Trust Center

Vertrauen ist die Grundlage
jeder Zusammenarbeit.

Sicherheit, Datenschutz und Compliance sind bei inriva keine Randthemen, sondern Teil des Produkts. Auf dieser Seite finden Sie eine Übersicht unserer Maßnahmen, Verträge und der Personen, die für diese Themen ansprechbar sind.

Unser Trust-Programm

Datenschutz nach DSGVO

Datenschutz ist bei inriva ein Produktmerkmal, nicht ein nachgelagerter Prozess. Wir folgen Privacy by Design und Privacy by Default und behandeln personenbezogene Daten so, wie wir es selbst erwarten würden.

Datenschutzerklärung

EU-First Hosting

Personenbezogene Daten unserer Kunden werden ausschließlich in Rechenzentren innerhalb der Europäischen Union verarbeitet. Drittlandsübermittlungen sind die Ausnahme und unterliegen EU-Standardvertragsklauseln plus Transfer-Impact-Assessment.

Klare Auftragsverarbeitung

Mit jedem Kunden schließen wir einen schriftlichen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Änderungen unserer Sub-Auftragnehmer kündigen wir mit 30 Tagen Vorlauf an und respektieren das vertragliche Widerspruchsrecht.

Sub-Auftragnehmer

Verantwortungsvoller Einsatz von KI

KI-Funktionen sind transparent gekennzeichnet, optional aktivierbar und mit menschlicher Aufsicht hinterlegt. Bewerber-Klartextdaten werden nicht an externe LLM-Anbieter übermittelt — entweder durch technische Filterschichten oder durch Verarbeitung in EU-Region mit Training-Opt-out.

Updates & Mitteilungen

Änderungen an Sub-Auftragnehmern, AVV-Vorlage, Sicherheits- und Compliance-Events. Auftraggeber können sich per Mail an datenschutz@inriva.com in den Verteiler aufnehmen lassen.

  1. avv

    AVV V 2.1.3 veröffentlicht

    Aktualisierung der Auftragsverarbeitungs-Vorlage: Sub-Auftragnehmer-Liste auf Stand 05/2026, neue Klauseln zu Drittlandsübermittlung (SCC + TIA), NIS2-Kooperation und Risikomanagement, technologie­neutrale TOMs.

  2. subprocessor

    Sub-Auftragnehmer Anthropic, PBC ergänzt

    Anthropic, PBC (San Francisco, USA) für interne LLM-gestützte Workflows. Klar-PII von Auftraggebern wird nicht übermittelt; Live-Daten werden zuvor pseudonymisiert. Drittlandsübermittlung über EU-Standardvertragsklauseln + TIA.

  3. subprocessor

    Sub-Auftragnehmer Mistral AI ergänzt

    Mistral AI S.A.S. (Paris) für OCR und strukturierte Extraktion aus Lebenslauf-Dokumenten. Endpoint auf EU-Region gepinnt, Training-Opt-out aktiv.

  4. security

    24-Stunden-Meldepflicht in AVV verankert

    Sicherheitsvorfälle werden Auftraggebern unverzüglich, spätestens innerhalb von 24 Stunden ab Kenntnis gemeldet — kompatibel mit den NIS2-Frühwarn-Fristen.

Dokumente

Verträge und interne Übersichten geben wir auf Anfrage an Auftraggeber und Interessenten heraus. Öffentliche Übersichten sind direkt verlinkt.

AVV-Vorlage (V 2.1)

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit aktueller Sub-Auftragnehmer-Liste, NIS2-Klausel und SCC-Verweis.

Auf Anfrage

TOM-Übersicht (Anlage 3)

Technische und organisatorische Maßnahmen zur Datensicherheit nach Art. 32 DSGVO — Vertraulichkeit, Integrität, Verfügbarkeit, Risikomanagement.

Auf Anfrage

Sub-Auftragnehmer-Liste

Vollständige Liste der von uns eingesetzten Sub-Auftragnehmer inkl. Sitz, Region, Zweck und Drittlands-Hinweis.

Anzeigen

Datenschutzerklärung

Welche Daten wir auf inriva.com erheben, warum, wie lange und welche Rechte Sie haben.

Anzeigen

Datenschutz-Kontakt

Fragen zu Datenverarbeitung, Auftragsverarbeitung, Auskunfts- oder Löschersuchen beantwortet unser Datenschutz-Team.

Telefon
0751 27088881
Postanschrift
inriva GmbH
Roßbachstr. 9-13
88212 Ravensburg

Sicherheits­vorfall melden

Verdacht auf einen Sicherheits­vorfall, Schwachstelle oder Daten­schutzverstoß? Wir reagieren innerhalb von 24 Stunden. Bitte vertraulich:

Vorfall melden →

Für Auftraggeber, die selbst NIS2-Meldepflichten erfüllen müssen, halten wir die Frühwarn-Frist von 24 Stunden ein.