Zum Inhalt springen

Trust Center

Sicherheit und Datenschutz bei Ausfüllpilot

In Formulare tragen Menschen ihre Steuer-ID, ihre Bankverbindung und manchmal Gesundheitsdaten ein. Hier steht, wo diese Daten liegen, wer sie verarbeitet und wann sie gelöscht werden. Stand: 25.09.2026.

Auf einen Blick

Speicherung in der EU
Datenbank, Anmeldung und Dateispeicher laufen bei Supabase in der Region Frankfurt am Main (eu-central-1).
Verarbeitung in der EU
PDF-Analyse, Felderkennung und Ausfüllen laufen in eigenen Containern auf Servern in der EU.
Automatische Löschung
Dateien werden nach der eingestellten Frist gelöscht – im kostenlosen Tarif nach 24 Stunden, im Test ohne Konto nach einer Stunde.
Verschlüsselung
Übertragung per TLS. Formulardaten, Ergebnisse und Datenprofile zusätzlich mit AES-256-GCM auf Anwendungsebene verschlüsselt.
Kein KI-Training
KI-Anfragen gehen nur an Modell-Endpunkte ohne Datenspeicherung. Ihre Daten werden nicht zum Training verwendet.
Zugriff nur für Sie
Mandantentrennung in jeder Datenbanktabelle, signierte Download-Links mit 15 Minuten Gültigkeit, Zwei-Faktor-Anmeldung.

Wo Ihre Daten liegen und verarbeitet werden

Hosting und Verarbeitungsorte
BereichAnbieterOrt
Datenbank, Anmeldung, DateienSupabaseFrankfurt am Main (AWS eu-central-1)
Webseite und App-OberflächeCloudflare (Cloudflare Workers)Weltweites Auslieferungsnetz; verarbeitet dabei Verbindungsdaten wie IP-Adressen
PDF-Verarbeitung (Erkennen, Ausfüllen)Hetzner OnlineFalkenstein (Deutschland)
KI-ModelleOpenRouter (Vermittlung), Microsoft Azure (Modellausführung)Ausschließlich EU-Rechenzentren (Microsoft Azure, EU-Region), siehe „KI und Ihre Daten“

Die Web-App liefert nur die Oberfläche aus: Dateien und Formulardaten gehen direkt an unsere API. Gespeichert werden sie im Dateispeicher in Frankfurt am Main; die Verarbeitungsserver halten sie nur während der Verarbeitung im Arbeitsspeicher.

KI und Ihre Daten

Ausfüllpilot nutzt KI-Modelle, um Felder zu benennen, Werte aus Ihren Angaben zu erzeugen und im Ausfüll-Assistenten Rückfragen zu stellen. Diese KI-Verarbeitung findet ausschließlich in Rechenzentren in der EU statt – in allen Tarifen, auch im kostenlosen.

Die Modelle laufen bei Microsoft Azure in der EU-Region. Jede Anfrage verlangt Endpunkte ohne Datenspeicherung (Zero Data Retention) und schließt Anbieter aus, die Daten speichern oder zum Training verwenden. Ein Ausweichen auf Rechenzentren außerhalb der EU ist abgeschaltet: Ist der EU-Endpunkt gestört, schlägt die Anfrage fehl und wird später wiederholt.

Die Anfragen vermittelt OpenRouter, Inc. über seinen EU-Endpunkt (eu.openrouter.ai), sodass auch die Vermittlung in der EU abläuft. OpenRouter ist ein US-Unternehmen; Konto- und Abrechnungsdaten (etwa Anzahl und Kosten der Anfragen) können in den USA verarbeitet werden. Dafür gelten Standardvertragsklauseln. Ihre Daten werden weder beim Modellanbieter gespeichert noch zum Training verwendet.

KI-Transparenz

  • Der Ausfüll-Assistent ist als KI gekennzeichnet und gibt sich nicht als Mensch aus.
  • Von der KI gesetzte Werte sind im Editor markiert, bis Sie sie bestätigen oder ändern.
  • Heruntergeladene PDFs, deren Werte die KI erzeugt hat, tragen einen maschinenlesbaren Hinweis in den Metadaten – ohne sichtbaren Stempel auf dem Formular.
  • Vor dem ersten Download bestätigen Sie, dass Sie alle Angaben geprüft haben. Ausfüllpilot leistet keine Rechts- oder Steuerberatung.

Grundlage: Art. 50 der EU-KI-Verordnung (gilt seit 2. August 2026).

Löschfristen

Hochgeladene Dateien und erzeugte PDFs werden automatisch gelöscht. Innerhalb der Grenzen Ihres Tarifs können Sie die Frist in den Einstellungen verkürzen oder verlängern; „Alles löschen“ entfernt Ihre Dateien sofort.
Löschfristen nach Tarif
TarifDateien (Standard)Längste wählbare FristVerlauf sichtbar
Test ohne Konto1 Stunde––
Kostenlos24 Stunden24 Stunden1 Tag
Formular-Pass24 Stunden24 Stunden1 Tag
Plus7 Tage30 Tage30 Tage
Business30 Tage90 Tage90 Tage
API24 Stunden30 Tage30 Tage
Enterprise30 Tage365 Tage365 Tage
  • Nach Ende eines Vertrags löschen wir alle Daten innerhalb von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht besteht (z. B. für Rechnungen).
  • Aus Datensicherungen verschwinden gelöschte Daten mit Ablauf des Sicherungszyklus.[ungeprüft]
  • Datenprofile bleiben gespeichert, bis Sie sie löschen oder Ihr Konto löschen.

