Trust Center

Sicherheit, Datenschutz und Datenkontrolle

Sachlicher Stand der PartnAir-Implementierung und -Tests. Diese Angaben sind weder ein Nachweis des Produktionsbetriebs noch ein Penetrationstest oder eine unabhängige Zertifizierung.

Technische Kontrollen

Implementiert und getestet

Mandantentrennung

PostgreSQL RLS, Werkstatt-/Händler-Scoping und automatisierte pgTAP-Tests.

Implementiert und getestet

Zugriff und Secrets

Minimale Rechte, gehashte API-Schlüssel und ERP-Secrets in Vault ohne Klartextausgabe.

Implementiert und getestet

API und Ereignisse

Scopes, Rate Limiting, Idempotenz, HMAC-Signaturen, Retries und Dead-Letter-Behandlung im Code getestet.

Implementiert und getestet

Nachvollziehbarkeit

Änderungsaudit, ERP-Korrelation und Logs, die Credentials und sensible Payloads ausschließen sollen.

Implementiert und getestet

Resilienz

Timeouts, begrenzte Retries, Circuit Breaker, Cache mit Aktualitätsstatus und manueller Fallback.

Vorbereitet · Prüfung erforderlich

Reversibilität

Export, Sperrung und Trennung sind implementiert. Das Verfahren zur Mandantenlöschung muss vor Produktion noch in einer Umgebung abgenommen werden.

Prüfung und Compliance

DPA / DSGVOVorbereitet · Prüfung erforderlich
Verzeichnis der VerarbeitungstätigkeitenVorbereitet · Prüfung erforderlich
Automatisierte RLS-IsolationstestsImplementiert und getestet
Unabhängiger PenetrationstestExterne Prüfung erforderlich
ISO 27001 / SOC 2Externe Prüfung erforderlich

Datenlebenszyklus

  1. 1. Datenminimierung. Für den Dienst und die Weisungen des Kunden erforderliche Daten.
  2. 2. Getrennte Verarbeitung. Mandantentrennung, geregelte Anbieter und menschliche Freigabe vertraglicher Handlungen.
  3. 3. Gesteuerte Aufbewahrung. Caches und technische Logs haben konfigurierte Fristen; deren Ausführung muss in Produktion überwacht werden.
  4. 4. Rückgabe und Löschung. Der Exportweg ist implementiert; die Mandantenlöschung erfordert noch eine betriebliche Abnahme und die Beachtung gesetzlicher Pflichten.

Unterauftragsverarbeiter

Die vertragliche Liste und Transfergarantien stehen im DPA-Entwurf. Diese Ansicht zeigt die aktuell deklarierte Liste.

AnbieterZweckStandortDeklarierte Garantie
Vercel Inc.Website and web application hostingUnited States / EU (edge)EU Standard Contractual Clauses
Supabase Inc.Database, authentication, file storageEuropean Union (Frankfurt)Hosted within the European Union
OpenRouter, Inc.Routing of requests to AI models (inference)United StatesEU Standard Contractual Clauses
Google (Gemini API)Generative and vision AI models (parts photo analysis)European Union / United StatesEU Standard Contractual Clauses
Resend, Inc.Transactional email deliveryUnited StatesEU Standard Contractual Clauses
Stripe Payments Europe, Ltd.Subscription payment processingEuropean Union (Ireland)Hosted within the European Union

Dokumentation zuletzt aktualisiert: 15. Juli 2026 · Contact: privacy@partn-air.com

Gesteuerte Autonomie

Der Agent bereitet vor. Die verantwortliche Person entscheidet.

Autonomie folgt Ihren Regeln, Rechten und dem Risiko jeder Aktion.

PartnAir kann
Ihr Team bestätigt
01Anfrage strukturieren und Kontext ergänzen
Mehrdeutige oder fehlende Angaben
02Autorisierte Quellen durchsuchen
Sensible oder unbelegte Substitution
03Angebot oder Auftrag vorbereiten
Preis außerhalb der Regeln oder Zusage
04Abweichung erkennen und Nachweise sammeln
Endgültige Reklamationslösung