SOC 2-bereit / ISO 27001-konform
Sicherheitsbereitschaft
Rollenbasierter Zugriff, Audit-Protokolle, Minimalrechte-Servicezugang, verschlüsselter Transport, Aufbewahrungsjobs und Administrator-Prüfabläufe sind als Produktkontrollen implementiert.
Zuletzt aktualisiert: 2026-04-18
Intrvio ist für strukturierte KI-gestützte Interviews konzipiert, bei denen Menschen die Verantwortung für Einstellungsentscheidungen behalten. Diese Seite beschreibt die heute verfügbaren Kontrollen und die Compliance-Position, die wir in Verkaufsmaterialien verwenden. Wir beanspruchen keine SOC 2-, ISO 27001- oder ISO 42001-Zertifizierung, sofern kein unterzeichneter Drittanbieterbericht oder kein Zertifikat vorliegt.
Sicherheits- und Datenschutzkontakt: hello@intrvio.com
Intrvio by FORLYZE LTD
SOC 2-bereit / ISO 27001-konform
Rollenbasierter Zugriff, Audit-Protokolle, Minimalrechte-Servicezugang, verschlüsselter Transport, Aufbewahrungsjobs und Administrator-Prüfabläufe sind als Produktkontrollen implementiert.
DSGVO / UK DSGVO / KVKK-unterstützend
Kandidatenhinweise, DPA-Unterstützung, Datenlöschanfragen, Aufbewahrungseinstellungen, Datenschutzkontaktfelder und Transparenz gegenüber Unterauftragsverarbeitern stehen Kunden zur Einsicht zur Verfügung.
ISO 42001 / EU-KI-Gesetz-Bereitschaft
GAIA-Ausgaben sind beratender Natur. Arbeitgeber-Prüfer sehen Transkripte, Bewertungsbegründungen und Kontrollmöglichkeiten für menschliche Überprüfungen, bevor sie eine Einstellungsentscheidung treffen.
NYC LL144 / EEOC-orientierter Export-Support
Bias-Audit-Exporte und Prüfprotokolle unterstützen unabhängige Prüfer, wenn ein Kunde oder eine Rechtsordnung eine externe Validierung erfordert.
| Anbieter | Zweck | Region | DPA | Status |
|---|---|---|---|---|
| Affinda2026-04-27 | Candidate CV parsing and document extraction | US/EU/AU | Ansehen | Inaktiv |
| ElevenLabs2026-04-27 | AI voice interview agent, speech processing, and interview conversation handling | US/EU | Ansehen | Aktiv |
| Meta Platforms Ireland Ltd2026-05-01 | WhatsApp Business Platform message routing and delivery | EU/Global | Ansehen | Aktiv |
| OpenRouter2026-04-27 | CV parsing and optional model routing for AI analysis | US | Ansehen | Aktiv |
| Resend2026-04-27 | Transactional email delivery | US | Ansehen | Aktiv |
| Supabase2026-04-27 | Database, authentication, storage, and application backend infrastructure | US/EU | Ansehen | Aktiv |
| Twilio2026-05-01 | SMS, phone verification, and WhatsApp Business Platform messaging delivery | US/EU | Ansehen | Aktiv |
| Twilio2026-04-27 | SMS and phone verification delivery | US/EU | Ansehen | Inaktiv |
| Vercel2026-04-27 | Application hosting, edge middleware, and deployment infrastructure | US/EU | Ansehen | Aktiv |
What we currently do, and what we are working on — surfaced for buyers evaluating us against EU AI Act, GDPR, SOC 2, and NYC LL144 expectations. No marketing fluff.
In production
Article 26 employer obligations supported: audit log, transparency notice, region tagging, decision-record export.
AI Act page →In production
Data minimization, right to erasure, retention controls, EU residency option. DPA ready to sign.
DPA →In progress
Target Q4 2026 — internal controls being prepared for independent attestation. Forward-looking.
Roadmap
On the 2027 roadmap. Scope: Information Security Management System.
Ready
Bias-audit-ready exports; independent audit pipeline documented for the four-fifths rule.
Practical guide →Technical
TLS 1.3, AES-256, MFA, SAML SSO, Cloudflare WAF, Supabase RLS, immutable audit logs.
Security page →Interview data flow: candidate audio is captured over an encrypted transport, encrypted at rest, transcript stored encrypted, scoring is run inline. Customer content is not used to train our own models, and is not sent to a model provider for training.
Retention: candidate audio and transcript default to 365 days, configurable down to shorter windows. Early deletion is one click and is visible in the audit log.
Active sub-processors: ElevenLabs, Meta Platforms Ireland Ltd, OpenRouter, Resend, Supabase, Twilio, Vercel. See the table below or the dedicated sub-processors page for the full list and change notifications.
Every interview action — start, model output, recruiter override, export, deletion — is recorded in an append-only audit log keyed by session. Logs retained for a 6-month minimum (AI Act Art. 26(6)); 12 months configurable on request.
Report security issues to security@intrvio.com. 90-day responsible disclosure window. Good-faith security research is welcome and protected.
Wir geben 30 Tage im Voraus Bescheid, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. Benachrichtigungen werden per E-Mail an Abrechnungs- und Administratorkontakte des Kontos gesendet und per RSS veröffentlicht. Kunden können innerhalb der Ankündigungsfrist schriftlich Einwände gegen einen neuen Unterauftragsverarbeiter erheben; lässt sich der Einwand nicht lösen, können Kunden die betroffenen Dienste kündigen.
Um Benachrichtigungen über Änderungen bei Unterauftragsverarbeitern zu erhalten, abonnieren Sie per E-Mail. Wir verwenden diese Liste ausschließlich für Ankündigungen zu Unterauftragsverarbeitern.
Per E-Mail abonnierenIntrvio by FORLYZE LTD · Unternehmensnummer 16937650 · Registriert in England und Wales