So lesen Sie diese Übersicht
1. Zentrale und bedingte Unterauftragsverarbeiter
| Anbieter | Zweck | Daten | Verarbeitungsort | Einsatzbedingung |
|---|---|---|---|---|
| Cloudflare | Öffentliches Edge-Netzwerk, DNS, Ausführung des Gateway Workers, Protokolle, KV, Durable Objects und privater R2-Objektspeicher | Netzwerk- und Anfragedaten; Gateway-Inhalte während der Übertragung; optionale Ein-/Ausgabeprotokolle und Datenbeiträge; Betriebsmetadaten | Workers werden im globalen Netzwerk von Cloudflare ausgeführt. Die privaten R2-Buckets von Phaseo befinden sich in Westeuropa (WEUR); derzeit gilt für sie keine EU-weite Gebietsbindung. | Kernbetrieb |
| Vercel | Hosting und Bereitstellung der Phaseo-Webanwendung | Website- und Dashboard-Traffic, kontobezogene Anfragen sowie Geräte- und Betriebsmetadaten | Globales Bereitstellungsnetzwerk; Verarbeitungsorte der Deployments müssen noch sachlich bestätigt werden | Kernbetrieb |
| Supabase | Authentifizierung und primäre relationale Datenbank | Konto-, Workspace-, Konfigurations-, Abrechnungsreferenz-, Anfrage-, Nutzungs-, Sicherheits- und Supportmetadaten | AWS eu-west-2 (London), anhand des Produktionsprojekts am 30. August 2026 bestätigt | Kernbetrieb |
| Upstash | Redis-basierter Antwort-Cache und zugehörige Routingdaten | Workspace-bezogene Cache-Schlüssel, Modellausgaben, Antwortmetadaten sowie kurzlebige Routing- und Cache-Einträge | Die Region der Produktionsdatenbank muss noch sachlich bestätigt werden | Wenn die Redis-Anbindung aktiviert ist |
| OpenAI | Klassifizierung einer konfigurierten Stichprobe freiwillig bereitgestellter Datenbeiträge | Nach bestem Bemühen bereinigte Prompt- und Antwortinhalte sowie Anweisungen für den Klassifikator | Gemäß dem Phaseo-OpenAI-API-Konto und den geltenden Übertragungsbedingungen; sachliche Bestätigung erforderlich | Nur wenn Datenbeiträge und die Klassifizierung durch den Upstream-Dienst aktiviert sind |
2. Von Phaseo verwaltete KI-Anbieter
Am 30. August 2026 verglich Phaseo die aktiven Gateway-Routen in der Produktion mit den verwalteten Zugangsdaten des Workers in der Produktion. Achtunddreißig Anbieterfamilien erfüllten beide Bedingungen. Die rechtliche Rolle hängt vom Empfänger der API und dessen Vertrag ab, nicht vom Entwickler eines über diese API verfügbaren Modells.
Auftragsverarbeitungsbedingungen gefunden
Für den betreffenden Geschäftsdienst wurden aktuelle Auftragsverarbeitungsbedingungen oder ein DPA gefunden. Kontoeinstellungen, Vertragspartei, Übermittlungen und funktionsspezifische Bedingungen müssen noch bestätigt werden.
- Amazon Web Services (Bedrock)
- Anthropic
- Google Cloud (Vertex AI)
- Groq
- Mistral AI
- OpenAI
Vertrag zur Auftragsverarbeitung ausstehend
Phaseo beabsichtigt, diese Anbieter ausschließlich als Unterauftragsverarbeiter einzusetzen, hat aber noch keine ausreichenden Nachweise für einen Vertrag nach Artikel 28 dokumentiert. Die Verarbeitung personenbezogener Daten bleibt vorläufig.
- AionLabs
- AkashML
- Alibaba Cloud
- AtlasCloud
- Baseten
- BytePlus
- Cerebras
- DeepInfra
- GMICloud
- Meta Model API
- Morph
- Nebius Token Factory
- NovitaAI
- SiliconFlow
- Venice
- Wafer
- Xiaomi
- z.AI
Prüfung mit Einschränkungen
Bedingungen zu Training, Opt-out-Abhängigkeit oder eigenen, unklaren Zwecken bestehen weiterhin. Diese Anbieter sollten über den verwalteten Pool keine uneingeschränkten personenbezogenen Kundendaten erhalten, bis die Frage geklärt ist.
- Arcee AI
- Cohere
- DeepSeek
- ElevenLabs
- Fireworks AI
- Google AI Studio
- MiniMax
- Moonshot AI
- Poolside
- Sakana AI
- Together AI
- Voyage AI
- Weights & Biases
Dieses vorläufige Rollenverzeichnis bedeutet nicht, dass jede aufgeführte verwaltete Route für personenbezogene Daten zugelassen ist. Vor Abschluss des DPA muss Phaseo offene Vertrags- und Konfigurationsprüfungen abschließen oder den betreffenden Anbieter aus dem verwalteten Pool entfernen.
3. Vom Kunden ausgewählte KI-Anbieter
Phaseo übermittelt Anfrageinhalte und erforderliche Metadaten an den vom Kunden gewählten Anbieter, das angeforderte Modell oder die Routingkonfiguration des Kunden. Die verfügbare Auswahl ändert sich, wenn Routen hinzugefügt, deaktiviert oder beeinträchtigt werden. Das aktuelle Anbieterverzeichnis ist die gepflegte Quelle für derzeit verfügbare Anbieter.