Technische und organisatorische Maßnahmen (Auszug)

Zugriff

  • Zeilenbasierte Zugriffsregeln (Row Level Security) auf jeder Tabelle plus Prüfung der Organisation in jeder API-Anfrage
  • Rollen Inhaber, Administrator, Mitglied; Audit-Log in Business und Enterprise
  • Zwei-Faktor-Anmeldung (TOTP) für Nutzer, Pflicht für unsere Administratoren

Schlüssel und Links

  • API-Schlüssel werden nur als SHA-256-Hash gespeichert und einmal angezeigt
  • Downloads nur über signierte Links mit 15 Minuten Gültigkeit
  • Webhooks mit HMAC-Signatur

Eingaben

  • Nur PDF, mit Grenzen für Dateigröße und Seitenzahl
  • PDF-Verarbeitung ohne Ausführung eingebetteter Skripte
  • Ratenbegrenzung und Friendly Captcha für den Test ohne Konto

Protokolle

  • Keine Feldwerte, Anweisungen oder Dateiinhalte in technischen Protokollen
  • Fehlerüberwachung in der EU-Region
  • Reichweitenmessung ohne Cookies

Die vollständige Beschreibung steht in Anlage 1 des Auftragsverarbeitungsvertrags. Ausfüllpilot ist nicht zertifiziert (etwa nach ISO 27001); Zertifizierungen unserer Dienstleister sind deren eigene.

Unterauftragsverarbeiter

Diese Dienstleister verarbeiten Daten in unserem Auftrag. Die Liste ist Anlage 2 unseres Auftragsverarbeitungsvertrags; Änderungen kündigen wir Geschäftskunden mindestens 30 Tage vorher an. Mit [Auswahl] markierte Zeilen sind Alternativen, von denen beim Start jeweils eine eingesetzt wird.

Verarbeitung Ihrer Inhalte

Nr.Anbieter (Vertragspartner)Leistung / ZweckOrt der VerarbeitungÜbermittlungsmechanismusAuftragsverarbeitungsvertrag
1Supabase, Inc. (USA)Datenbank (Postgres), Authentifizierung, Dateispeicher, RealtimeEU – Region eu-central-1 (Frankfurt am Main) auf Amazon Web ServicesStandardvertragsklauseln im DPA von Supabase (inkl. Transfer Impact Assessment von Supabase); DPF-Zertifizierung von Supabase [ungeprüft]https://supabase.com/legal/dpa
2Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107 (USA) [Anschrift ungeprüft]Hosting und Auslieferung der Website/Web-App (Next.js auf Cloudflare Workers), DNS für ausfuellpilot.de, Netzwerk- und Angriffsschutz; dabei Verarbeitung von Verbindungsdaten (IP-Adressen, Server-Logs)weltweites Edge-Netz (Verarbeitung im jeweils nächstgelegenen Rechenzentrum, auch außerhalb der EU) [ungeprüft]EU-US Data Privacy Framework [Zertifizierung ungeprüft] und StandardvertragsklauselnCloudflare Customer DPA: https://www.cloudflare.com/cloudflare-customer-dpa/ [ungeprüft]
3Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen (Deutschland)Verarbeitungsserver (API, PDF-Verarbeitung, Felderkennung, Worker)Deutschland (Rechenzentrum Falkenstein)nicht erforderlich; AVV von Hetzner sieht Verarbeitung ausschließlich in EU/EWR vorAVV über Hetzner-Kundenkonto; TOM: https://www.hetzner.com/AV/TOM.pdf
4OpenRouter, Inc. (USA)Vermittlung von Anfragen an KI-Modelle (Routing, Abrechnung)Anfragen über den EU-Endpunkt eu.openrouter.ai (In-Region-Verarbeitung ohne Enterprise-Vertrag [ungeprüft]); Konto-, Abrechnungs- und Nutzungsmetadaten ggf. USA [ungeprüft]Standardvertragsklauseln (lt. Datenschutzerklärung von OpenRouter, Art. 46 DSGVO); DPF-Zertifizierung [ungeprüft]OpenRouter DPA (über Trust Portal trust.openrouter.ai; nach Help-Center-Angabe gegengezeichnet nur für Enterprise-Kunden) [ungeprüft – vor Livegang abschließen]
5Microsoft (Azure OpenAI Service), als Unterauftragnehmer von OpenRouterAusführung des Standard-KI-Modells (openai/gpt-6-luna)ausschließlich EU (Endpunkt azure/eu, ohne Fallback)EU-US Data Privacy Framework / Standardvertragsklauseln [ungeprüft]; Microsoft EU Data Boundary für EU-EndpunkteVertrag zwischen OpenRouter und Microsoft
6Weitere Modellanbieter über OpenRouter – nur, wenn ein anderes Modell konfiguriert wird: Amazon Web Services (Bedrock, z. B. amazon-bedrock/eu-west-1), Google (Vertex AI, z. B. google-vertex/europe), Anthropic, OpenAI, Mistral AI (mistral/eu)Ausführung alternativer KI-Modellenur EU-Endpunkte (Voraussetzung für jede Umstellung)je nach Anbieter DPF und/oder Standardvertragsklauseln (siehe Hinweis unten)Verträge zwischen OpenRouter und dem jeweiligen Anbieter
7Functional Software, Inc. (Sentry, USA)Fehlerüberwachung (technische Fehlerdaten, ohne Formularinhalte)EU-Region (Frankfurt am Main, de.sentry.io); Konto- und Abrechnungsdaten in den USAEU-US Data Privacy Framework (zertifiziert) und Standardvertragsklauseln (Modul 2/3)https://sentry.io/legal/dpa/
8Twilio Inc. (Twilio SendGrid, USA)Versand von E-Mails (Anmelde- und Bestätigungs-E-Mails, Einladungen, Benachrichtigungen); Klick- und Öffnungsverfolgung abgeschaltetEU-Datenresidenz (EU-Subuser, API-Endpunkt api.eu.sendgrid.net), soweit im Tarif verfügbar [ungeprüft]; Konto- und Abrechnungsdaten in den USA [ungeprüft]EU-US Data Privacy Framework [ungeprüft] und Standardvertragsklauselnhttps://www.twilio.com/en-us/legal/data-protection-addendum

