Trust Center
Sicherheit und Datenschutz bei Ausfüllpilot
Auf einen Blick
- Speicherung in der EU
- Datenbank, Anmeldung und Dateispeicher laufen bei Supabase in der Region Frankfurt am Main (eu-central-1).
- Verarbeitung in der EU
- PDF-Analyse, Felderkennung und Ausfüllen laufen in eigenen Containern auf Servern in der EU.
- Automatische Löschung
- Dateien werden nach der eingestellten Frist gelöscht – im kostenlosen Tarif nach 24 Stunden, im Test ohne Konto nach einer Stunde.
- Verschlüsselung
- Übertragung per TLS. Formulardaten, Ergebnisse und Datenprofile zusätzlich mit AES-256-GCM auf Anwendungsebene verschlüsselt.
- Kein KI-Training
- KI-Anfragen gehen nur an Modell-Endpunkte ohne Datenspeicherung. Ihre Daten werden nicht zum Training verwendet.
- Zugriff nur für Sie
- Mandantentrennung in jeder Datenbanktabelle, signierte Download-Links mit 15 Minuten Gültigkeit, Zwei-Faktor-Anmeldung.
Wo Ihre Daten liegen und verarbeitet werden
| Bereich | Anbieter | Ort |
|---|---|---|
| Datenbank, Anmeldung, Dateien | Supabase | Frankfurt am Main (AWS eu-central-1) |
| Webseite und App-Oberfläche | Cloudflare (Cloudflare Workers) | Weltweites Auslieferungsnetz; verarbeitet dabei Verbindungsdaten wie IP-Adressen |
| PDF-Verarbeitung (Erkennen, Ausfüllen) | Hetzner Online | Falkenstein (Deutschland) |
| KI-Modelle | OpenRouter (Vermittlung), Microsoft Azure (Modellausführung) | Ausschließlich EU-Rechenzentren (Microsoft Azure, EU-Region), siehe „KI und Ihre Daten“ |
Die Web-App liefert nur die Oberfläche aus: Dateien und Formulardaten gehen direkt an unsere API. Gespeichert werden sie im Dateispeicher in Frankfurt am Main; die Verarbeitungsserver halten sie nur während der Verarbeitung im Arbeitsspeicher.
KI und Ihre Daten
Ausfüllpilot nutzt KI-Modelle, um Felder zu benennen, Werte aus Ihren Angaben zu erzeugen und im Ausfüll-Assistenten Rückfragen zu stellen. Diese KI-Verarbeitung findet ausschließlich in Rechenzentren in der EU statt – in allen Tarifen, auch im kostenlosen.
Die Modelle laufen bei Microsoft Azure in der EU-Region. Jede Anfrage verlangt Endpunkte ohne Datenspeicherung (Zero Data Retention) und schließt Anbieter aus, die Daten speichern oder zum Training verwenden. Ein Ausweichen auf Rechenzentren außerhalb der EU ist abgeschaltet: Ist der EU-Endpunkt gestört, schlägt die Anfrage fehl und wird später wiederholt.
Die Anfragen vermittelt OpenRouter, Inc. über seinen EU-Endpunkt (eu.openrouter.ai), sodass auch die Vermittlung in der EU abläuft. OpenRouter ist ein US-Unternehmen; Konto- und Abrechnungsdaten (etwa Anzahl und Kosten der Anfragen) können in den USA verarbeitet werden. Dafür gelten Standardvertragsklauseln. Ihre Daten werden weder beim Modellanbieter gespeichert noch zum Training verwendet.
KI-Transparenz
- Der Ausfüll-Assistent ist als KI gekennzeichnet und gibt sich nicht als Mensch aus.
- Von der KI gesetzte Werte sind im Editor markiert, bis Sie sie bestätigen oder ändern.
- Heruntergeladene PDFs, deren Werte die KI erzeugt hat, tragen einen maschinenlesbaren Hinweis in den Metadaten – ohne sichtbaren Stempel auf dem Formular.
- Vor dem ersten Download bestätigen Sie, dass Sie alle Angaben geprüft haben. Ausfüllpilot leistet keine Rechts- oder Steuerberatung.
Grundlage: Art. 50 der EU-KI-Verordnung (gilt seit 2. August 2026).
Löschfristen
| Tarif | Dateien (Standard) | Längste wählbare Frist | Verlauf sichtbar |
|---|---|---|---|
| Test ohne Konto | 1 Stunde | – | – |
| Kostenlos | 24 Stunden | 24 Stunden | 1 Tag |
| Formular-Pass | 24 Stunden | 24 Stunden | 1 Tag |
| Plus | 7 Tage | 30 Tage | 30 Tage |
| Business | 30 Tage | 90 Tage | 90 Tage |
| API | 24 Stunden | 30 Tage | 30 Tage |
| Enterprise | 30 Tage | 365 Tage | 365 Tage |
- Nach Ende eines Vertrags löschen wir alle Daten innerhalb von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht besteht (z. B. für Rechnungen).
