Compliance
Unterauftragsverarbeiter
Diese Dienste verarbeiten in unserem Auftrag personenbezogene Daten. Region und AVV-/DPA-Lage je Dienst spiegeln unsere EU-residente Infrastruktur (Frankfurt, FRA1).
DigitalOcean (Managed Database)
managed-postgresEU-resident- Zweck
- Hosting der Anwendungsdatenbank (Postgres 16 + pgvector) inkl. OKR-Daten, Rechtsdokumente und anonymisierter Formular-Übermittlungen.
- Region
- EU · Frankfurt (FRA1)
- AVV/DPA
- DigitalOcean-AVV (DPA)
DigitalOcean (Spaces)
object-storageEU-resident- Zweck
- Objekt-Storage für Dokument-/Datei-Assets (S3-kompatibel, privat).
- Region
- EU · Frankfurt (FRA1)
- AVV/DPA
- DigitalOcean-AVV (DPA)
DigitalOcean (App-Runtime)
app-runtimeEU-resident- Zweck
- Betrieb der Anwendungs-Laufzeit (Next.js/Payload-Prozess inkl. Consent-Gate und Submit-Handler).
- Region
- EU · Frankfurt (FRA1)
- AVV/DPA
- DigitalOcean-AVV (DPA)
EU-Mail-Provider
mailEU-resident- Zweck
- Versand transaktionaler Benachrichtigungen (z. B. Formular-Eingang, Einladungen).
- Region
- EU
- AVV/DPA
- AVV (DPA) mit EU-Mail-Provider
KI-Anbieter (EU-Inferenz)
ai-providerEU-resident- Zweck
- KI-Inferenz für den OKR-Coach (nur produktiv bei BYOK/EU-Fallback; lokal key-loser Mock, kein Egress).
- Region
- EU-Region gepinnt (fail-closed)
- AVV/DPA
- AVV je Anbieter (in Vorbereitung)
KI-Anbieter (Fallback)
ai-provider- Zweck
- KI-Inferenz für den OKR-Coach wenn kein eigener API Key gesetzt ist (muss explizit in der Organisation aktiviert werden).
- Region
- Global (Non-EU)
- AVV/DPA
- OpenAI DPA