Diese Liste nennt alle Dienstleister, die bei der Nutzung von SPELLWEAVE Daten verarbeiten können. Sie ist Anlage 1 zum Auftragsverarbeitungsvertrag.
Verarbeitungsregionen sind aus dem Code nicht ableitbar und daher als TODO markiert; es werden keine Regionen behauptet.
| Dienst | Zweck | Datenkategorie | Region | ZDR |
|---|---|---|---|---|
| Supabase | PostgreSQL-Datenbank, Authentifizierung, Objektspeicher, Session-Memory-Fallback | Konto- und Anmeldedaten, Organisationszugehörigkeit, Chatverlauf, Task-Pläne und Agentenprotokolle, Quellcode-Ausschnitte, Verifikations-Screenshots, verschlüsselte Nutzer-Secrets | TODO (juristische Prüfung) | nicht anwendbar (Primärspeicher) |
| Vercel (Hosting & Serverless Functions) | Betrieb der Anwendung, Serverless-Ausführung, Deployment-Prüfung | alle im Betrieb verarbeiteten Daten transient, Request-/Zugriffsprotokolle | TODO (juristische Prüfung) | nicht anwendbar |
| Vercel AI Gateway | Vermittlung aller LLM-Aufrufe und der Embedding-Berechnung | Prompts inkl. Quellcode-Ausschnitten, Chatinhalte, Agenten-Kontext, Embedding-Eingaben | TODO (juristische Prüfung) | ja (Zero Data Retention konfiguriert) |
| DeepSeek (über AI Gateway) | Sprachmodell für Orchestrierung und Code-Generierung (deepseek-v4-flash, deepseek-v4-pro) | Prompts inkl. Quellcode-Ausschnitten, Chatinhalte | TODO (juristische Prüfung) | ja (über Gateway-ZDR) |
| NVIDIA (über AI Gateway) | Sprachmodell nemotron-3-ultra-550b-a55b | Prompts inkl. Quellcode-Ausschnitten, Chatinhalte | TODO (juristische Prüfung) | ja (über Gateway-ZDR) |
| OpenAI (über AI Gateway) | Vision-Review-Modell (gpt-4o-mini) und Embeddings (text-embedding-3-small) | Prompts, Screenshots der Verifikation, Texte zur Vektorisierung | TODO (juristische Prüfung) | ja (über Gateway-ZDR) |
| ElevenLabs | Sprachausgabe (TTS, eleven_multilingual_v2) und Spracherkennung (STT, scribe_v1) | Sprachaufnahmen der Nutzer, vorgelesene Antworttexte | TODO (juristische Prüfung) | nein — läuft nicht über den AI Gateway, ZDR-Konfiguration greift hier nicht |
| Stripe | Zahlungsabwicklung des Guthabenkaufs (Checkout-Session, Belege, Rückerstattungen) und Führung der Umsatzsteuer-Identifikationsnummer am Zahlungskunden | Firmenname und Anschrift aus dem Unternehmensnachweis, bestätigte USt-IdNr., E-Mail-Adresse des Kontos, Zahlungs- und Rechnungsdaten, Organisationskennung als Referenz. Zahlungsmitteldaten (Karte, Bankverbindung) werden ausschließlich bei Stripe eingegeben und erreichen SPELLWEAVE nicht. | TODO (juristische Prüfung) | nicht anwendbar |
| Relain (Plattform der Unternehmensgruppe) | Prozess-Protokollierung der Agentenläufe (Gate A/B, Abschluss) in einem getrennten Supabase-Projekt und Versand der Plan-Freigabe-E-Mail | Zielbeschreibung des Laufs, Planschritte, betroffene Dateipfade, Repository-Name, Task-Kennung, Organisationskennung sowie — für die Freigabe-E-Mail — die E-Mail-Adresse des Nutzers | TODO (juristische Prüfung) | nicht anwendbar |