- Aus Datensicherungen verschwinden gelöschte Daten mit Ablauf des Sicherungszyklus.[ungeprüft]
- Datenprofile bleiben gespeichert, bis Sie sie löschen oder Ihr Konto löschen.
Technische und organisatorische Maßnahmen (Auszug)
Zugriff
- Zeilenbasierte Zugriffsregeln (Row Level Security) auf jeder Tabelle plus Prüfung der Organisation in jeder API-Anfrage
- Rollen Inhaber, Administrator, Mitglied; Audit-Log in Business und Enterprise
- Zwei-Faktor-Anmeldung (TOTP) für Nutzer, Pflicht für unsere Administratoren
Schlüssel und Links
- API-Schlüssel werden nur als SHA-256-Hash gespeichert und einmal angezeigt
- Downloads nur über signierte Links mit 15 Minuten Gültigkeit
- Webhooks mit HMAC-Signatur
Eingaben
- Nur PDF, mit Grenzen für Dateigröße und Seitenzahl
- PDF-Verarbeitung ohne Ausführung eingebetteter Skripte
- Ratenbegrenzung und Friendly Captcha für den Test ohne Konto
Protokolle
- Keine Feldwerte, Anweisungen oder Dateiinhalte in technischen Protokollen
- Fehlerüberwachung in der EU-Region
- Reichweitenmessung ohne Cookies
Die vollständige Beschreibung steht in Anlage 1 des Auftragsverarbeitungsvertrags. Ausfüllpilot ist nicht zertifiziert (etwa nach ISO 27001); Zertifizierungen unserer Dienstleister sind deren eigene.
Unterauftragsverarbeiter
Verarbeitung Ihrer Inhalte
| Nr. | Anbieter (Vertragspartner) | Leistung / Zweck | Ort der Verarbeitung | Übermittlungsmechanismus | Auftragsverarbeitungsvertrag |
|---|---|---|---|---|---|
| 1 | Supabase, Inc. (USA) | Datenbank (Postgres), Authentifizierung, Dateispeicher, Realtime | EU – Region eu-central-1 (Frankfurt am Main) auf Amazon Web Services | Standardvertragsklauseln im DPA von Supabase (inkl. Transfer Impact Assessment von Supabase); DPF-Zertifizierung von Supabase [ungeprüft] | https://supabase.com/legal/dpa |
| 2 | Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107 (USA) [Anschrift ungeprüft] | Hosting und Auslieferung der Website/Web-App (Next.js auf Cloudflare Workers), DNS für ausfuellpilot.de, Netzwerk- und Angriffsschutz; dabei Verarbeitung von Verbindungsdaten (IP-Adressen, Server-Logs) | weltweites Edge-Netz (Verarbeitung im jeweils nächstgelegenen Rechenzentrum, auch außerhalb der EU) [ungeprüft] | EU-US Data Privacy Framework [Zertifizierung ungeprüft] und Standardvertragsklauseln | Cloudflare Customer DPA: https://www.cloudflare.com/cloudflare-customer-dpa/ [ungeprüft] |
| 3 | Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen (Deutschland) | Verarbeitungsserver (API, PDF-Verarbeitung, Felderkennung, Worker) | Deutschland (Rechenzentrum Falkenstein) | nicht erforderlich; AVV von Hetzner sieht Verarbeitung ausschließlich in EU/EWR vor | AVV über Hetzner-Kundenkonto; TOM: https://www.hetzner.com/AV/TOM.pdf |
| 4 | OpenRouter, Inc. (USA) | Vermittlung von Anfragen an KI-Modelle (Routing, Abrechnung) | Anfragen über den EU-Endpunkt eu.openrouter.ai (In-Region-Verarbeitung ohne Enterprise-Vertrag [ungeprüft]); Konto-, Abrechnungs- und Nutzungsmetadaten ggf. USA [ungeprüft] | Standardvertragsklauseln (lt. Datenschutzerklärung von OpenRouter, Art. 46 DSGVO); DPF-Zertifizierung [ungeprüft] | OpenRouter DPA (über Trust Portal trust.openrouter.ai; nach Help-Center-Angabe gegengezeichnet nur für Enterprise-Kunden) [ungeprüft – vor Livegang abschließen] |
| 5 | Microsoft (Azure OpenAI Service), als Unterauftragnehmer von OpenRouter | Ausführung des Standard-KI-Modells (openai/gpt-6-luna) | ausschließlich EU (Endpunkt azure/eu, ohne Fallback) | EU-US Data Privacy Framework / Standardvertragsklauseln [ungeprüft]; Microsoft EU Data Boundary für EU-Endpunkte | Vertrag zwischen OpenRouter und Microsoft |
