PreiseÜber uns
AnmeldenKostenlos starten

Transparenz

Trust Center

Gültig ab 6. August 2026 · Zuletzt geändert 6. August 2026

Auf einen Blick

Onvero ist eine Lead-Intelligence-Plattform für den B2B-Vertrieb. Diese Seite zeigt, wo Ihre Daten liegen, welche Dienstleister beteiligt sind, welche Unterlagen wir bereitstellen und wie wir Sie über Änderungen informieren.

  • Anwendung und Datenbank in der EU. Betrieb in Frankfurt, Datenbank in Irland. Beleg: Abschnitt „Dienstleister“, Spalte „Ort der Verarbeitung“.
  • Kein Training von KI-Modellen mit Ihren Daten. Vertraglich mit den eingesetzten Anbietern ausgeschlossen.
  • Mandantentrennung. Jede Datenabfrage ist nach Mandant getrennt; Kunden sehen ausschließlich ihre eigenen Daten.
  • Verschlüsselte Zugangsdaten. Postfach- und CRM-Zugänge werden ausschließlich verschlüsselt gespeichert (AES-256-GCM).

Was wir nicht haben, steht ebenfalls auf dieser Seite — siehe „In Vorbereitung“ in der Dokumentenliste. Wir halten das für aussagekräftiger als eine Seite, die nur das Fertige zeigt.

Unterlagen

Öffentliche Dokumente sind direkt verlinkt. Alles Übrige stellen wir Kunden und geprüften Interessenten auf Anfrage bereit — in der Regel innerhalb weniger Werktage, ohne Vertraulichkeitsvereinbarung.

Rechtliches

DokumentVerfügbarkeit
Allgemeine Geschäftsbedingungen
Vertragsgrundlage für die Nutzung der Plattform.
Öffentlichansehen
Impressum
Anbieterkennzeichnung nach § 5 DDG.
Öffentlichansehen
Auftragsverarbeitungsvertrag (AVV)
Vertrag nach Art. 28 DSGVO für Daten, die Sie bei uns hochladen — CRM-Listen, Postfach- und Meetingdaten.
Entwurf in Arbeit, anwaltliche Prüfung steht aus.
In Vorbereitung—

Datenschutz

DokumentVerfügbarkeit
Datenschutzerklärung
Welche Daten wir verarbeiten, auf welcher Grundlage und wie lange.
Öffentlichansehen
Liste der Unterauftragsverarbeiter
Alle Dienstleister und Datenlieferanten mit Zweck, Sitz, Verarbeitungsort und Grundlage der Übermittlung.
Öffentlichansehen
Technische und organisatorische Maßnahmen (TOM)
Beschreibung der Schutzmaßnahmen nach Art. 32 DSGVO.
Inhalte liegen vor, werden gerade in ein eigenständiges Dokument überführt.
In Vorbereitung—
Verzeichnis von Verarbeitungstätigkeiten
Internes Verzeichnis nach Art. 30 DSGVO.
Auf Anfrageanfragen
Löschkonzept
Aufbewahrungsfristen je Datenart und wie sie technisch durchgesetzt werden.
Aktivitätsuhr steht, der automatische Aufräum-Lauf ist in Arbeit.
In Vorbereitung—

Sicherheit

DokumentVerfügbarkeit
Sicherheitsüberblick
Verschlüsselung, Zugriffskontrolle, Mandantentrennung, Sicherungen.
Öffentlichansehen
ISO 27001 / SOC 2
Zertifizierung eines Informationssicherheits-Managementsystems durch eine externe Stelle.
Nicht vorhanden. Wir zertifizieren, sobald es für unsere Kunden konkret erforderlich wird — heute wäre es eine Aussage ohne Substanz.
In Vorbereitung—
Penetrationstest
Bericht eines externen Sicherheitstests der Anwendung.
Für die kommende Ausbaustufe geplant.
In Vorbereitung—

Künstliche Intelligenz

DokumentVerfügbarkeit
KI-Transparenz
Welche Modelle wir einsetzen, wofür, und warum Ihre Daten nicht zum Training verwendet werden.
Öffentlichansehen

Dienstleister

Diese Anbieter verarbeiten Daten in unserem Auftrag. Wo der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO öffentlich abrufbar ist, haben wir ihn verlinkt; die übrigen sammeln wir derzeit ein und stellen sie auf Anfrage bereit. Anbieter mit dem Zusatz „Nur bei …“ werden erst aktiv, wenn Sie die jeweilige Funktion nutzen.

