Stand8. September 2026
Unterauftragsverarbeiter
Das Register nennt die Anbieter von Citerra, die Daten, die jeder von ihnen erhält, und den Ort der Verarbeitung. Weitere Abschnitte erläutern, was die Anbieter nicht erhalten, eigene Modell-Endpunkte und Änderungen am Register. Ein letzter Abschnitt nennt die maßgebliche Sprache.
§ 1
Aktuelle Unterauftragsverarbeiter
Jeder Anbieter unten erhält einen Ausschnitt der Daten und nichts darüber hinaus.
| Anbieter | Was er erhält | Wo |
|---|---|---|
| Convex | Anwendungsdatenbank und erzeugte Dateien. | EU (Irland) |
| Resend | E-Mail-Adressen auf der Warteliste und im Newsletter sowie der Inhalt der Nachrichten, die Citerra an sie sendet. | EU (Irland) für den Versand, Anbieter mit Sitz in den Vereinigten Staaten |
| Clerk | Anmeldeidentität: E-Mail-Adresse, Name und Zugehörigkeit zur Organisation. | Vereinigte Staaten |
| UploadThing | Hochgeladene PDF- und Bilddateien. | Vereinigte Staaten |
| Fly.io | LaTeX-Quellen während der Kompilierung, nach jedem Auftrag gelöscht. | EU (Frankfurt) |
| OpenAI | Textauszüge für KI-Unterstützung und Suchindexierung. Die API-Bedingungen des Anbieters schließen diese Inhalte vom Training aus. | Vereinigte Staaten |
| Vercel | Anfragen an citerra.de und an die Anwendung sowie deren Serverprotokolle. | Globales Edge-Netz, EU-Region für das Server-Rendering |
| Sentry | Fehlerberichte, aus denen personenbezogene Daten entfernt sind. | EU |
§ 2
Was sie nicht erhalten
Kein Anbieter auf dieser Liste erhält Ihre Bibliothek vollständig. Beantwortet der Assistent eine Frage, sendet Citerra nur die dafür einschlägigen Passagen an den Modellanbieter. Der Rest des Dokuments bleibt in Citerra.
Citerra fragt öffentliche Verzeichnisse ab: OpenAlex, arXiv, Europe PMC und Crossref. Die Literatursuche sendet ihnen die Suchbegriffe, der Import einer Quelle sendet ihnen deren DOI. Sie erhalten die Anfrage, nie das Dokument. Sie sind öffentliche Forschungsverzeichnisse und keine Unterauftragsverarbeiter, weil sie keine personenbezogenen Daten im Auftrag von Citerra verarbeiten.
§ 3
Ihr eigener Modell-Endpunkt
Eine Organisation kann Citerra auf einen eigenen Modell-Endpunkt richten. Die Antworten des Assistenten entstehen dann dort statt bei OpenAI. Das Indexieren einer Quelle und der Abruf daraus erreichen weiterhin OpenAI.
Der API-Schlüssel für diesen Endpunkt liegt in Convex, ist nur über eine interne Funktion lesbar, geht nur an Ihren eigenen Endpunkt und wird nie protokolliert. Wird die Einstellung gelöscht, wird auch der Schlüssel gelöscht.
§ 4
Änderungen an dieser Liste
Citerra aktualisiert dieses Register, sobald eine Integration hinzukommt oder entfällt. Organisationen mit einem Auftragsverarbeitungsvertrag werden informiert, bevor ein neuer Unterauftragsverarbeiter mit der Verarbeitung beginnt.
§ 5
Maßgebliche Sprache
Dieses Register liegt auf Englisch und auf Deutsch vor, und beide Fassungen nennen dieselben Anbieter.
Bis eine anwaltliche Prüfung beider Fassungen vorliegt, ist die englische Fassung maßgeblich. Bei Abweichungen gilt bis dahin der englische Wortlaut.