Vollständige Liste aller Unterauftragnehmer gemäß Art. 28 Abs. 2 DSGVO, die im Rahmen der Optimaite-Plattform personenbezogene Daten verarbeiten.
Stand: 5. März 2026 · Änderungen werden gemäß § 7 AVV vorab mitgeteilt.
Hetzner Online GmbH
Zweck
Cloud-Infrastruktur, Kubernetes-Cluster, S3-kompatibler Object Storage, selbstgehostete PostgreSQL-Datenbank (CloudNativePG)
Verarbeitete Daten
Alle Anwendungsdaten (Dokumente, Benutzerdaten, Metadaten)
Garantien
Zilliz Inc.
Zweck
Vektordatenbank (Embeddings für die Dokumentensuche)
Verarbeitete Daten
Vektor-Embeddings von Dokumenteninhalten (keine Klartext-Dokumente)
Garantien
Microsoft Ireland Operations Limited
Zweck
KI-Modell-API für Textverarbeitung, Dokumentenanalyse und Generierung
Verarbeitete Daten
Dokumenteninhalte und Benutzeranfragen (nur zur Verarbeitung, keine Speicherung)
Garantien
Amazon Web Services EMEA SARL
Zweck
KI-Modell-API (Claude) für Textverarbeitung und Reasoning
Verarbeitete Daten
Dokumenteninhalte und Benutzeranfragen (nur zur Verarbeitung, keine Speicherung)
Garantien
Google Ireland Limited
Zweck
KI-Inferenz (Vertex AI / Gemini) und Spracherkennung (Speech-to-Text)
Verarbeitete Daten
Dokumenteninhalte sowie Sprach- und Textanfragen (nur zur Verarbeitung, keine Speicherung)
Garantien
Vercel Inc.
Zweck
Website-Hosting, Edge Functions, CDN
Verarbeitete Daten
Website-Anfragen, IP-Adressen, Performance-Metriken
Garantien
Stripe Payments Europe Ltd.
Zweck
Zahlungsabwicklung und Rechnungsstellung
Verarbeitete Daten
Rechnungsdaten, Zahlungsinformationen, E-Mail-Adressen
Garantien
Mailgun Technologies Inc.
Zweck
Transaktionaler E-Mail-Versand (Benachrichtigungen, Einladungen)
Verarbeitete Daten
E-Mail-Adressen, Nachrichteninhalte, Zustellprotokolle
Garantien
Functional Software Inc.
Zweck
Fehlerüberwachung, Performance Monitoring, Crash Reporting
Verarbeitete Daten
Fehlerprotokolle, Stack Traces, Geräteinformationen (pseudonymisiert)
Garantien
LangChain Inc.
Zweck
KI-Observability, Tracing und Qualitätssicherung von LLM-Aufrufen
Verarbeitete Daten
KI-Anfragen und -Antworten (pseudonymisiert), Latenz- und Fehlerdaten
Garantien
Die KI-Dienste (Microsoft Azure AI Foundry, AWS Bedrock, Google Vertex AI) verarbeiten Dokumenteninhalte zur Beantwortung von API-Anfragen in EU-Rechenzentren. Es bestehen vertragliche Zero-Retention-Vereinbarungen: Eingabedaten werden nach Verarbeitung sofort verworfen und weder gespeichert noch zum Training von Modellen verwendet.
Die KI-Verarbeitung erfolgt in EU-Rechenzentren (Azure Deutschland West, AWS Frankfurt, Google Vertex AI EU). Soweit beteiligte Anbieter einen Drittlandsbezug aufweisen, ist die Verarbeitung durch einen Angemessenheitsbeschluss oder geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, abgesichert.
Kunden haben die Möglichkeit, eigene API-Keys zu verwenden und damit die Verarbeitungskette selbst zu kontrollieren.