Subprozessoren

Diese Liste beschreibt die derzeit vorgesehenen technischen Dienstleister für Betrieb, Hosting, KI-Verarbeitung und Auslieferung. Vertragsstatus, Regionen und TOMs müssen vor Produktivverarbeitung mit echten Patientendaten final geprüft werden.

DienstleisterZweckDatenkategorienRegion / Hinweise
SupabaseAuthentifizierung, Postgres-Datenbank, Storage/Realtime soweit genutztNutzer-, Tenant-, Transkriptions- und LLM-MetadatenEU-Projekt/Region vertraglich prüfen, DPA abschließen
RailwayBackend-API und selbst gehosteter Whisper-ServiceAPI-Verkehr, temporäre Audioverarbeitung im RAM, BetriebslogsEU-Region erzwingen, private Service-Kommunikation/API-Key nutzen
Mistral AILLM-Verarbeitung medizinischer DokumententwürfeTranskripttext und Prompt-KontextEU-Verarbeitung/DPA prüfen, keine Trainingsnutzung vertraglich absichern
NetlifyFrontend-Hosting, CDN, Edge/Proxy-FunktionTechnische Zugriffsdaten, statische Assets, API-Proxy-MetadatenEU-/Transfergarantien und DPA prüfen
Stripe (geplant)Abrechnung, Checkout, Rechnungen, Customer PortalPraxis-/Rechnungsdaten, Zahlungsstatus, keine PatientendatenErst nach Billing-Aktivierung produktiv relevant

Änderungen an Subprozessoren werden Kunden gemäß AVV-Verfahren mitgeteilt.