| GitHub | Repository-Zugriff, Commits, Pull Requests, Anmeldung per OAuth | Quellcode, Commit- und PR-Metadaten, GitHub-Kontokennung bei OAuth-Anmeldung | TODO (juristische Prüfung) | nicht anwendbar |
| Upstash (Redis) | Kurzlebiges Session-Gedächtnis (Working Memory, TTL 4 Stunden) | Sitzungskontext der Agenten | TODO (juristische Prüfung) | nicht anwendbar |
| Microsoft Clarity | Web-Analyse und Session-Aufzeichnung der Weboberfläche — nur nach Einwilligung | Nutzungsverhalten, Seitenaufrufe, Interaktionsaufzeichnungen | TODO (juristische Prüfung) | nicht anwendbar |
| Sentry (Functional Software, Inc.) | Fehler-Monitoring der Anwendung — nur aktiv, wenn ein DSN gesetzt ist (AP13). Ohne DSN verlassen keine Daten das System; die Fehlerberichte bleiben in der eigenen Datenbank (Tabelle runtime_logs). | Fehlermeldung und Stacktrace, Fehlerklasse, Route ohne Query-String, Organisationskennung. Aktiv gefiltert (lib/monitoring/redact.ts): keine Zugangsdaten, keine Request-Bodies, keine Chat- oder Sprachinhalte, keine E-Mail-Adressen, kein Session-Replay, keine IP-Adressen (sendDefaultPii: false). | TODO (juristische Prüfung) | nicht anwendbar |
| Langfuse | Tracing/Observability der Agentenläufe via OpenTelemetry — nur aktiv, wenn Schlüssel gesetzt sind | Prompt- und Antwort-Traces, Laufzeit-Metadaten | TODO (juristische Prüfung) | nicht anwendbar |
Jeder Eintrag ist im Repository nachweisbar. Die Fundstellen sind hier aufgeführt, damit die Liste prüfbar bleibt und nicht auf Behauptungen beruht.
| Dienst | Fundstelle |
|---|---|
| Supabase | @supabase/supabase-js, @supabase/ssr (package.json); NEXT_PUBLIC_SUPABASE_URL (.env.example); app/api/browser-verification/route.ts (Storage-Bucket) |
| Vercel (Hosting & Serverless Functions) | @vercel/functions (package.json); VERCEL_TOKEN (.env.example); app/vercel-logs |
| Vercel AI Gateway | @ai-sdk/gateway (package.json); lib/ai/vercel-ai-gateway-client.ts; lib/ai/embed.ts; zdr-Positionen in config/pricing/model-pricing.json; docs/economics/cost-of-goods.md §5.1 |
| DeepSeek (über AI Gateway) | docs/economics/cost-of-goods.md (gemessene Aufrufe); config/pricing/model-pricing.json |
| NVIDIA (über AI Gateway) | docs/economics/cost-of-goods.md (gemessene Aufrufe); config/pricing/model-pricing.json |
| OpenAI (über AI Gateway) | lib/ai/embed.ts; lib/memory/vector.ts (EMBEDDING_MODEL); VISION_REVIEW_MODEL (.env.example) |
| ElevenLabs | @ai-sdk/elevenlabs (package.json); app/api/voice/tts/route.ts; app/api/voice/stt/route.ts; docs/economics/cost-of-goods.md §5.1 |
| Stripe | stripe (package.json); lib/billing/stripe-client.ts; app/api/billing/checkout/route.ts (Checkout-Session, customers.createTaxId); app/api/billing/webhook/stripe (Gutschrift nach Zahlung); STRIPE_SECRET_KEY, STRIPE_WEBHOOK_SECRET (.env.example) |
| Relain (Plattform der Unternehmensgruppe) | lib/relain/swarm-tracker.ts (Supabase-Management-API auf ein eigenes Projekt); lib/relain/plan-approval-email.ts (POST /api/notifications/email); Aufrufe in app/api/service/chat/route.ts; RELAIN_API_URL, RELAIN_API_KEY (.env.example) |
