Direkt zum Inhalt

Trust Center

Transparenz auf dem Niveau, das B2B-DSB erwarten.

AVV, Sub-Processor-Liste und Incident-Prozess — öffentlich nachlesbar. Keine Marketing-Sprache: die Angaben unten spiegeln unsere Standard-Vertragsunterlagen wider; maßgeblich sind Angebot und AVV.

Auftragsverarbeitung

AVV nach Art. 28 DSGVO — Standard, kein Add-on.

Mit jedem produktiven Kunden schließen wir vor dem Go-Live einen Auftragsverarbeitungsvertrag (AVV) ab. Die Standard-AVV-Vorlage basiert auf den EU-Mustern; die anwaltliche Schlussprüfung erfolgt vor dem ersten Produktivstart.

Der AVV regelt die beauftragte Datenverarbeitung und enthält als integralen Bestandteil unsere detaillierten technisch-organisatorischen Maßnahmen (TOMs) nach Art. 32 DSGVO zum Schutz Ihrer Daten.

Spezifische Kunden-Anforderungen (Branchen-Klauseln BRAO/StBerG für Kanzleien, WEG-Spezifika für Hausverwaltungen, PMS-Daten-Routing für Hotels) ergänzen wir in einer Anlage. Beauftragte Verarbeitung ist ausschließlich der Inhalt des AVV — keine Eigen-Nutzung Ihrer Daten für eigene Zwecke (z. B. Modell-Training).

AVV-Muster als PDF auf Anfrage: support@podschi.de.

Sub-Processors

Wer verarbeitet welche Daten — in welchem Rechtsraum.

Vollständig identisch zur Tabelle in der Datenschutzerklärung. Änderungen werden 30 Tage im Voraus an aktive Kunden gemeldet (Widerspruchsfrist gemäß AVV).

DienstAnbieterRegionRechtsgrundlageVerarbeitete Daten
WebhostingVercel Inc.USASCCs Modul 2 (Art. 46 DSGVO) + DPAServer-Logs, IP-Adresse, Request-Metadaten (max. 14 Tage)
Voice-AI-PlattformVAPI Inc.USASCCs + DPAAudio-Stream, Transkript, Anrufer-Metadaten (Telefonnummer, Zeitstempel)
Sprachmodell (LLM)OpenAI L.L.C. (via VAPI)USASCCs Modul 3 (über VAPI) + OpenAI DPAKonversations-Transkripte (API-Pfad)
Sprachsynthese (TTS)ElevenLabs Inc. (via VAPI)USASCCs Modul 3 (über VAPI) + ElevenLabs DPAAntwort-Text, Stimm-Persona-Konfiguration
Cloud-InfrastrukturAWS / Microsoft Azure (via VAPI)USASCCs Modul 3 (über VAPI) + DPAStream-Verarbeitung, transient
Automatisierung (Webhooks)n8n (selbst gehostet)EUKein DrittlandtransferStrukturierte Anfragen aus Kontaktformular und Voice-Agent
Incident-Prozess

Im Ernstfall reden wir, bevor die Aufsichtsbehörde fragt.

Bei einem Datenschutz-Vorfall (z. B. Sub-Processor-Leak, unbefugter Zugriff, fehlgeleitete Übermittlung) greift dieser Eskalationsprozess. Die Zeitangaben sind angestrebte Zielwerte; verbindliche Fristen regelt der AVV:

  1. Sofort-Eskalation intern (Ziel: binnen 1 Stunde nach Kenntnis): Containment, betroffene Sub-Processor-Konten sperren.
  2. Kunden-Information (Ziel: binnen 24 Stunden): konkrete Daten-Kategorie, Betroffenen-Zahl, Maßnahmen, vermutete Risiken — schriftlich.
  3. 72-h-Meldung Sie als Verantwortliche entscheiden, ob Art. 33 DSGVO greift; wir liefern die technische Dokumentation für Ihre Meldung an die Aufsichtsbehörde.
  4. Post-Mortem (Ziel: binnen 14 Tagen): Ursachen-Analyse, dokumentierte Gegenmaßnahmen, schriftliche Übergabe.

Kontakt im Vorfall: support@podschi.de · Subject-Präfix „[INCIDENT]" landet bei aktiver Benachrichtigung.

Verfügbarkeit

Ehrliche Zahlen, nicht „99,99 %".

Wir veröffentlichen keine pauschalen Verfügbarkeits- oder SLA-Zusagen. Die Voice-Agent-Stack-Verfügbarkeit hängt von Sub-Processors ab (VAPI, OpenAI, ElevenLabs); was vertraglich gilt, steht im jeweiligen Angebot.

  • Service-Regelungen (Reaktionszeiten, Service-Zeitraum) werden je Auftrag im Angebot festgelegt — es gibt keine pauschale Verfügbarkeitszusage auf dieser Website.
  • Telefonie-Failover: bei Voice-Agent-Ausfall konfigurierte Weiterleitung an eine Mailbox mit klarem Rückruf-Hinweis, soweit Telefonie-Anbindung und Zielsystem erreichbar sind.
  • Kontinuierliche Überwachung zentraler Stack-Komponenten; bei wiederholten Fehlschlägen Eskalation an Sie gemäß vereinbarter Bereitschaftsregel.

Frage offen? Schicken Sie uns die DSB-Checkliste.

Wir bearbeiten standardisierte und individuelle Datenschutz-Fragebögen in der Regel innerhalb weniger Werktage — egal ob VAIT-Mapping, BAIT-Mapping oder eigener Anbieter-Audit.