AnbieterZweckSitzOrt der VerarbeitungVerarbeitete DatenGrundlage der ÜbermittlungVertrag
Supabase Inc.Datenbank, Anmeldung und DateispeicherUSAIrland (AWS eu-west-1)Alle in der Anwendung gespeicherten DatenStandardvertragsklauselnansehen
Vercel Inc.Betrieb der Anwendung (Hosting)USAFrankfurt (fra1)Zugriffsprotokolle, IP-AdressenStandardvertragsklauselnansehen
Trigger.dev Inc.Ausführung der Hintergrundprozesse (Recherche, Analyse, Versand)USAUSA (us-east-1)Lead- und Kontaktdaten während der VerarbeitungStandardvertragsklauselnauf Anfrage
Upstash Inc.Schutz vor Missbrauch (Ratenbegrenzung)USAUSAIP-Adressen als kurzlebige ZählerStandardvertragsklauselnauf Anfrage
Anthropic Ireland LimitedKI-Analyse, Zusammenfassungen und TextentwürfeIrland (Konzernmutter USA)USAFirmen- und Kontaktdaten, WebsitetexteStandardvertragsklauselnansehen
OpenAI Ireland Ltd.
Nur beim Gesprächstraining
Sprachgestütztes GesprächstrainingIrland (Konzernmutter USA)USAGesprächsinhalte, Kontaktdaten des ÜbungsprofilsStandardvertragsklauselnauf Anfrage
Groq Inc.
Nur bei Aufzeichnung von Meetings oder Anrufen
Transkription von SprachaufnahmenUSAUSAAudioaufnahmen aus Meetings und AnrufenStandardvertragsklauselnauf Anfrage
Microsoft Ireland Operations Limited
Nur bei verbundenem Microsoft-Postfach
Zugriff auf das Postfach des Nutzers zum Senden und EmpfangenIrlandEU (EU Data Boundary)E-Mail-Inhalte, Absender- und EmpfängeradressenStandardvertragsklauseln (Weitergabe an Microsoft Corporation)ansehen
Bouncer Sp. z o.o.Prüfung, ob eine E-Mail-Adresse zustellbar istPolenEU (AWS Frankfurt)E-Mail-AdressenKeiner (EU)ansehen
Plus Five Five, Inc. (Resend)Verarbeitung von UnzustellbarkeitsmeldungenUSAUSAE-Mail-Adressen, ZustellstatusStandardvertragsklauseln und EU-US Data Privacy Frameworkansehen
HubSpot Germany GmbH
Nur bei verbundenem HubSpot-Konto
Übergabe von Leads in das CRM des KundenDeutschland (Konzernmutter USA)EU / USAFirmen- und Kontaktdaten der übergebenen LeadsStandardvertragsklauseln (Weitergabe an HubSpot, Inc.)ansehen
Pipedrive OÜ
Nur bei verbundenem Pipedrive-Konto
Übergabe von Leads in das CRM des KundenEstlandEU / USAFirmen- und Kontaktdaten der übergebenen LeadsStandardvertragsklauselnansehen
Slack Technologies Limited (Salesforce)Interne Benachrichtigung bei Störungen und FehlermeldungenIrland (Konzernmutter USA)USAFehlerberichte inklusive Melder und Bildschirmfoto-LinkStandardvertragsklauseln (Datenimporteur: Salesforce, Inc.)ansehen
Better Stack, Inc.Überwachung der VerfügbarkeitUSA (Delaware)EUTechnische Statusmeldungen, keine PersonendatenStandardvertragsklauselnansehen
Plausible Insights OÜ
Nur nach Einwilligung im Cookie-Hinweis
Reichweitenmessung der öffentlichen WebsiteEstlandEU (Deutschland, Finnland, Slowenien)Aggregierte Seitenaufrufe ohne PersonenbezugKeiner (EU)ansehen
n8n (auf eigenen Servern betrieben)Legacy-Automatisierung, wird durch Trigger.dev abgelöstDeutschland (Eigenbetrieb)EULead- und Kontaktdaten während der VerarbeitungKeiner (EU)auf Anfrage
Calendly, LLC
Nur bei Nutzung der Terminbuchung
Terminbuchung auf Initiative des BesuchersUSAUSAName, E-Mail-Adresse, gewünschter TerminStandardvertragsklauseln und EU-US Data Privacy Frameworkansehen
Mapbox, Inc.
Nur bei Nutzung der Umkreissuche
Kartendarstellung im UmkreiswählerUSAUSAIP-Adresse, angefragter KartenausschnittStandardvertragsklauseln und EU-US Data Privacy Frameworkansehen