| GitHub | @octokit/rest, @octokit/app (package.json); lib/ops/github.ts; GITHUB_TOKEN (.env.example); signInWithGithub in app/login/page.tsx |
| Upstash (Redis) | @upstash/redis (package.json); lib/memory/working-memory.ts. Rate-Limiting läuft seit AP14 ohne Upstash über den eigenen Postgres-Zähler (lib/rate-limit/store.ts). |
| Microsoft Clarity | components/clarity/clarity-script.tsx, components/clarity/consent-banner.tsx, app/layout.tsx; NEXT_PUBLIC_CLARITY_PROJECT_ID (.env.local.example) |
| Sentry (Functional Software, Inc.) | @sentry/nextjs (package.json); lib/monitoring/sentry.ts (SENTRY_DSN), components/monitoring/sentry-client-init.tsx (NEXT_PUBLIC_SENTRY_DSN); instrumentation.ts |
| Langfuse | @langfuse/tracing (package.json); instrumentation.ts (LANGFUSE_BASE_URL, LANGFUSE_PUBLIC_KEY) |
Für die über den Vercel AI Gateway vermittelten Modelle ist Zero Data Retention konfiguriert (ZDR-Positionen in config/pricing/model-pricing.json, Bewertung in docs/economics/cost-of-goods.md §5.1). ElevenLabs läuft nicht über den Gateway — Sprachaufnahmen und vorgelesene Texte gehen direkt an api.elevenlabs.io und liegen damit außerhalb dieser Konfiguration.
TODO (juristische Prüfung): Vertragliche Aufbewahrungs- und Trainingsbedingungen bei ElevenLabs klären; alternativ TTS/STT auf einen Gateway-Anbieter umstellen, damit Sprache in dieselbe ZDR-Domäne fällt.
Die Zahlung des Guthabens läuft über Stripe. Dorthin gehen Firmenname, Anschrift, bestätigte Umsatzsteuer-Identifikationsnummer, die E-Mail-Adresse des Kontos und die Organisationskennung; Zahlungsmitteldaten werden ausschließlich bei Stripe eingegeben und erreichen SPELLWEAVE nicht.
Die Prüfung der Umsatzsteuer-Identifikationsnummer erfolgt beim Dienst VIES der Europäischen Kommission. Das ist keine Auftragsverarbeitung im hier gemeinten Sinn, sondern eine Übermittlung zur Prüfung der Unternehmereigenschaft; die Nummer wird zusammen mit Zeitpunkt und Antwort als Nachweis gespeichert.
Agentenläufe werden zusätzlich in der Prozessplattform der Unternehmensgruppe (Relain) protokolliert, die in einem getrennten Datenbankprojekt läuft. Übertragen werden Ziel, Planschritte, betroffene Dateipfade sowie Repository- und Task-Kennung; für die Plan-Freigabe-E-Mail zusätzlich die E-Mail-Adresse des Nutzers.
TODO (juristische Prüfung): Für Stripe und die gruppeninterne Prozessplattform jeweils festlegen, ob Auftragsverarbeitung oder eigene Verantwortlichkeit vorliegt, und den entsprechenden Vertrag abschließen. Bei Konzernverbundenheit ersetzt die Verbundenheit den Vertrag nicht. Siehe docs/legal/pruefpunkte.md Nr. 9.
Historisch wurden zusätzlich Modelle von xAI (Grok) und Google (Gemini) über den Gateway genutzt; sie stehen derzeit nicht in der aktiven Nutzung und sind deshalb nicht in der Tabelle.
TODO (juristische Prüfung): Verfahren für Ankündigung und Widerspruch bei Wechsel oder Ergänzung eines Subprozessors festlegen (Frist, Kommunikationsweg) und im AV-Vertrag verbindlich machen.