Sub-Prozessoren & Datenflüsse
Letzte Aktualisierung: September 2026
Warum Transparenz wichtig ist
Unsere Kund:innen vertrauen awork zentrale Arbeitsdaten an – Projekte, Aufgaben, Teams, Dokumente und weitere Inhalte. Deshalb soll jederzeit nachvollziehbar sein, wer Daten zu welchem Zweck verarbeitet und wo diese Verarbeitung stattfindet.
Dabei gilt:
-
Dienstleister erhalten nur die Daten, die für die jeweilige Funktion erforderlich sind.
-
Datenschutz und Informationssicherheit werden vor der Einbindung geprüft.
-
Soweit ein Dienstleister Kundendaten als Unterauftragnehmer verarbeitet, wird er entsprechend Art. 28 DSGVO vertraglich eingebunden.
-
Die rechtlich maßgebliche und vollständige Liste der Unterauftragnehmer ist Bestandteil des aktuellen AVV.
Unsere aktuellen Sub-Prozessoren
Allgemeine Plattformdienste
| Anbieter | Zweck | Ort der Verarbeitung | Wesentliche Schutzmaßnahmen |
|---|---|---|---|
| Microsoft Azure Compute / Storage | Primäres Hosting und technische Infrastruktur der awork-Plattform | Deutschland: Frankfurt am Main (Germany West Central) und Berlin (Germany North) | DPA mit Microsoft; ISO 27001, SOC 2 und BSI C5; Verschlüsselung bei Übertragung und Speicherung; Zugriff nach Minimalprinzip |
| Microsoft Azure Front Door / CDN | Sichere und performante Auslieferung der Anwendung und Schutz vor Cyberangriffen | Primär EU/Deutschland; bei Zugriff aus Nicht-EU-Ländern kann technische Verbindungsverarbeitung kurzzeitig über geografisch nahe Infrastruktur erfolgen | DPA; EU-Datenresidenz für gespeicherte Kundendaten; verschlüsselte Übertragung; keine dauerhafte Speicherung von Geschäftsinhalten im CDN; technische Verbindungsdaten max. 30 Tage; erforderlichenfalls Angemessenheitsbeschluss oder SCC |
| Birdie / Philo Labs | Fehlererfassung und Analyse konkret gemeldeter Produktfehler | Paris, Frankreich | EU-Verarbeitung; DPA; verschlüsselte Übertragung; Datenminimierung; automatische Löschung nach Ticketbearbeitung nach 90 Tagen |
| Twilio Segment | Technische Daten- und Kontextweiterleitung an Intercom für Kundensupport | Primär EU; Verarbeitung in den USA innerhalb der Twilio-Infrastruktur möglich | DPA; EU-US Data Privacy Framework; SCC als zusätzliche Absicherung; Datenminimierung |
| Intercom, Inc. | Kundensupport, Supportkommunikation und wichtige Systemnachrichten | USA | DPA; EU-US Data Privacy Framework; SCC als zusätzliche Absicherung; ISO 27001 / SOC 2; verschlüsselte Übertragung; Datenminimierung |
Optionale KI-Infrastruktur und Modellinferenz
KI-Anbieter werden nicht bei jeder AI-Anfrage gleichzeitig eingesetzt. Welche Infrastruktur verwendet wird, hängt vom tatsächlich ausgewählten bzw. für die jeweilige Funktion verwendeten Modell ab.
| Anbieter / Dienst | Zweck | Ort der Verarbeitung | Speicherung, Training & Steuerung |
|---|---|---|---|
| Microsoft Azure AI Foundry | KI-Funktionen im Standardprodukt und im awork AI Add-on; insbesondere Bereitstellung von OpenAI-Modellen | EU: primär Germany West Central, Fallback-Ressource Sweden Central | Keine Speicherung von Inferenzdaten beim Modellinferenzdienst; kein Training allgemeiner Modelle; kein unmittelbarer Zugriff von OpenAI auf Prompts oder Modellausgaben; Chatverläufe verbleiben in der awork-Azure-Infrastruktur |
| Google Cloud – Vertex AI | Bereitstellung ausgewählter Google-/Gemini-Modelle | Belgien: europe-west1 | Keine Speicherung von Inferenzdaten beim Modellinferenzdienst; kein Training allgemeiner Modelle; Verarbeitung in festgelegter EU-Region; Sicherheitsfilter für Ein- und Ausgaben |
| Amazon Web Services – Amazon Bedrock Runtime | Bereitstellung ausgewählter Anthropic-Modelle | EU: Deutschland, Irland, Frankreich, Schweden, Italien und Spanien; ausschließlich geografisch begrenzte EU-Inferenzprofile | Keine Speicherung von Inferenzdaten beim Modellinferenzdienst; kein Training allgemeiner Modelle; kein Zugriff der Modellanbieter auf Prompts oder Modellausgaben; kein globales Inferenzprofil; Bedrock Guardrails |
| TensorX Limited | Bereitstellung ausgewählter Open-Source-KI-Modelle | Ausschließlich EWR: Dublin, Irland und Helsinki, Finnland | Verarbeitung ausschließlich im flüchtigen Arbeitsspeicher auf TensorX-eigener Hardware; keine Speicherung oder Protokollierung von Prompts/Outputs; kein Training; keine Weitergabe an Modellanbieter |
Wichtig: AWS Bedrock wird nicht als Ausfall- oder Lastspitzen-Fallback für die reguläre Azure-basierte KI-Verarbeitung eingesetzt.
Wie wir Audits und Prüfungen durchführen
Die Art der Prüfung richtet sich risikobasiert nach Größe, Rolle und Struktur des jeweiligen Dienstleisters.
