wir können ein Informationspaket zur Unterstützung der Due Diligence bereitstellen, etwa Informationen zur ISO-27001-Zertifizierung, eine Beschreibung der KI-Funktion, eine Erklärung zur Datennutzung durch die KI sowie Zusammenfassungen zu Sicherheit und Datenschutz. Vertiefende Materialien können bei Bedarf unter NDA zur Verfügung gestellt werden.
Wenn Verbesserungsprogramme angeboten werden, unterstützen wir klare Wahlmöglichkeiten. Der Vertrag sollte zwischen der Nutzung von Daten zur Bereitstellung der Funktion für Ihre Organisation und der Nutzung von Daten zur Verbesserung von Modellen über Ihren Tenant hinaus unterscheiden, mit definierten Opt-in- oder Opt-out-Mechanismen.
Wir richten Aufbewahrung und Löschung an den vertraglichen Verpflichtungen aus und stellen die Löschung bei Vertragsbeendigung gemäß den vereinbarten Bedingungen bereit, einschließlich definierter Zeitfenster für Backups, sofern zutreffend. Für KI-Funktionen ist unser Ziel, etwaige abgeleitete Artefakte und Protokolle innerhalb definierter Aufbewahrungsrichtlinien zu halten, die für Kunden dokumentiert sind.
KI-Services sind durch unsere Incident-Management-Prozesse abgedeckt. Wenn ein Vorfall Kundendaten oder die Serviceverfügbarkeit betrifft, werden Kunden gemäß den vertraglichen und regulatorischen Anforderungen informiert, und wir stellen angemessene Maßnahmen zur Behebung sowie entsprechende Berichte bereit.
Wirksame KI hängt von vernetzten, gesteuerten und vertrauenswürdigen Daten ab. In Infrastrukturumgebungen sind Informationen häufig über verschiedene Systeme, Workflows und Lebenszyklusphasen verteilt. Die Thinkproject-Plattform hilft dabei, diese Informationen zu verbinden und zu strukturieren, damit KI-Funktionen zuverlässigere, kontextbezogene und handlungsorientierte Unterstützung bieten können.
Zertifizierungen
CONTRACTS
(CEMAR)
ISO 27001 (Englisch & Deutsch)
Cyber Essentials Plus (Englisch)
ISO 9001 (Englisch) | ISO 22301 (Englisch)
VDC MANAGER
(DESITE BIM)
ISO 27001 (Englisch & Deutsch)
DOCUMENT & FIELD MANAGER
(KAIRNIAL)
ISO 27001 (Englisch & Deutsch)
CDE ENTERPISE
(TP CDE)
ISO 27001 (Englisch & Deutsch)
Thinkproject
(CLOUD)
ISO 27001 (Englisch & Deutsch)
THINKPROJECT CDE
(CONCLUDE CDE)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)
CDE INFRASTRUCTURE
(EPLASS CDE)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)
ASSET & WORK MANAGER
(RAMM)
ISO 27001 (Englisch & Deutsch)
COSTS
(TP CONTROL)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)
CONTRACTS
(CEMAR)
ISO 27001 (Englisch & Deutsch)
Cyber Essentials Plus (Englisch)
ISO 9001 (Englisch) | ISO 22301 (Englisch)
VDC MANAGER
(DESITE BIM)
ISO 27001 (Englisch & Deutsch)
DOCUMENT & FIELD MANAGER
(KAIRNIAL)
ISO 27001 (Englisch & Deutsch)
CDE ENTERPISE
(TP CDE)
ISO 27001 (Englisch & Deutsch)
Thinkproject
(CLOUD)
ISO 27001 (Englisch & Deutsch)
THINKPROJECT CDE
(CONCLUDE CDE)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)
CDE INFRASTRUCTURE
(EPLASS CDE)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)
ASSET & WORK MANAGER
(RAMM)
ISO 27001 (Englisch & Deutsch)
COSTS
(TP CONTROL)
ISO 27001 (Englisch & Deutsch)
C5 Type 1 (Englisch & Deutsch)
SOC 2 Type 1 (Englisch & Deutsch)



























