Skip to content

Trust Center

Zuletzt aktualisiert: 2026-04-18

Intrvio ist für strukturierte KI-gestützte Interviews konzipiert, bei denen Menschen die Verantwortung für Einstellungsentscheidungen behalten. Diese Seite beschreibt die heute verfügbaren Kontrollen und die Compliance-Position, die wir in Verkaufsmaterialien verwenden. Wir beanspruchen keine SOC 2-, ISO 27001- oder ISO 42001-Zertifizierung, sofern kein unterzeichneter Drittanbieterbericht oder kein Zertifikat vorliegt.

Sicherheits- und Datenschutzkontakt: hello@intrvio.com

Intrvio by FORLYZE LTD

Aktueller Bereitschaftsstatus

SOC 2-bereit / ISO 27001-konform

Sicherheitsbereitschaft

Rollenbasierter Zugriff, Audit-Protokolle, Minimalrechte-Servicezugang, verschlüsselter Transport, Aufbewahrungsjobs und Administrator-Prüfabläufe sind als Produktkontrollen implementiert.

DSGVO / UK DSGVO / KVKK-unterstützend

Datenschutz-Workflows

Kandidatenhinweise, DPA-Unterstützung, Datenlöschanfragen, Aufbewahrungseinstellungen, Datenschutzkontaktfelder und Transparenz gegenüber Unterauftragsverarbeitern stehen Kunden zur Einsicht zur Verfügung.

ISO 42001 / EU-KI-Gesetz-Bereitschaft

KI-Governance

GAIA-Ausgaben sind beratender Natur. Arbeitgeber-Prüfer sehen Transkripte, Bewertungsbegründungen und Kontrollmöglichkeiten für menschliche Überprüfungen, bevor sie eine Einstellungsentscheidung treffen.

NYC LL144 / EEOC-orientierter Export-Support

Fairness-Nachweise

Bias-Audit-Exporte und Prüfprotokolle unterstützen unabhängige Prüfer, wenn ein Kunde oder eine Rechtsordnung eine externe Validierung erfordert.

Wie unsere Aussagen zu verstehen sind

  • „Zertifiziert“ bedeutet, dass ein aktueller externer Bericht oder ein Zertifikat vorliegt.
  • „Bereit“ oder „konform“ bedeutet, dass das Produkt und die internen Kontrollen nach diesem Rahmenwerk gestaltet sind, eine externe Zertifizierung jedoch nicht beansprucht wird.
  • „Compliant“ wird nur für kundenseitig konfigurierbare Workflows verwendet, bei denen der Arbeitgeber für die rechtmäßige Nutzung selbst verantwortlich bleibt.
  • Einstellungsentscheidungen müssen bei den menschlichen Prüfern des Arbeitgebers verbleiben, nicht bei GAIA.

Aktuelle Unterauftragsverarbeiter

AnbieterZweckRegionDPAStatus
Affinda2026-04-27Candidate CV parsing and document extractionUS/EU/AUAnsehenInaktiv
ElevenLabs2026-04-27AI voice interview agent, speech processing, and interview conversation handlingUS/EUAnsehenAktiv
Meta Platforms Ireland Ltd2026-05-01WhatsApp Business Platform message routing and deliveryEU/GlobalAnsehenAktiv
OpenRouter2026-04-27CV parsing and optional model routing for AI analysisUSAnsehenAktiv
Resend2026-04-27Transactional email deliveryUSAnsehenAktiv
Supabase2026-04-27Database, authentication, storage, and application backend infrastructureUS/EUAnsehenAktiv
Twilio2026-05-01SMS, phone verification, and WhatsApp Business Platform messaging deliveryUS/EUAnsehenAktiv
Twilio2026-04-27SMS and phone verification deliveryUS/EUAnsehenInaktiv
Vercel2026-04-27Application hosting, edge middleware, and deployment infrastructureUS/EUAnsehenAktiv

Compliance posture

What we currently do, and what we are working on — surfaced for buyers evaluating us against EU AI Act, GDPR, SOC 2, and NYC LL144 expectations. No marketing fluff.

In production

EU AI Act

Article 26 employer obligations supported: audit log, transparency notice, region tagging, decision-record export.

AI Act page →

In production

GDPR

Data minimization, right to erasure, retention controls, EU residency option. DPA ready to sign.

DPA →

In progress

SOC 2 Type I

Target Q4 2026 — internal controls being prepared for independent attestation. Forward-looking.

Roadmap

ISO 27001

On the 2027 roadmap. Scope: Information Security Management System.

Ready

NYC LL144

Bias-audit-ready exports; independent audit pipeline documented for the four-fifths rule.

Practical guide →

Technical

Security

TLS 1.3, AES-256, MFA, SAML SSO, Cloudflare WAF, Supabase RLS, immutable audit logs.

Security page →

Data handling

Interview data flow: candidate audio is captured over an encrypted transport, encrypted at rest, transcript stored encrypted, scoring is run inline. Customer content is not used to train our own models, and is not sent to a model provider for training.

Retention: candidate audio and transcript default to 365 days, configurable down to shorter windows. Early deletion is one click and is visible in the audit log.

Active sub-processors: ElevenLabs, Meta Platforms Ireland Ltd, OpenRouter, Resend, Supabase, Twilio, Vercel. See the table below or the dedicated sub-processors page for the full list and change notifications.

Access controls

  • • SAML 2.0 SSO (Scale tier)
  • • SCIM user provisioning (Scale tier)
  • • TOTP MFA — enforceable workspace-wide
  • • Role-based access: employer, recruiter, admin
  • • Tenant isolation via Supabase RLS in Postgres

Auditing

Every interview action — start, model output, recruiter override, export, deletion — is recorded in an append-only audit log keyed by session. Logs retained for a 6-month minimum (AI Act Art. 26(6)); 12 months configurable on request.

Reporting a vulnerability

Report security issues to security@intrvio.com. 90-day responsible disclosure window. Good-faith security research is welcome and protected.

Wie wir über Änderungen informieren

Wir geben 30 Tage im Voraus Bescheid, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. Benachrichtigungen werden per E-Mail an Abrechnungs- und Administratorkontakte des Kontos gesendet und per RSS veröffentlicht. Kunden können innerhalb der Ankündigungsfrist schriftlich Einwände gegen einen neuen Unterauftragsverarbeiter erheben; lässt sich der Einwand nicht lösen, können Kunden die betroffenen Dienste kündigen.

Änderungen abonnieren

Um Benachrichtigungen über Änderungen bei Unterauftragsverarbeitern zu erhalten, abonnieren Sie per E-Mail. Wir verwenden diese Liste ausschließlich für Ankündigungen zu Unterauftragsverarbeitern.

Per E-Mail abonnieren

Intrvio by FORLYZE LTD · Unternehmensnummer 16937650 · Registriert in England und Wales