Auftragsverarbeiter

Art. 28 DSGVO Transparenz — Liste der Drittanbieter, die in unserem Auftrag personenbezogene Daten verarbeiten

Was sind Auftragsverarbeiter?

Auftragsverarbeiter (Sub-Processors) sind Drittunternehmen, die im Auftrag von Lucidence personenbezogene Daten verarbeiten — z. B. Hosting, Sprachsynthese, KI-Inferenz, Telefonie, E-Mail-Versand. Gemäß Art. 28 DSGVO müssen wir alle Auftragsverarbeiter transparent benennen.

Stand: 13. Juni 2026

Liste der Auftragsverarbeiter

Standort: Frankfurt am Main, Deutschland (EU-Region)

Zweck: Hosting der Lucidence-Plattform (Web-Server + PostgreSQL-Datenbank)

Primärer Datenstandort. Alle Daten werden ausschließlich in der EU gespeichert.

Twilio Ireland Limited

DPA / AVV ansehen ↗

Standort: Dublin, Irland (EU)

Zweck: Telefonie (Sprachanrufe, SMS, WhatsApp Business)

Anrufe werden über Twilio EU-Infrastruktur abgewickelt. Anrufmetadaten werden gemäß Twilios eigenen Aufbewahrungsrichtlinien gespeichert.

ElevenLabs Inc.

DPA / AVV ansehen ↗

Standort: USA (Standardvertragsklauseln Art. 46 DSGVO)

Zweck: KI-Sprachgenerierung (TTS), Spracherkennung (STT), KI-Konversationsverwaltung

Auf Anfrage können Anrufe ausschließlich über EU-Server verarbeitet werden. Audio-Aufzeichnungen werden standardmäßig NICHT gespeichert (Zero Retention Mode bei Bedarf konfigurierbar).

Standort: USA (Standardvertragsklauseln Art. 46 DSGVO)

Zweck: KI-Inferenz (Claude) für Website-Analyse, Speisekartenscans, WhatsApp-Antworten

Eingaben werden nicht zum Modelltraining verwendet (Anthropic Default). Nur strukturierte Aufgaben — keine Speicherung von Patientendaten.

OpenAI Ireland Limited

DPA / AVV ansehen ↗

Standort: Dublin, Irland (EU) für EU-Kunden

Zweck: LLM für das KI-Konversationsmodell des KI-Rezeptionisten

EU-Datenresidenz aktiviert. Eingaben werden nicht zum Training verwendet (Zero Data Retention via Workspace-Konfiguration).

Sendinblue SAS (Brevo)

DPA / AVV ansehen ↗

Standort: Paris, Frankreich (EU)

Zweck: E-Mail-Versand (Buchungsbestätigungen, Passwort-Resets, Benachrichtigungen)

Versand über EU-Server (smtp-relay.brevo.com). Empfänger-Metadaten werden gemäß Brevos Aufbewahrungsrichtlinien gespeichert.

Stripe Payments Europe Ltd.

DPA / AVV ansehen ↗

Standort: Dublin, Irland (EU)

Zweck: Zahlungsabwicklung (Abonnements, Rechnungen)

Erst aktiv, sobald Lucidence-Abonnements live sind. Zahlungsdaten werden direkt von Stripe verarbeitet, nicht durch Lucidence gespeichert.

Änderungen / Hinzufügen neuer Auftragsverarbeiter

Wir benachrichtigen Auftraggeber (Tenants) per E-Mail mindestens 30 Tage vor dem Hinzufügen neuer Auftragsverarbeiter, damit Einspruchsrechte gemäß Art. 28 Abs. 2 DSGVO ausgeübt werden können.

Bei Fragen oder Einsprüchen: hello@lucidenceaisolutions.com

Datenstandort

Primäre Datenspeicherung: Alle Kundendaten werden in der EU (Render Frankfurt) gespeichert. Backups verbleiben innerhalb der EU.

KI-Verarbeitung: EU-Region wird für ElevenLabs + OpenAI bevorzugt. Wo USA-Verarbeitung stattfindet, sichern wir mit Standardvertragsklauseln nach Art. 46 DSGVO ab.

Letzte Aktualisierung: April 2026