Compliance
Zero Data Retention, GDPR und Sub-Processors auf einer Seite.
CleverRouter ist als Auftragsverarbeiter (Processor) für deinen Workspace tätig — du bleibst der Verantwortliche (Controller). Daten verlassen die EU nie.
Zero Data Retention
ZDR ist Default für jeden Workspace, jedes Modell, jeden Request. Kein Opt-in, kein Premium-Feature — Architektur.
| Element | Gespeichert? | Retention |
|---|---|---|
| Request-Metadaten | yes | 90 Tage (logging-only) |
| Authentication-Events | yes | 365 Tage (Audit) |
| Prompts / Messages / Tools | no | 0 — nie persistiert |
| Completions / Tool-Calls | no | 0 — nie persistiert |
| Stream-Chunks | no | 0 — direkt durchgereicht |
Provider-side ZDR-Flags werden automatisch gesendet: X-Disable-Data-Retention: true (OpenAI/Azure), anthropic-no-retention: true (Anthropic), ZDR-default (Mistral, Scaleway).
Opt-out für Replay
Caching/Replay (z.B. für Evaluations-Pipelines) lässt sich pro Workspace mit signiertem DPA-Addendum aktivieren (RETENTION_POLICY=72h, AES-256, eigener KMS-Key). Der Default bleibt 0.
GDPR & DPA
Der DPA wird beim Workspace-Setup unterschrieben (Click-Through) und ist jederzeit unter /app/compliance/dpa als PDF abrufbar.
| Verarbeitung | Rechtsgrundlage | Aufbewahrung |
|---|---|---|
| Inferenz auf Prompts | Art. 28 DSGVO (Auftragsverarbeitung) | 0s (ZDR) |
| Account-Daten | Art. 6 (1) b (Vertrag) | bis Account-Löschung |
| Billing-Daten | Art. 6 (1) c (gesetzliche Pflicht) | 10 Jahre (HGB §257) |
| Audit-Logs | Art. 6 (1) f (berechtigtes Interesse) | 365 Tage |
Drittland-Transfer: kein Default-Transfer. Optional aktivierbare Provider (Anthropic via Bedrock-EU) operieren unter AWS-EU-DPA + SCCs — ausblendbar im Dashboard unter /app/compliance/providers.
Betroffenenrechte (Art. 15–22): privacy@clevermation.com, SLA 30 Tage.
Datenschutzbeauftragter: Dr. Lars Hoffmann, dpo@clevermation.com.
Sub-Processors
Vertraglich auf dieselben TOMs verpflichtet wie unsere eigenen.
| Anbieter | Region | Funktion | Status |
|---|---|---|---|
| OVHcloud SAS | Paris (FR) | Infrastruktur, Storage | active |
| Scaleway SAS | Paris (FR) | LLM-Inferenz (Mistral, Llama) | active |
| Mistral AI SAS | Paris (FR) | LLM-Inferenz (Mistral-Direct) | active |
| Tensorix GmbH | Frankfurt (DE) | LLM-Inferenz (Llama, Mixtral) | active |
| AWS EMEA | Frankfurt (DE) | Bedrock-EU (opt-in) | active |
| Microsoft Ireland | Frankfurt (DE) | Azure OpenAI EU (opt-in) | active |
| Stripe Payments Europe | Dublin (IE) | Zahlungsabwicklung | active |
| Plausible Insights OÜ | Tallinn (EE) | Web-Analytics (cookieless) | active |
| Postmark (ActiveCampaign) | Frankfurt (DE) | Transaktions-E-Mails | active |
| Cohere Europe BV | NL/IE | Embeddings | Q3 2026 |
| Voyage AI (EU-Replication) | EU | Embeddings | Q3 2026 |
Neue Sub-Processors werden mindestens 30 Tage vor Go-Live angekündigt — per E-Mail, im Dashboard und via RSS-Feed.
Widerspruchsrecht nach Art. 28 (2) DSGVO: einzelne Provider lassen sich über die Allowlist (/app/compliance/providers) deaktivieren.