Waiva
DORA Information Sheet
IKT-Drittanbieter-Information
Version 1.0 | Januar 2026

DORA Information Sheet

IKT-Drittanbieter-Information gemäß Verordnung (EU) 2022/2554

1. Dienstleister

UnternehmenMatthias Braun
AnschriftMelchiorstr. 17/1, 72351 Geislingen, Deutschland
Kontaktlegal@waiva.app
Websitehttps://waiva.app

2. Dienstbeschreibung

Waiva ist ein Orientierungswerkzeug zur Erkennung von Drift-Mustern in KI-generierten Antworten. Browser-Erweiterung für ChatGPT, Claude, Gemini.

Was Waiva NICHT ist: Kein Faktenprüfer, kein Entscheidungssystem, keine Integration in Kernbankensysteme, kein Zugriff auf Bankdaten.

3. Kritikalitätseinstufung

Einstufung: Nicht-kritisch
Hilfswerkzeug zur Orientierung. Keine Beeinträchtigung von Bankprozessen bei Ausfall. Jederzeit substituierbar.

4. Datenverarbeitung

KI-Prompts/AntwortenTemporär zur Analyse, keine Speicherung
PII-ScrubbingAutomatische Entfernung vor Analyse (E-Mail, Telefon, IBAN, Namen)
ServerstandortDeutschland (IONOS SE)
Drittland-TransferKeiner

5. Subunternehmer

IONOS SEServer-Hosting (DE) – kein Zugriff auf Analysedaten
Stripe, Inc.Zahlungsabwicklung – nur Zahlungsdaten

6. Sicherheitsmaßnahmen

VerschlüsselungTLS 1.3 für alle Verbindungen
AuthentifizierungSSH-Key-only, Fail2ban
LoggingZero-Logging für Analyseinhalte
BackupTäglich (nur Lizenzdatenbank)

7. Verfügbarkeit & Exit

Ziel-Verfügbarkeit99% (kein garantiertes SLA)
KündigungJederzeit zum Periodenende
DatenrückgabeNicht erforderlich (keine Nutzerdaten gespeichert)

8. Kontakt

Allgemeininfo@waiva.app
Rechtlicheslegal@waiva.app
Sicherheitsvorfällesecurity@waiva.app (Meldung innerhalb 24h)
Zusammenfassung
Kritischer IKT-Dienst?Nein
Bankdaten verarbeitet?Nein
Daten gespeichert?Nein (nur Lizenz-IDs)
Serverstandort?Deutschland (EU)