Vertrauen & Sicherheit

Vertrauen & Sicherheit

Entwickelt in Deutschland. Gehostet in Deutschland. Support aus Deutschland.Sie behalten die Kontrolle — Felix bereitet vor, Sie geben frei.

🇩🇪 Hosting Frankfurt (EU) DSGVO-konform SOC 2 Type II (Supabase) KI ohne Training auf Ihren Daten AVV nach Art. 28 Vier-Augen-Prinzip Verschlüsselung TLS 1.2+ / AES-256

Wo Ihre Daten liegen

Backend, Datenbank und Authentifizierung laufen über Supabase in der AWS-Region eu-central-1 (Frankfurt). Das Webhosting erfolgt über IONOS (Deutschland).

Alle personenbezogenen Daten verbleiben in der EU. Regelmäßige Backups erfolgen innerhalb der EU-Region.

KI-Transparenz (Felix)

Für KI-gestützte Analysen und den Compliance-CoWorker Felix nutzt AIGOY das Modell Claude von Anthropic PBC (USA).

No-Training-Zusage: Anthropic trainiert seine Modelle vertraglich nicht mit den über die API übermittelten Daten.

Für die Drittlandübermittlung gelten Standard Contractual Clauses (SCC, Art. 46 Abs. 2 lit. c DSGVO) und das EU-U.S. Data Privacy Framework; ein AVV nach Art. 28 DSGVO ist abgeschlossen.

Felix handelt nie eigenmächtig — jede Umsetzung läuft über das Vier-Augen-Approval.

Ausblick: EU-Inferenz (AWS Bedrock Frankfurt) und kundenseitige Modell-/Schlüsselwahl (BYOK) sind in Vorbereitung.

Sub-Prozessoren

Eine Übersicht der von AIGOY eingesetzten Auftragsverarbeiter.

AnbieterStandortZweckHinweis
IONOS SEDeutschland 🇩🇪WebhostingAVV Art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (EU)Backend, Datenbank, Auth, Edge FunctionsDPA Art. 28, SOC 2 Type II
Anthropic PBCUSA 🇺🇸KI-Dienst (Modell Claude)Kein Training auf Daten, SCC/DPF, AVV Art. 28
Stripe Payments Europe, Ltd.Dublin, Irland 🇮🇪 (EU)Zahlungsabwicklungnur Business/Enterprise

Technische & organisatorische Maßnahmen (TOM)

  • Verschlüsselung in Transit (TLS 1.2+) und at Rest (AES-256)
  • Row Level Security (RLS) — Nutzer sehen nur eigene Daten
  • INSERT-only Audit-Trail — manipulationssichere Protokollierung
  • Vier-Augen-Approval-Cockpit für alle Aktionen von Felix
  • Least-Privilege-Zugriffe
  • Backups in der EU

Ihre Rechte & Compliance

  • Betroffenenrechte nach Art. 15–22 DSGVO
  • AVV nach Art. 28 DSGVO auf Anfrage verfügbar
  • Ausgerichtet auf EU AI Act, NIS2 und DORA

AVV anfordern

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — auf Anfrage verfügbar.

AVV ansehen & herunterladen → Datenschutzerklärung →

Stand: Mai 2026. Änderungen an Sub-Prozessoren werden hier aktualisiert.