Wenn Phaseo ein eigenes Anbieterkonto nutzt, soll der Anbieter für die Inferenz als Unterauftragsverarbeiter von Phaseo handeln und die oben beschriebene Prüfung verwalteter Anbieter bestehen. Stellt der Kunde Zugangsdaten bereit oder hält er den Anbieter-Vertrag, ist der Anbieter normalerweise ein vom Kunden bestimmter Empfänger oder dessen eigener Auftragsverarbeiter. Ein Anbieter kann außerdem als eigener Verantwortlicher handeln, wenn er Daten für eigene Zwecke verarbeitet, einschließlich Training, soweit seine Bedingungen dies erlauben.
4. Weitere Dienstanbieter
Diese Anbieter unterstützen Abrechnung, Kommunikation, Produktbetrieb, Dokumentation oder Support von Phaseo. Sie können personenbezogene Daten für Phaseo verarbeiten, wenn Phaseo als Verantwortlicher handelt, sind aber nicht automatisch Unterauftragsverarbeiter sämtlicher Kundendaten nach dem DPA.
| Anbieter | Rolle | Daten |
|---|---|---|
| Stripe | Abrechnung und Zahlungsabwicklung | Abrechnungsidentität sowie Transaktions-, Rechnungs-, Erstattungs- und Zahlungsmitteldaten |
| Resend | Transaktions- und Betriebs-E-Mails | Kontaktdaten der Empfänger, E-Mail-Inhalte und Zustellereignisse |
| Statsig | Funktionsschalter und Experimente | Stabile Kennungen für Nutzer, Workspace, Umgebung und Funktionsauswertung; gegebenenfalls authentifizierte E-Mail-Adresse |
| Google Analytics | Website-Analyse mit Einwilligung | Seiten-, Geräte-, Referrer-, Ereignis- und grobe Standortdaten |
| Vercel Web Analytics | Website-Analyse mit Einwilligung | Seiten-, Geräte- und Referrer-Daten sowie Leistungstelemetrie |
| PostHog | Produktanalyse, wenn der Produktionsschlüssel aktiviert ist | Produkt-, Seiten-, Geräte- und Nutzungsereignisse; rohe Gateway-Inhalte sind konstruktionsbedingt ausgeschlossen |
| Axiom | Betriebsüberwachung, wenn der Produktionsschlüssel aktiviert ist | Workspace- und Anfrage-Telemetrie; bei entsprechender Konfiguration stichprobenartige, nach bestem Bemühen bereinigte Anfragedetails |
| Mintlify | Hosting der Dokumentation | Dokumentationsanfragen, Netzwerkdaten und Dokumentationsanalysen |
| incident.io | Öffentliche Statusseite und Kommunikation zu Vorfällen | Traffic der Statusseite und Kontaktdaten für Vorfallbenachrichtigungen, sofern angegeben |
| Tawk.to | Optionale Live-Support-Chatfunktion | Kontaktdaten, Chat-Inhalte, Gerät und Seitenkontext |
| Notion | Verwaltung von Supporttickets und internen Abläufen | Kontaktdaten, Ticketinhalte und zugehöriger Kontokontext |
| Discord | Interne Betriebsbenachrichtigungen und vom Kunden konfigurierte Alarmzustellung | Maskierte Kontaktdaten, Betriebs- oder Abrechnungsübersichten und vom Kunden ausgewählte Alarmmeldungen |
5. Vom Kunden bestimmte Empfänger
Wenn ein Kunde einen Observability-Endpunkt, Webhook, E-Mail-Empfänger, Slack-Workspace, Microsoft-Teams-Kanal, Discord-Ziel, eine OAuth-Anwendung oder einen kompatiblen KI-Assistenten konfiguriert, sendet Phaseo die ausgewählten Daten auf Anweisung des Kunden dorthin. Diese Empfänger werden nicht allein dadurch von Phaseo eingesetzte Unterauftragsverarbeiter, dass Phaseo die Verbindung bereitstellt.
6. Änderungen und Einwände
Phaseo veröffentlicht wesentliche Änderungen an dieser Seite mit einem neuen Prüfdatum. Nach dem Entwurf des DPA wird Phaseo die Konto-E-Mail-Adresse des Kunden mindestens 30 Tage vor Beginn der Verarbeitung personenbezogener Kundendaten durch einen neuen Unterauftragsverarbeiter benachrichtigen und während dieses Zeitraums schriftliche Einwände entgegennehmen.
Das öffentliche Produkt bietet derzeit kein allgemeines Abonnement für Änderungen bei Unterauftragsverarbeitern. Kunden, die eine unterschriftsreife Fassung prüfen, sollten die Benachrichtigungskontaktadresse unter [email protected] bestätigen.
7. Änderungsverlauf
- 30. August 2026
- Erste durch Nachweise gestützte Übersicht. Ergänzt wurden der kurzzeitig gespeicherte Upstash-Antwortcache, die optionale Klassifizierung von Datenbeiträgen durch OpenAI sowie getrennte Kategorien für vom Kunden bestimmte Empfänger und Tätigkeiten als Verantwortlicher.