| 6 | Weitere Modellanbieter über OpenRouter – nur, wenn ein anderes Modell konfiguriert wird: Amazon Web Services (Bedrock, z. B. amazon-bedrock/eu-west-1), Google (Vertex AI, z. B. google-vertex/europe), Anthropic, OpenAI, Mistral AI (mistral/eu) | Ausführung alternativer KI-Modelle | nur EU-Endpunkte (Voraussetzung für jede Umstellung) | je nach Anbieter DPF und/oder Standardvertragsklauseln (siehe Hinweis unten) | Verträge zwischen OpenRouter und dem jeweiligen Anbieter |
| 7 | Functional Software, Inc. (Sentry, USA) | Fehlerüberwachung (technische Fehlerdaten, ohne Formularinhalte) | EU-Region (Frankfurt am Main, de.sentry.io); Konto- und Abrechnungsdaten in den USA | EU-US Data Privacy Framework (zertifiziert) und Standardvertragsklauseln (Modul 2/3) | https://sentry.io/legal/dpa/ |
| 8 | Twilio Inc. (Twilio SendGrid, USA) | Versand von E-Mails (Anmelde- und Bestätigungs-E-Mails, Einladungen, Benachrichtigungen); Klick- und Öffnungsverfolgung abgeschaltet | EU-Datenresidenz (EU-Subuser, API-Endpunkt api.eu.sendgrid.net), soweit im Tarif verfügbar [ungeprüft]; Konto- und Abrechnungsdaten in den USA [ungeprüft] | EU-US Data Privacy Framework [ungeprüft] und Standardvertragsklauseln | https://www.twilio.com/en-us/legal/data-protection-addendum |
Hinweis zu Modellanbietern (Stand 2026-09-26): Seit 2026-09-26 wird jede Anfrage (alle Tarife) mit only: ["azure/eu"], allow_fallbacks: false, zdr: true und data_collection: "deny" gestellt; es kommt damit ausschließlich der Microsoft-Azure-Endpunkt azure/eu in Betracht. Nach der öffentlichen ZDR-Liste von OpenRouter sind für openai/gpt-6-luna nur azure, azure/us und azure/eu ZDR. Quelle: https://openrouter.ai/api/v1/endpoints/zdr (abgerufen 2026-09-25). Nach Recherchen Dritter ist OpenAI nicht nach dem DPF zertifiziert und stützt sich auf Standardvertragsklauseln; Google LLC und Anthropic sind nach eigenen bzw. Drittangaben DPF-zertifiziert [ungeprüft].
Dienstleister für eigene Zwecke (Abrechnung, Reichweite, Missbrauchsschutz)
Diese Dienstleister verarbeiten keine Inhalte des Verantwortlichen, sondern Daten, für die Relativity GmbH selbst verantwortlich ist (Abrechnung, Reichweitenmessung, Missbrauchsschutz).
| Anbieter | Zweck | Ort | Übermittlungsmechanismus | Vertrag |
|---|---|---|---|---|
| Stripe Payments Europe, Limited (Irland) | Zahlungsabwicklung, Abonnements, Rechnungen, Steuerberechnung | EU; Übermittlung an Stripe, Inc./Stripe, LLC (USA) | EU-US Data Privacy Framework (Stripe zertifiziert) und Standardvertragsklauseln (Module 1–3) im Stripe DPA; Stripe teils eigenverantwortlich | https://stripe.com/legal/dpa |
| [Auswahl] PostHog Inc. (USA), EU-Cloud | Reichweiten- und Funnel-Messung ohne Cookies | EU (Frankfurt am Main) | Standardvertragsklauseln; DPF [ungeprüft] | PostHog DPA [Link prüfen] |
| [Auswahl] Plausible Insights OÜ (Estland) [ungeprüft] | Reichweitenmessung ohne Cookies | EU (Hetzner, Deutschland) | nicht erforderlich | Plausible DPA [Link prüfen] |
| Friendly Captcha GmbH, Am Anger 3–5, 82237 Wörthsee (Deutschland) | Missbrauchsschutz für Testbereich und Registrierung | EU (u. a. Hetzner, Cloudflare EU-Zone lt. Drittquelle) | nicht erforderlich | Friendly-Captcha-AVV [Link prüfen] |
Auftragsverarbeitungsvertrag
Für Geschäftskunden (Business, API, Enterprise) gilt unser Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit den technischen und organisatorischen Maßnahmen und der Liste der Unterauftragsverarbeiter. Für Berufsgeheimnisträger enthält er eine Zusatzvereinbarung nach § 203 StGB.
Auftragsverarbeitungsvertrag lesen · Zum Speichern als PDF nutzen Sie die Druckfunktion Ihres Browsers. Individuelle AVV gibt es im Tarif Enterprise.
Sicherheitslücke gefunden?
Bitte melden Sie Schwachstellen vertraulich an info@mind-verse.de. Beschreiben Sie, wie sich das Problem nachvollziehen lässt, und greifen Sie nicht auf Daten anderer Personen zu. Wir bestätigen den Eingang und halten Sie über die Behebung auf dem Laufenden.
Fragen zum Datenschutz beantworten wir unter info@mind-verse.de. Alle Einzelheiten stehen in der Datenschutzerklärung.