Datenlieferanten

Von diesen Anbietern beziehen wir geschäftliche Kontakt- und Firmendaten. Sie sind für ihre eigenen Datenbestände selbst verantwortlich; die Übermittlung an uns erfolgt zwischen getrennt Verantwortlichen. Die passende Vertragsgrundlage sind daher Standardvertragsklauseln, kein Auftragsverarbeitungsvertrag.

AnbieterZweckSitzOrt der VerarbeitungVerarbeitete DatenGrundlage der ÜbermittlungVertrag
Apollo.io Inc.Geschäftliche Kontaktdaten von AnsprechpartnernUSAUSAName, berufliche Position, geschäftliche KontaktdatenEU-US Data Privacy Framework, ergänzend Standardvertragsklauselnansehen
Bright Data Ltd.Abruf öffentlicher Profil- und SuchmaschinendatenIsraelIsrael / USAName, berufliche Position, öffentliche ProfilangabenAngemessenheitsbeschluss (Israel), Standardvertragsklauseln (USA)ansehen
Descartes Technologies GmbH (OpenRegister)Handelsregisterdaten zu Geschäftsführern und ProkuristenDeutschland (Berlin)EU (AWS Luxemburg)Name, Funktion, Bestellungsdatum aus dem HandelsregisterKeiner (EU)auf Anfrage
Firecrawl Inc.Abruf öffentlicher Websites und ImpressenUSAUSAÖffentlich abrufbare Websiteinhalte, ImpressumsangabenStandardvertragsklauselnauf Anfrage
SerpApi LLCAbruf öffentlicher StellenanzeigenUSAUSAÖffentliche Stellenanzeigen, keine PersonendatenStandardvertragsklauselnauf Anfrage
Google Ireland Ltd.Firmenstandorte und ÖffnungszeitenIrlandEU / USAFirmenanschriften, keine PersonendatenStandardvertragsklauselnauf Anfrage

Drittempfänger

Diese Dienste werden direkt vom Browser Ihrer Besucher kontaktiert und handeln dabei als eigene Verantwortliche. Wir laden sie erst, wenn die jeweilige Funktion genutzt wird.

AnbieterZweckSitzOrt der VerarbeitungVerarbeitete DatenGrundlage der ÜbermittlungVertrag
CartoDB Inc. (CARTO)
Nur bei Nutzung der Umkreissuche
Kartenkacheln als HintergrundUSAUSAIP-Adresse, angefragter Kartenausschnitt, ReferrerStandardvertragsklauselnauf Anfrage
OpenStreetMap Foundation (Nominatim)
Nur bei Nutzung der Umkreissuche
Umwandlung von Ortsnamen in KoordinatenVereinigtes KönigreichVereinigtes Königreich, NiederlandeIP-Adresse, gesuchter OrtsnameAngemessenheitsbeschluss (Vereinigtes Königreich)auf Anfrage

