Unterauftragsverarbeiter
Diese Seite ist die kundenseitige Liste der für lynox Managed Hosting eingesetzten Unterauftragsverarbeiter. Die vertraglich verbindliche Liste steht im Auftragsverarbeitungsvertrag — bei Abweichungen gilt der AVV. Eine öffentliche Spiegelung der Liste findet sich zudem unter SUBPROCESSORS.md im Source-Repository.
Diese Liste betrifft ausschliesslich das verwaltete Angebot von lynox AI. Die selbst gehostete lynox-Software (@lynox-ai/core) ist ein anderer Fall: Womit sie Verbindung aufnimmt, ist nicht auf den von dir konfigurierten LLM-Anbieter beschränkt. Es ergibt sich daraus, wie du die Installation konfigurierst und was du den Agenten tun lässt — eine Standardinstallation erreicht eine Web-Suche, und verbundene Konten, Fremd-APIs sowie Adressen, die der Agent abrufen soll, werden von deiner Installation direkt kontaktiert.
Ob eine dieser dritten Stellen als Unterauftragsverarbeiter, als blosse Empfängerin oder als keines von beidem gilt, hängt von deiner Installation und deiner eigenen Rolle als Verantwortlicher ab. Diese Seite beantwortet die Frage nicht und muss es nicht: Sie listet die Unterauftragsverarbeiter, die lynox AI für den verwalteten Dienst einbindet. Für Verarbeitungen, die lynox AI für dich durchführt, ist der Auftragsverarbeitungsvertrag der verbindliche Text.
Aktuelle Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Standort | Übermittlungsgrundlage |
|---|---|---|---|
| Anthropic, PBC | Primäre LLM-Inferenz (Claude-Modellfamilie, direkte API) | USA | SVK (2021/914, Module 2/3) + Swiss- und UK-Addenda (gemäss Anthropics Data Processing Addendum) |
| Mistral AI SAS | Inferenz und Sprache im Standard-Managed-Setup: das Hintergrund-Worker-Profil (ministral-14b-2512), das Fallback-Profil für benannte Sub-Agent-Spawns (mistral-medium-2604), Sprache-zu-Text (voxtral-mini-2602) und Text-zu-Sprache (Voxtral). Für Text-zu-Sprache gibt es keine Alternative — gesprochene Ausgabe geht immer an Mistral; auf einer Managed-Instanz lässt sich beides nicht wegschalten — transcription_provider ist für Tenants nicht schreibbar und LYNOX_TRANSCRIBE_PROVIDER ist self-host-only, der lokale whisper.cpp-Fallback im Image ist dort nicht erreichbar. Die Mail-Triage-Klassifikation läuft hier standardmässig nicht — sie folgt dem Hauptanbieter der Instanz, und der ist Anthropic, sofern die Kundin oder der Kunde das nicht ändert. Mistral kann von allen als Haupt-Inferenzanbieter gewählt werden, um die primäre Inferenz in der EU zu halten. | Frankreich (EU) | EU — Verarbeitung in Frankreich, keine Drittlandübermittlung. Die Speicherung ist standardmässig nicht null: Mistral speichert API-Ein- und -Ausgaben «for the period necessary to generate the Output and then for thirty (30) rolling days to monitor abuse» (Mistral-Datenschutzerklärung, Abschnitt 5). Mistrals Zero Data Retention ist eine Opt-in-Option — nur im Scale-Plan, nur für zustandslose Endpunkte, und nur auf Antrag, den Mistral nach eigenem Ermessen genehmigt — und Mistrals Data Processing Addendum enthält keine Zero-Retention-Zusage. lynox verfügt nicht über Zero Data Retention (das Mistral-Konto läuft auf Pay-as-you-go, geprüft am 11.08.2026). Unabhängig davon hat lynox das Training in seinen Mistral-Organisationseinstellungen nicht aktiviert und Labs/Preview deaktiviert — Kontoeinstellungen, keine Vertragsbedingungen, geprüft am 11.08.2026. Keine Verwendung von API-Ein- oder -Ausgaben zum Training — vertraglich, nach Mistrals Commercial Terms of Service §4.2. |