Hinweis zu Modellanbietern (Stand 2026-09-26): Seit 2026-09-26 wird jede Anfrage (alle Tarife) mit only: ["azure/eu"], allow_fallbacks: false, zdr: true und data_collection: "deny" gestellt; es kommt damit ausschließlich der Microsoft-Azure-Endpunkt azure/eu in Betracht. Nach der öffentlichen ZDR-Liste von OpenRouter sind für openai/gpt-6-luna nur azure, azure/us und azure/eu ZDR. Quelle: https://openrouter.ai/api/v1/endpoints/zdr (abgerufen 2026-09-25). Nach Recherchen Dritter ist OpenAI nicht nach dem DPF zertifiziert und stützt sich auf Standardvertragsklauseln; Google LLC und Anthropic sind nach eigenen bzw. Drittangaben DPF-zertifiziert [ungeprüft].

Dienstleister für eigene Zwecke (Abrechnung, Reichweite, Missbrauchsschutz)

Diese Dienstleister verarbeiten keine Inhalte des Verantwortlichen, sondern Daten, für die Relativity GmbH selbst verantwortlich ist (Abrechnung, Reichweitenmessung, Missbrauchsschutz).

AnbieterZweckOrtÜbermittlungsmechanismusVertrag
Stripe Payments Europe, Limited (Irland)Zahlungsabwicklung, Abonnements, Rechnungen, SteuerberechnungEU; Übermittlung an Stripe, Inc./Stripe, LLC (USA)EU-US Data Privacy Framework (Stripe zertifiziert) und Standardvertragsklauseln (Module 1–3) im Stripe DPA; Stripe teils eigenverantwortlichhttps://stripe.com/legal/dpa
[Auswahl] PostHog Inc. (USA), EU-CloudReichweiten- und Funnel-Messung ohne CookiesEU (Frankfurt am Main)Standardvertragsklauseln; DPF [ungeprüft]PostHog DPA [Link prüfen]
[Auswahl] Plausible Insights OÜ (Estland) [ungeprüft]Reichweitenmessung ohne CookiesEU (Hetzner, Deutschland)nicht erforderlichPlausible DPA [Link prüfen]
Friendly Captcha GmbH, Am Anger 3–5, 82237 Wörthsee (Deutschland)Missbrauchsschutz für Testbereich und RegistrierungEU (u. a. Hetzner, Cloudflare EU-Zone lt. Drittquelle)nicht erforderlichFriendly-Captcha-AVV [Link prüfen]

Auftragsverarbeitungsvertrag

Für Geschäftskunden (Business, API, Enterprise) gilt unser Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit den technischen und organisatorischen Maßnahmen und der Liste der Unterauftragsverarbeiter. Für Berufsgeheimnisträger enthält er eine Zusatzvereinbarung nach § 203 StGB.

Auftragsverarbeitungsvertrag lesen · Zum Speichern als PDF nutzen Sie die Druckfunktion Ihres Browsers. Individuelle AVV gibt es im Tarif Enterprise.

Sicherheitslücke gefunden?

Bitte melden Sie Schwachstellen vertraulich an info@mind-verse.de. Beschreiben Sie, wie sich das Problem nachvollziehen lässt, und greifen Sie nicht auf Daten anderer Personen zu. Wir bestätigen den Eingang und halten Sie über die Behebung auf dem Laufenden.

Fragen zum Datenschutz beantworten wir unter info@mind-verse.de. Alle Einzelheiten stehen in der Datenschutzerklärung.