Öffentliche Quellen

Ergänzend werten wir öffentlich zugängliche Quellen aus. Diese Stellen verarbeiten nichts für uns — wir rufen ab, was dort öffentlich einsehbar ist:

  • Unternehmenswebsites und Impressen
  • Handelsregister
  • Arbeitgeberbewertungen (Kununu)
  • Kundenbewertungen (Trustpilot)
  • Öffentliche Unternehmensprofile in sozialen Netzwerken
  • Messe- und Ausstellerverzeichnisse

Sicherheitsmaßnahmen

Zugriff und Trennung

  • Mandantentrennung bei jeder Datenabfrage; Datenbankzugriff nur über geprüfte Routen.
  • Sitzungen sind kryptografisch signiert und laufen automatisch ab.
  • Rollen werden bei jedem Zugriff frisch geprüft, nie aus dem Sitzungs-Cookie übernommen.

Verschlüsselung

  • Übertragung ausschließlich über TLS, mit HSTS und Preload.
  • Postfach- und CRM-Zugangsdaten verschlüsselt gespeichert (AES-256-GCM).
  • Inhaltssicherheitsrichtlinie beschränkt ausgehende Verbindungen auf die oben genannten Ziele.

Betrieb

  • Verfügbarkeitsüberwachung mit Alarmierung.
  • Automatische Sicherungen der Datenbank innerhalb der EU.
  • Ratenbegrenzung auf allen Schnittstellen, auch beim Anmelden.

Künstliche Intelligenz

Wir bewerten Unternehmen automatisiert danach, wie gut sie zu Ihrem Angebot passen, und erstellen Zusammenfassungen und Textvorschläge. Die Bewertung bezieht sich auf das Unternehmen, nicht auf einzelne Personen. Ob jemand kontaktiert wird, entscheidet immer ein Mensch.

  • Kein Training. Die eingesetzten Anbieter dürfen Ihre Daten vertraglich nicht zum Training ihrer Modelle verwenden.
  • Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO, die einer natürlichen Person gegenüber rechtliche Wirkung entfaltet.
  • Kein Hochrisiko-System nach Anhang III der KI-Verordnung — bewertet werden juristische Personen, und es handelt sich nicht um eine Bonitätsbewertung.

Änderungen

Neue Dienstleister kündigen wir 30 Tage im Voraus an. Innerhalb von 14 Tagen nach der Ankündigung können Sie widersprechen. Wir benachrichtigen Sie aktiv per E-Mail — es genügt nicht, dass diese Seite sich still ändert.

Sie sind noch kein Kunde, prüfen uns aber gerade? Tragen Sie sich hier ein — dann erhalten Sie dieselbe Benachrichtigung:

Alternativ als Feed: onvero.de/trust/feed.xml. Jeder Eintrag enthält den vollständigen Stand der Liste zum jeweiligen Datum und dient damit zugleich als Archiv.

Verlauf

DatumÄnderung
6. August 2026Erstfassung. Vollständig aus dem Quellcode abgeleitet und gegen die Verträge der Anbieter geprüft.

Kontakt

Datenschutz und Unterlagen: datenschutz@onvero.de

Sicherheitslücken: security@onvero.de — wir bestätigen den Eingang und melden uns mit einer Einschätzung zurück.

Auskunft, Berichtigung oder Löschung Ihrer Daten: datenschutz@onvero.de — wir bearbeiten Anfragen innerhalb der gesetzlichen Frist von einem Monat.

KI-Infrastruktur für dein Unternehmen — von der Website bis zum internen Tool. Einfach wirksam.

Made in DE
info@onvero.de+49 163 8981544
  • Produkt
  • Funktionen
  • Preise
  • Unternehmen
  • Über uns
  • Erstgespräch buchen
  • Rechtliches
  • AGB
  • Datenschutz
  • Vertrauen & Sicherheit
  • Impressum

© 2026 Onvero. Alle Rechte vorbehalten.

Gebaut mit KI. Für Unternehmen.