| Fireworks AI, Inc. | LLM-Inferenz für die optionalen Modellstrategien «Effizient» und «Ausgewogen» — für eine Managed-Instanz auf zwei Wegen eingebunden: die Instanz wählt eines dieser Presets — oder ein Fireworks-Modell — in ihren eigenen Modelleinstellungen, oder wir hinterlegen ihr eines über die Control Plane. Eine solche Hinterlegung greift nur dort, wo die Instanz nicht selbst eine Strategie gewählt hat; eine eigene Wahl bleibt bestehen. Die Option ist plattformweit verfügbar, aber keiner der beiden Wege ist die Voreinstellung: eine Instanz ohne eigene Wahl und ohne hinterlegtes Preset läuft ausschliesslich über Anthropic und Mistral, und bis einer der beiden Wege greift, werden keine Daten an Fireworks übermittelt. Ist ein Preset gewählt, laufen alle drei Modellstufen (Fast / Balanced / Deep) auf Fireworks' Serverless-Inferenz auf offenen Modellen chinesischen Ursprungs: DeepSeek v4 Flash, MiniMax M3, GLM 5.2 und Kimi K3. Offen sind die Gewichte; die Inferenz läuft auf der Infrastruktur von Fireworks. Kein in Anhang 4 des Fireworks-AVV gelisteter Unterauftragsverarbeiter ist ein chinesisches Unternehmen. Zu den dort genannten Verarbeitungsorten zählen die USA, Deutschland, das Vereinigte Königreich, Japan und Island; eine Zeile, ein Content-Delivery-Anbieter, ist ohne festes Land gelistet. Anhang 4 ist die Liste von Fireworks und kann sich ändern; sie gibt den Stand vom 11.08.2026 wieder, und Fireworks schuldet 30 Tage Vorlauf für Änderungen (Fireworks-AVV, Anhang 4). Fireworks speichert Prompt-Eingaben und Modellausgaben nicht über die Lebensdauer der jeweiligen Anfrage hinaus (Zero Data Retention — der Standard von Fireworks für offene Modelle, von dem wir nicht durch Aktivieren der Prompt-Protokollierung abgewichen sind, und vertragliche Pflicht nach §4.5 des Fireworks-AVV) und darf die Daten vertraglich nicht zum Training, Fine-Tuning oder sonstigen Verbessern eines geteilten oder Basismodells verwenden (§4.3(f)). | USA | SVK (2021/914, Modul 2; irisches Recht, irische Datenschutzbehörde); Zero Data Retention und die Nicht-Trainings-Zusage als zusätzliche Schutzmassnahmen; SOC 2 Type II, ISO 27001 / 27701 / 42001 |
| Stripe, LLC (USA) / Stripe Payments Europe, Limited (Irland) | Zahlungsabwicklung und Abonnementverwaltung | Irland (EU) — als Kundin ausserhalb Nord- und Südamerikas ist unser Vertragspartner Stripe Payments Europe, Limited. Die Weiterübermittlung an Stripe, LLC in den USA erfolgt konzernintern bei Stripe. | Für die Strecke von lynox selbst: EU — keine Drittlandübermittlung, Gegenpartei ist Stripe Payments Europe, Limited (Irland). Für Stripes Weiterübermittlung an Stripe, LLC (USA): EU-US und Swiss-US Data Privacy Framework. Stripes Data Transfers Addendum §2 schliesst die Mechanismen wechselseitig aus und gibt dem Data Privacy Framework Vorrang; die SVK (2021/914) greifen daher nur ersatzweise, falls das DPF wegfällt — nicht als zweiter, parallel laufender Mechanismus. |
| Hetzner Online GmbH | Server-Infrastruktur — gemeinsam genutzte Tenant-Hosts (isolierter Container pro Kunde); dedizierter VPS als Enterprise-Upgrade verfügbar | Deutschland (EU) | EU |
| Brevo (Sendinblue SAS) | Transaktionale E-Mail-Zustellung (SMTP-Relay) und Kontaktlistenverwaltung | EU (Frankreich/Deutschland) | EU |
| Cloudflare, Inc. | DNS, CDN, DDoS-Schutz, Tunnel-Relay. TLS-Terminierung erfolgt am Cloudflare-Edge — Cloudflare hat damit Klartext-Sicht auf eingehenden HTTPS-Traffic, bevor er zum Origin neu verschlüsselt wird. | USA / EU (Edge-Netzwerk) | EU-US und Swiss-US Data Privacy Framework. Cloudflares Data Processing Addendum ordnet die Mechanismen nacheinander an, statt sie nebeneinanderzustellen: eine unter dem Data Privacy Framework erfolgende Übermittlung gilt ausdrücklich nicht als Restricted Transfer (Ziff. 6.4), womit die Standardvertragsklauseln aus Ziff. 6.2 nicht greifen. Fällt Cloudflares Data-Privacy-Framework-Zertifizierung weg oder wird sie ungültig, gilt die Übermittlung nach derselben Ziffer sofort als Restricted Transfer und Ziff. 6.2 greift; Cloudflare verpflichtet sich, uns darauf hinzuweisen. Die SVK sind damit der vertragliche Rückfall, kein zweiter parallel laufender Mechanismus. |
| Plausible Insights OÜ | Anonyme Website-Analyse (keine personenbezogenen Daten) | EU (Estland) | EU |
