Sicherheit & Unterauftragsverarbeiter
Aktuelle Unterauftragsverarbeiter
Convo nutzt die folgenden Drittanbieterdienste, um die Plattform bereitzustellen. Wesentliche Ergänzungen oder Ersetzungen werden dem Abrechnungskontakt der Institution im Voraus per E-Mail mitgeteilt — typischerweise mindestens 30 Tage, bevor die Änderung wirksam wird.
Hosting: Vercel, Inc. (Vereinigte Staaten) — Anwendungshosting und Edge-Auslieferung.
Datenbank, Speicher, Auth: Supabase, Inc. (Vereinigte Staaten) — Postgres-Datenbank, Objektspeicher für generiertes Audio und Referenzmaterialien sowie Mitarbeiterauthentifizierung für das Admin-Portal.
KI-Dienste: OpenAI, L.L.C. (Vereinigte Staaten) — Skripterstellung, Beantwortung von Besucherfragen und mehrsprachige Text-to-Speech für veröffentlichte Touren. Convo nutzt OpenAI gemäß dessen Standard-API-Bedingungen: API-Daten werden von OpenAI nicht zum Training seiner Modelle genutzt und von OpenAI bis zu 30 Tage lang zur Missbrauchsüberwachung aufbewahrt, bevor sie gelöscht werden. Convo hat den „Zero Data Retention“-Enterprise-Endpunkt von OpenAI heute nicht aktiviert. Von OpenAIs TTS generiertes Audio wird in Convos Supabase-Bucket gespeichert, nicht bei OpenAI.
Abrechnung: Stripe, Inc. (Vereinigte Staaten) — Abonnementabrechnung und Zahlungsabwicklung. Kartennummern berühren die Server von Convo nie.
Transaktionale E-Mail: Resend, Inc. (Vereinigte Staaten) — Anmeldecodes, Kontobenachrichtigungen und andere operative E-Mails an Mitarbeiter und Besucher. Empfänger-E-Mail-Adressen und der E-Mail-Inhalt laufen im normalen Zustellungsverlauf durch Resend.
Fehlerüberwachung: Sentry, Inc. (Vereinigte Staaten) — Anwendungsfehlerberichte für das Admin-Portal. Fehlerberichte können Mitarbeiter-Benutzer-IDs, Anfragepfade und die IP-Adresse enthalten, die den Fehler ausgelöst hat. Keine Referenzmaterialien, Skripte oder Audio werden an Sentry gesendet.
Analytik der Marketingseite: Google Analytics 4 (Vereinigte Staaten) — nur auf dieser Marketingseite genutzt. Die Standardkonfiguration von GA4 speichert keine vollständigen Besucher-IP-Adressen, und Convo verknüpft Analytik-Ereignisse nicht mit einem institutionellen Kontaktdatensatz. Das Besucher-Tour-Erlebnis (iOS, Web und Admin-Portal) nutzt kein Google Analytics.
Datenresidenz
Die gesamte Verarbeitung findet heute in den Vereinigten Staaten statt (Vercel und Supabase US-East). EU-regionales Hosting steht auf der Roadmap; wir erwarten, es Enterprise-Kunden anzubieten, sobald das Geschäftsvolumen die Dual-Region-Infrastruktur rechtfertigt. Institutionen, deren Rechtsabteilungen eine EU-regionale Verarbeitung als zwingende Anforderung verlangen, sollten dies während der Beschaffung ansprechen, damit wir den Zeitrahmen bestätigen können.
Transport- & Speicherverschlüsselung
Der gesamte Datenverkehr zwischen Besuchern, Mitarbeitern und Convo wird während der Übertragung verschlüsselt. Convos eigene Anwendungsendpunkte (die Marketingseite, das Admin-Portal und die Besucher-Tour-App) werden über HTTPS über Vercels Edge ausgeliefert, das TLS 1.2 oder höher aushandelt. Supabase erzwingt TLS für alle Postgres- und Storage-API-Verbindungen, ebenfalls TLS 1.2 oder höher gemäß Supabases veröffentlichter Konfiguration. Ruhende Daten in Supabase (Postgres + Storage) werden auf der Speicherschicht mit von AWS verwalteten Schlüsseln verschlüsselt. Datenbank-Backups sind verschlüsselt und werden 30 Tage lang aufbewahrt.
Zugriffskontrolle
Der Mitarbeiterzugriff auf das Admin-Portal nutzt eine E-Mail-basierte Authentifizierung mit einem Einmalcode (OTP), der an die E-Mail des Mitarbeiters gesendet wird; Passwörter werden nicht verwendet. SSO über SAML oder OIDC steht für Institution- und Enterprise-Pläne auf der Roadmap; Enterprise-Kunden können während der Beschaffung ein Zieldatum anfordern. Convo-Mitarbeiter greifen nur auf Produktionsdaten zu, wenn sie auf eine Supportanfrage reagieren oder einen Vorfall untersuchen; jeder solche Zugriff wird protokolliert.
Was Convo nicht mit Ihren Daten tut
Referenzmaterialien, Skripte, Audio und Besucher-Interaktionsdaten gehören der Institution. Convo trainiert kein KI-Modell mit institutionellen Daten, teilt sie nicht mit anderen Institutionen und verkauft sie nicht. Der Datenexport in einfachen Formaten (CSV, MP3, JSON) ist jederzeit auf Anfrage verfügbar.
Audits und Fragebögen
Convo ist ein Unternehmen in der Frühphase und besitzt heute keine SOC-2-Type-II-Bescheinigung. Ein SOC-2-Type-II-Audit steht auf der Roadmap, sobald wir in institutionelle Verträge übergehen, die es erfordern. Für die Beschaffung in der Zwischenzeit mailen Sie legal@convo.app, und wir senden unsere aktuelle Antwort auf den Sicherheitsfragebogen.
Eine Schwachstelle melden
Mailen Sie legal@convo.app mit Details. Wir bestätigen innerhalb eines Werktags. Wir haben noch kein formales Bug-Bounty-Programm, werden aber Forscher würdigen, die verantwortungsvoll offenlegen, und können für bedeutsame Funde einen Dank in bar oder in Sachleistungen anbieten.