Bei großen Cloud- und Infrastruktur-Anbietern stützen wir uns insbesondere auf:
-
unabhängige Audit-Reports und Zertifizierungen wie ISO 27001, SOC 2 oder BSI C5,
-
vertragliche Transparenz- und Prüfmechanismen in den jeweiligen DPAs,
-
sowie weitere Security- und Datenschutz-Nachweise.
Bei kleineren oder spezialisierten Dienstleistern führen wir zusätzlich eigene Prüfungen durch, z. B. Dokumenten-Reviews, Fragebögen und die Prüfung technischer und organisatorischer Maßnahmen.
Auch Anbieter von AI-Infrastruktur und AI-Modellen durchlaufen vor ihrer Freigabe einen risikobasierten Privacy- und Security-Review.
Unser Prüf- und Freigabeprozess
Bevor ein neuer relevanter Dienstleister eingesetzt wird, prüfen wir insbesondere:
-
technische und organisatorische Maßnahmen,
-
Verarbeitungsorte und Datenflüsse,
-
Auftragsverarbeitungsverträge und gegebenenfalls Drittlandgarantien,
-
Datenminimierung, Aufbewahrung und Trainingseinstellungen,
-
sowie die Einbindung in unser Informationssicherheits- und Lieferantenmanagement.
Die eingesetzten Dienstleister werden regelmäßig erneut bewertet.
Änderungen an Unterauftragnehmern und Widerspruch
Über die beabsichtigte Hinzuziehung oder Ersetzung eines Unterauftragnehmers informieren wir nach Maßgabe des AVV mindestens sechs Wochen vor der geplanten Umstellung.
Der Kunde kann einer solchen Änderung innerhalb der im AVV vorgesehenen Frist aus wichtigem Grund widersprechen. Die konkreten Folgen eines Widerspruchs richten sich nach dem jeweils geltenden AVV.
Ein individueller technischer Ausschluss bereits vereinbarter und fest integrierter Plattform-Subprozessoren ist grundsätzlich nicht vorgesehen, da dies zentrale Funktionen oder die sichere Bereitstellung des Dienstes beeinträchtigen kann.
Datenfluss auf einen Blick
Welche Workspace-Daten fließen wohin?
Für die allgemeine Plattform gilt vereinfacht:
-
Die zentrale Speicherung der Workspace- und Geschäftsdaten erfolgt in Microsoft Azure in Deutschland.
-
Support- und Kommunikationsdaten werden bei Nutzung des Supports über Intercom verarbeitet; technische Daten- und Kontextweiterleitung kann dabei über Segment erfolgen.
-
Bug-Reports werden nur im Zusammenhang mit einer entsprechenden Fehlermeldung über Birdie verarbeitet.
-
Optionale AI-Verarbeitung wird nur ausgelöst, wenn die betreffende AI-Funktion bzw. das betreffende Modell verwendet oder konfiguriert wird.
Welche AI-Daten fließen wohin?
Bei einer AI-Anfrage passiert vereinfacht Folgendes:
-
Ein:e Nutzer:in startet eine AI-Funktion bzw. einen Agenten oder ein zuvor konfigurierter Trigger/Ablauf startet einen Agent Run.
-
Die awork AI Runtime stellt den für den Vorgang erforderlichen Prompt und Kontext zusammen.
-
Der Model Router sendet die Anfrage an genau das für das verwendete Modell konfigurierte AI-System.
-
Falls ein Tool oder verbundenes System benötigt wird, durchläuft der Zugriff zuvor die vorgesehenen Tool- und Berechtigungsprüfungen.
-
Das Ergebnis wird an awork zurückgegeben und dem User angezeigt bzw. für eine zuvor autorisierte Aktion verwendet.
Chatverläufe und AI-Inhalte, die awork zur Anzeige im Produkt speichert, verbleiben in der von awork kontrollierten Azure-Infrastruktur. Die eingesetzten Modellinferenzdienste speichern reguläre Prompts und Outputs nicht für diesen Zweck und verwenden sie nicht zum Training allgemeiner Modelle.
Verbindet ein Kunde selbst externe Systeme oder MCP-Server, gelten für deren Datenverarbeitung zusätzlich die jeweiligen Bedingungen, Berechtigungen und Verarbeitungsorte des Drittanbieters.
Berechtigungsgebundener Datenzugriff und Ausführung
KI-Funktionen können ausschließlich auf Daten und Inhalte zugreifen, für die der auslösende Nutzer bereits berechtigt ist. Agenten können innerhalb dieses Berechtigungsumfangs auch Aktionen ausführen. Bestehende Workspace-, Projekt- und Objektberechtigungen gelten unverändert; durch den Einsatz von KI entstehen keine zusätzlichen Zugriffs- oder Ausführungsrechte. Dabei wird transparent ausgewiesen, welcher Agent welche Aktion im Namen welches Nutzers ausgeführt hat.
Kontrolle durch Administrator:innen
Die awork-Plattform kann ohne KI-Datenverarbeitungen genutzt werden. KI-Funktionen des Standardprodukts können durch Administrator:innen deaktiviert werden; das weitergehende awork AI Add-on bedarf einer gesonderten Buchung.
Workspace-Administrator:innen können außerdem die für die reguläre Nutzung auswählbaren AI-Modelle deaktivieren. Einzelne technische oder grundlegende AI-Funktionen können auf fest vorgegebenen Modellen beruhen, die nicht Teil der regulären Modellauswahl sind.
Maßgebliche Vertragsgrundlage
Die Tabellen auf dieser Seite dienen der transparenten und verständlichen Erläuterung unseres Setups. Die vollständige und rechtlich maßgebliche Beschreibung der Unterauftragnehmer, Verarbeitungsorte und Schutzmaßnahmen findest du im jeweils geltenden AVV.