| Google (Entität gemäss den für das Konto geltenden Analytics-Bedingungen — siehe Mechanismus) | Marketing-Messung nur auf lynox.ai — Google Analytics 4 + Google Tag Manager (Consent Mode v2; werden nur bei Marketing-Einwilligung via Klaro geladen). Eine Managed-Hosting-Instanz betreibt ausserdem einen eigenen Suchdienst, der öffentliche Suchmaschinen im Auftrag des Kunden abfragt. Ist Google darunter, werden der Suchtext und die üblichen HTTP-Kopfzeilen übermittelt; eine Konto-, Mandanten- oder Nutzerkennung wird nicht mitgesendet, und die Anfrage trägt ausser ihrer Netzwerkadresse keine Kennung der Instanz. Instanzen, die unter der heutigen Provisionierung entstehen, fragen Google nicht ab; früher erstellte tun es, bis ihre Suchkonfiguration neu erzeugt wird. Darüber hinaus erreichen Mandantendaten Google nur dort, wo der Kunde eine Google-Integration eigens aktiviert. | USA — oder EWR, wenn das Konto mit einer dortigen Google-Gesellschaft kontrahiert | Googles Bedingungen benennen als Vertragspartei „Google LLC, Google Ireland Limited oder ein anderes verbundenes Unternehmen von Google LLC"; welche gilt, richtet sich nach den für das Konto akzeptierten Analytics-Bedingungen. Das lynox-Konto hat seinen Sitz in der Schweiz, und eine Schweizer Fassung dieser Bedingungen ist nicht veröffentlicht — wir behaupten daher nicht, welche Entität es ist. Ist es Google LLC (USA), gilt Googles EU-US- und Swiss-US-DPF-Zertifizierung (Register des US-Handelsministeriums, abgerufen am 23.08.2026: Google LLC ist mit dem EU-U.S.-Rahmenwerk, der UK-Erweiterung und dem Swiss-U.S.-Rahmenwerk jeweils Active gelistet, mit einer nächsten Zertifizierungsfälligkeit am 13.09.2026 — ein Termin für die Re-Zertifizierung, kein Ablaufdatum; die Listung bleibt aktiv, solange die Erneuerung nicht ausbleibt. Für die schweizerische Strecke von lynox ist das Swiss-U.S.-Rahmenwerk das massgebliche. Die Listung erfasst Google LLC und dessen hundertprozentige US-Tochtergesellschaften nur, soweit eine solche Tochter eine eigene aktuelle Selbstzertifizierung unterhält) mit den SVK (2021/914, Modul 2) als von Google genanntem Rückfall; ist es ein Google-Unternehmen im EWR, entsteht auf dieser Strecke keine Drittlandübermittlung. Modul 3 gehört nicht uns — es regelt Googles eigene Weiterübermittlungen. |
| Selbst gehostet (Bugsink) | Fehlerberichterstattung (immer aktiv für Managed-Instanzen) | EU (selbst gehostet auf lynox-Infrastruktur) | Keine Drittlandübermittlung |
Prompt-Caching. Prompt-Präfixe werden gecacht, um Latenz und Kosten zu senken: Bei Anthropic setzen wir dafür explizite Cache-Punkte, Mistral und Fireworks führen ihr eigenes automatisches Präfix-Caching durch. Gecachte Daten sind kurzlebig und verfallen von selbst: Unsere Anthropic-Cache-Punkte tragen eine Lebensdauer von einer Stunde, und für Fireworks hält dessen Dokumentation fest, dass die Daten im flüchtigen Speicher bleiben und nie in persistenten Speicher geschrieben werden. Caching ist die einzige Ausnahme von der in der Tabelle genannten Zero-Retention-Zusage von Fireworks.
Kundenkonfigurierte Endpunkte (BYOK). Wenn du über Einstellungen → LLM einen eigenen LLM-Provider anbindest — z. B. OpenAI, einen OpenAI-kompatiblen Endpunkt, Google Vertex AI oder ein selbst gehostetes Modell — wird dieser Anbieter von dir unter deiner eigenen Vereinbarung mit ihm eingebunden. Er ist kein Unterauftragsverarbeiter von lynox und oben nicht gelistet; du bist insoweit Verantwortlicher für diese Übermittlung. Siehe «Kundenkonfigurierte Endpunkte» im AVV.
Änderungsmitteilung
Wir informieren Managed-Hosting-Kunden mindestens 30 Tage im Voraus über die Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters gemäss Ziffer 8.4 des AVV. Um Änderungsbenachrichtigungen zu abonnieren oder einer Änderung zu widersprechen, kontaktiere [email protected].
Kontakt
Für Fragen zu Unterauftragsverarbeitern:
[email protected] · EU-Vertreter: Prighter-Portal