Direkt zum Inhalt

Trust Center

Transparenz auf dem Niveau, das B2B-DSB erwarten.

AVV, Sub-Processor-Liste und Incident-Prozess, öffentlich nachlesbar. Keine Marketing-Sprache: die Angaben unten spiegeln unsere Standard-Vertragsunterlagen wider; maßgeblich sind Angebot und AVV.

Auftragsverarbeitung

AVV nach Art. 28 DSGVO, Standard, kein Add-on.

Mit jedem produktiven Kunden schließen wir vor dem Go-Live einen Auftragsverarbeitungsvertrag (AVV) ab. Die Standard-AVV-Vorlage basiert auf den EU-Mustern; die anwaltliche Schlussprüfung erfolgt vor dem ersten Produktivstart.

Der AVV regelt die beauftragte Datenverarbeitung und enthält als integralen Bestandteil unsere detaillierten technisch-organisatorischen Maßnahmen (TOMs) nach Art. 32 DSGVO zum Schutz Ihrer Daten.

Spezifische Kunden-Anforderungen (Branchen-Klauseln BRAO/StBerG für Kanzleien, WEG-Spezifika für Hausverwaltungen, PMS-Daten-Routing für Hotels) ergänzen wir in einer Anlage. Beauftragte Verarbeitung ist ausschließlich der Inhalt des AVV, keine Eigen-Nutzung Ihrer Daten für eigene Zwecke (z. B. Modell-Training).

AVV-Muster als PDF auf Anfrage: hallo@podschi.de.

Sub-Processors

Wer verarbeitet welche Daten, in welchem Rechtsraum.

Vollständig identisch zur Tabelle in der Datenschutzerklärung. Änderungen werden 30 Tage im Voraus an aktive Kunden gemeldet (Widerspruchsfrist gemäß AVV).

DienstAnbieterRegionRechtsgrundlageVerarbeitete Daten
WebhostingVercel Inc.USASCCs Modul 2 (Art. 46 DSGVO) + DPAServer-Logs, IP-Adresse, Request-Metadaten (max. 14 Tage)
Voice-AI-PlattformVAPI Inc.USASCCs + DPAAudio-Stream, Transkript, Anrufer-Metadaten (Telefonnummer, Zeitstempel)
Sprachmodell (LLM)OpenAI L.L.C. (via VAPI)USASCCs Modul 3 (über VAPI) + OpenAI DPAKonversations-Transkripte (API-Pfad)
Sprachsynthese (TTS)ElevenLabs Inc. (via VAPI)USASCCs Modul 3 (über VAPI) + ElevenLabs DPAAntwort-Text, Stimm-Persona-Konfiguration
Cloud-InfrastrukturAWS / Microsoft Azure (via VAPI)USASCCs Modul 3 (über VAPI) + DPAStream-Verarbeitung, transient
Automatisierung (Webhooks)n8n (selbst gehostet)EUKein DrittlandtransferStrukturierte Anfragen aus Kontaktformular und Voice-Agent
Incident-Prozess

Im Ernstfall reden wir, bevor die Aufsichtsbehörde fragt.

Bei einem Datenschutz-Vorfall (z. B. Sub-Processor-Leak, unbefugter Zugriff, fehlgeleitete Übermittlung) greift dieser Eskalationsprozess. Die Zeitangaben sind angestrebte Zielwerte; verbindliche Fristen regelt der AVV:

  1. Sofort-Eskalation intern (Ziel: binnen 1 Stunde nach Kenntnis): Containment, betroffene Sub-Processor-Konten sperren.
  2. Kunden-Information (Ziel: binnen 24 Stunden): konkrete Daten-Kategorie, Betroffenen-Zahl, Maßnahmen, vermutete Risiken, schriftlich.
  3. 72-h-Meldung Sie als Verantwortliche entscheiden, ob Art. 33 DSGVO greift; wir liefern die technische Dokumentation für Ihre Meldung an die Aufsichtsbehörde.
  4. Post-Mortem (Ziel: binnen 14 Tagen): Ursachen-Analyse, dokumentierte Gegenmaßnahmen, schriftliche Übergabe.

Kontakt im Vorfall: hallo@podschi.de · Subject-Präfix „[INCIDENT]" landet bei aktiver Benachrichtigung.

Verfügbarkeit

Ehrliche Zahlen, nicht „99,99 %".

Wir veröffentlichen keine pauschalen Verfügbarkeits- oder SLA-Zusagen. Die Voice-Agent-Stack-Verfügbarkeit hängt von Sub-Processors ab (VAPI, OpenAI, ElevenLabs); was vertraglich gilt, steht im jeweiligen Angebot.

  • Service-Regelungen (Reaktionszeiten, Service-Zeitraum) werden je Auftrag im Angebot festgelegt, es gibt keine pauschale Verfügbarkeitszusage auf dieser Website.
  • Telefonie-Failover: bei Voice-Agent-Ausfall konfigurierte Weiterleitung an eine Mailbox mit klarem Rückruf-Hinweis, soweit Telefonie-Anbindung und Zielsystem erreichbar sind.
  • Kontinuierliche Überwachung zentraler Stack-Komponenten; bei wiederholten Fehlschlägen Eskalation an Sie gemäß vereinbarter Bereitschaftsregel.

Frage offen? Schicken Sie uns die DSB-Checkliste.

Wir bearbeiten standardisierte und individuelle Datenschutz-Fragebögen so schnell wie möglich, egal ob eigener Fragebogen, VAIT-Mapping, BAIT-Mapping oder eigener Anbieter-Audit.