> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ouraicalling.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Vertrauen & Compliance

> Verpflichtungen zur Datensouveränität, technische Schutzmaßnahmen und wie du eine DPA anfragst

Famulor ist für Organisationen gebaut, die beim Datenschutz echte Antworten brauchen – nicht nur einen Link zur Datenschutzerklärung. Diese Seite fasst die Souveränitätsverpflichtungen und technischen Schutzmaßnahmen der Plattform zusammen. Sie ist eine Zusammenfassung, nicht die DPA selbst – siehe [Das vollständige Bild](#das-vollständige-bild) weiter unten dafür, wie du die vollständige Liste der Unterauftragsverarbeiter und eine unterschriebene Datenverarbeitungsvereinbarung (DPA) anforderst.

<Note>
  Diese Seite enthält allgemeine Informationen und keine Rechtsberatung. Prüfe deine eigenen regulatorischen Pflichten mit deiner Rechtsberatung, insbesondere bei Anwendungsfällen mit besonderen Datenkategorien nach Art. 9 DSGVO.
</Note>

## Verpflichtungen zur Datensouveränität

| Verpflichtung                | Was das bedeutet                                                                                                                                                              |
| ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **EWR-first-Verarbeitung**   | Die Kernverarbeitung von Sprach- und Textdaten läuft auf Infrastruktur im Europäischen Wirtschaftsraum.                                                                       |
| **Kein-Training-Garantie**   | Deine Anrufaufzeichnungen, Transkripte und Prompts werden niemals zum Trainieren oder Verbessern eines zugrunde liegenden Modells verwendet.                                  |
| **Minimierung als Standard** | Die [Aufbewahrung](/de/settings/data-retention) ist pro Datenkanal konfigurierbar, bis hinunter zu nur einem Monat, mit automatischer Löschung, sobald ein Datensatz abläuft. |
| **Verschlüsselung überall**  | Daten werden plattformweit standardmäßig sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.                                                                    |

## Technische und organisatorische Maßnahmen

| Maßnahme                    | Beschreibung                                                                                                                                                                                                                   |
| --------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Workspace-Isolation**     | Die Daten jedes Workspaces sind logisch von jedem anderen Workspace getrennt – auch von den Kunden-Workspaces, die ein Reseller über [White-Label-Zugang](/de/admin/tenants-and-whitelabel) betreibt.                          |
| **Rollenbasierter Zugriff** | Der Zugriff folgt Least-Privilege-Rollen ([Owner, Admin, Mitglied, Betrachter, Billing](/de/settings/workspaces)), und zugriffsrelevante Aktionen werden protokolliert.                                                        |
| **Konto-Authentifizierung** | Jeder Nutzer kann zusätzlich zum Passwort eine [Zwei-Faktor-Authentifizierung](/de/account-security) aktivieren – eine Authenticator-App, E-Mail-Codes oder beides.                                                            |
| **Audit-Protokollierung**   | **Einstellungen → Daten → Audit-Log** erfasst, wer wann was im Workspace geändert hat – für deine Compliance-Prüfungen.                                                                                                        |
| **Backups & Kontinuität**   | Daten werden regelmäßig mit Redundanz über die zugrunde liegende Infrastruktur hinweg gesichert.                                                                                                                               |
| **Incident Response**       | Ein dokumentierter Prozess für den Umgang mit Sicherheitsvorfällen, einschließlich der Benachrichtigung betroffener Kunden und Aufsichtsbehörden innerhalb der von der DSGVO vorgeschriebenen Frist im Falle einer Datenpanne. |

Die aktuelle Plattformverfügbarkeit ist unter [status.famulor.io](https://status.famulor.io) veröffentlicht.

## Internationale Datenübermittlungen

Manche Verarbeitungsschritte – zum Beispiel eine bestimmte Sprache, Engine oder ein Modell, für das ein Assistent konfiguriert ist – können außerhalb des EWR laufen. Wo das der Fall ist, stützt sich die Übermittlung auf anerkannte rechtliche Garantien: die EU-Standardvertragsklauseln und, wo anwendbar, das EU-U.S. Data Privacy Framework. Enterprise-Kunden können eine Transfer Impact Assessment anfordern, die die Schutzmaßnahmen für ihre konkrete Konfiguration dokumentiert.

## Aufbewahrung und Löschung

Anruf-, Nachrichten- und Lead-Daten werden nur so lange aufbewahrt, wie es die [Datenaufbewahrungs](/de/settings/data-retention)-Einstellungen deines Workspaces festlegen – mit automatischer Löschung, sobald ein Datensatz abläuft, und jede Löschung wird im Audit-Trail erfasst.

## Das vollständige Bild

Die konkreten Unterauftragsverarbeiter hinter jedem Teil der Plattform, ihre Verarbeitungsstandorte und die jeweilige rechtliche Übermittlungsgrundlage sind in Famulors Datenverarbeitungsvereinbarung (DPA) dokumentiert. Schreib eine E-Mail an [support@famulor.io](mailto:support@famulor.io), um die aktuelle DPA und die Liste der Unterauftragsverarbeiter anzufordern – die Liste wird regelmäßig überprüft, frag also immer nach der aktuellen Version, statt dich auf eine ältere Kopie zu verlassen.

Siehe auch [Support](/de/support) für Sicherheitsfragebögen und weitere Compliance-Anfragen.
