Subprozessoren
Drittanbieter mit Datenzugang
Wir setzen Drittanbieter (Subprozessoren) ein, soweit das für den Betrieb der Plattform unverzichtbar ist. Alle hier gelisteten Anbieter verarbeiten Daten ausschließlich auf unsere Weisung und nach Art. 28 DSGVO. Standort-Angaben sind verbindlich. Siehe auch Datenschutzerklärung.
Aktiv (2)
Anthropic
- Zweck
- Anbieter der Claude-KI-Modelle. **In der Beta-Phase via Anthropic Direct API**, vor Public-Launch Migration auf AWS Bedrock Frankfurt (siehe „Geplant" unten).
- Standort
- Direct API: US-Endpoints (Standard Contractual Clauses)
- Hinzugefügt
- 2026-05 (Phase 1b)
- Details
- In der aktuellen Beta-Phase gehen Eingaben direkt an die Anthropic-API (https://api.anthropic.com). Es gelten Standard Contractual Clauses gemäß Anthropic-DPA und Anthropic trainiert kein Modell mit deinen Eingaben (Commercial-Terms). Vor öffentlichem Launch (Phase 5) wechseln wir auf AWS Bedrock Frankfurt für vollständige EU-Datenresidenz.
Hostinger (VPS)
- Zweck
- Hosting der Web-Anwendung + Datenbank
- Standort
- Deutschland
- Hinzugefügt
- 2026-05 (Phase 0)
Geplant (noch nicht in Betrieb)
Diese Anbieter sind für künftige Phasen vorgesehen und werden hier erst aktiv, wenn das jeweilige Feature live geht. Wir informieren aktive Tenants per E-Mail, bevor wir einen neuen Subprozessor hinzufügen.
Amazon Web Services (AWS) — Bedrock
- Zweck
- Hosting der KI-Anfragen via Amazon Bedrock (regionale Inference-Profiles). Ersetzt die Direct-API-Route oben sobald aktiviert.
- Standort
- eu-central-1 (Frankfurt, DE)
- Hinzugefügt
- geplant vor Public-Launch (Phase 5 spätestens)
- Details
- AWS Bedrock leitet KI-Anfragen über regionale Endpoints — alle Daten verbleiben in der EU. Aktivierung sobald das firmenai AWS-Konto + Model-Access für Anthropic-Modelle freigegeben ist.
Resend
- Zweck
- Transactional E-Mails (Login-Verifikation, Reset-Links)
- Standort
- EU-Region
- Hinzugefügt
- geplant Phase 2
Microsoft Azure OpenAI (EU)
- Zweck
- Vektor-Embeddings für die Dokument-Suche (RAG). Aus hochgeladenen Dokumenten werden Vektoren berechnet, damit relevante Stellen zu einer Frage gefunden werden.
- Standort
- EU-Region (z. B. Sweden/France Central), EU Data Boundary
- Hinzugefügt
- Phase 2 Schritt 2 (Provider gewählt; aktiv mit Konfiguration)
- Details
- Entscheidung getroffen: Azure OpenAI text-embedding-3-large in einer EU-Region — bewusst statt eines US-Anbieters (Voyage AI), damit Dokument-Inhalte EU-resident bleiben. Es gilt das Microsoft-DPA + EU Data Boundary; kein Training auf Kundendaten. Wird aktiv, sobald die Azure-Ressource konfiguriert ist.
Functional Software, Inc. dba Sentry
- Zweck
- Fehler-Tracking + Performance-Monitoring (Sentry). Server-/Client-/Edge-Fehler werden eingesammelt — KEINE User-Eingaben (PII-Scrubbing via beforeSend redactPII vor jedem Event).
- Standort
- EU-Region (Sentry-EU, ingest.de.sentry.io)
- Hinzugefügt
- Phase 2 Schritt 6 (Infra gebaut; aktiv mit DSN-Konfiguration)
- Details
- Was wir schicken: Stack-Traces, Fehler-Typ, Modul-/Provider-Tags, anonymisierte Request-Metadata. Was nicht: User-Eingaben (Chat-Inhalte), E-Mails, IBAN/SteuerID — diese werden serverseitig vor dem Senden über den PII-Redactor entfernt. Aktiv, sobald `SENTRY_DSN` (auf ingest.de.sentry.io) gesetzt ist; ohne DSN ist die Sentry-Init no-op.
Stripe Payments Europe
- Zweck
- Zahlungs-Abwicklung (Subscriptions, Customer-Portal, Rechnungen, Stripe Tax für DE-MwSt). Wir speichern keine Karten- oder Bankdaten — die laufen direkt zwischen User und Stripe.
- Standort
- Stripe Payments Europe, Ltd. (Irland) — EU-Entity
- Hinzugefügt
- Phase 2 Schritt 5 (Infra gebaut; aktiv mit Konfiguration + Launch)
- Details
- Stripe-DPA + Standard Contractual Clauses. Stripe Tax aktiviert für korrekte deutsche Umsatzsteuer. Wir geben Stripe pro Tenant: Firmenname + interne Tenant-ID (Metadata) + die E-Mail der Person, die den Checkout startet (für Rechnungen). Aktiv, sobald die Stripe-Ressource konfiguriert + `BILLING_ENABLED=true` gesetzt ist.