Stand: 15. Mai 2026 · Version 2.0
Diese Liste enthält alle externen Auftragsverarbeiter (DSGVO Art 28), mit denen Princeberg FlexCo personenbezogene Daten verarbeitet. Bei Ergänzungen oder Wechseln benachrichtigen wir Kunden mit aktivem Auftragsverarbeitungsvertrag (AVV) mit 30 Tagen Vorlauf. Widerspruchsmöglichkeit gegen neue Auftragsverarbeiter besteht.
Cloud-Infrastructure (Container Apps, Postgres Flex, Blob Storage, Redis, Key Vault, Application Insights)
Standort: EU — Amsterdam, Niederlande
Datenkategorien: Alle Mandanten-/User-Daten (verschlüsselt) · Audit-Logs · Voice-Recordings
LLM-Inferencing (Claude Sonnet 4.5, Opus 4.7) via Azure AI Foundry + direkte Anthropic-API
Standort: USA — mit EU-Datenresidenz-Option via Azure Foundry
Datenkategorien: Prompt-Texte · User-Eingaben für AI-Generation
GPT-4o + o3-mini + text-embedding-3-large für Chat, Tabular-Review, Embeddings
Standort: EU — Stockholm/Sweden Central
Datenkategorien: Prompt-Texte · Embeddings
✓ EU-SCC (Standard Contractual Clauses) Legal-spezialisierte Embeddings (voyage-law-2) für Vector-Search
Standort: USA — DPA mit EU-SCC-Klauseln
Datenkategorien: Dokument-Chunks für Embedding-Generierung
Voice-to-Text Transkription (Primary für Assistent-Diktat)
Standort: EU — Stockholm/Sweden Central
Datenkategorien: Audio-Streams · Transkripte
Voice-to-Text Fallback bei Azure-Speech-Outage
Standort: EU — Frankreich
Datenkategorien: Audio-Streams · Transkripte
1.43M österreichische Legal-Dokumente Korpus (Recherche-Quelle)
Standort: EU — Österreich
Datenkategorien: Search-Queries (anonymisiert)
Qualifizierte elektronische Signatur (QES) für Dokumente
Standort: EU — Schweiz (Adäquanzbeschluss EU-CH)
Datenkategorien: Zu signierende Dokumente · Signatur-Metadaten
Subscription-Billing + Payment-Processing
Standort: EU — Irland
Datenkategorien: Zahlungsmetadaten · Email-Adressen für Rechnungen
✓ EU-SCC (Standard Contractual Clauses) Transactional Email (Login-Links, Notifications, Digests)
Standort: EU — Frankfurt
Datenkategorien: Email-Adressen · Email-Inhalte
✓ EU-SCC (Standard Contractual Clauses) GeoIP-Lookup für IP-Whitelist-Enforcement
Standort: USA — DPA mit EU-SCC-Klauseln
Datenkategorien: IP-Adressen (transient, kein Logging)
Outlook-Add-In + Calendar-Sync + Email-Klassifikation + Entra-SSO
Standort: EU — Azure West Europe
Datenkategorien: Email-Metadaten · Calendar-Events · SSO-Claims