Rechtliches
Auftragsverarbeiter (Subprocessors)
Zuletzt aktualisiert: 19. Mai 2026
Gemäß Art. 28 DSGVO informieren wir unsere Kunden über alle Dritten (Unterauftragsverarbeiter), die wir zur Erbringung unserer Dienste einsetzen und denen wir personenbezogene Daten Ihrer Nutzer übermitteln. Wir stellen vertraglich sicher, dass alle Unterauftragsverarbeiter ein gleichwertiges Datenschutzniveau gewährleisten.
Infrastruktur & Hosting
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Amazon Web Services (AWS) | Cloud-Hosting, Datenspeicherung, Rechenkapazität | EU (Frankfurt, eu-central-1) | Alle verarbeiteten Kundendaten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
| Vercel Inc. | Edge-Hosting & CDN für das Web-Frontend | EU / USA (SCCs) | IP-Adressen, Seitenaufrufe, Performance-Daten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
| Cloudflare Inc. | DDoS-Schutz, DNS, TLS-Terminierung | EU / USA (SCCs) | IP-Adressen, HTTP-Metadaten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
Datenbank & Speicher
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Supabase Inc. | PostgreSQL-Datenbank als verwalteter Service | EU (Frankfurt) | Produkt- und Kontodaten, Benutzerprofil | Auftragsverarbeitungsvertrag (Art. 28 DSGVO) | Link |
Künstliche Intelligenz
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| OpenAI, L.L.C. | KI-gestützte Produktdatenanreicherung (Texte, Attribute) | USA (SCCs) | Produkttitel, -beschreibungen, Attributwerte | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
| Google LLC (Vertex AI) | Alternative KI-Modelle für Bildanalyse & Übersetzung | EU / USA (SCCs) | Produktbilder, Produkttexte | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
| DeepL SE | Automatische Übersetzung von Produkttexten | Deutschland (EU) | Produktbeschreibungen, Attribute | Auftragsverarbeitungsvertrag (Art. 28 DSGVO) | Link |
Zahlungsabwicklung
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Stripe, Inc. | Kreditkarten- und SEPA-Zahlungsabwicklung | USA / EU (SCCs) | Rechnungsadresse, Zahlungsmethoden-Metadaten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
E-Mail & Kommunikation
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Postmark (ActiveCampaign) | Transaktionale E-Mails (Bestätigungen, Benachrichtigungen) | USA (SCCs) | E-Mail-Adresse, Name, E-Mail-Inhalt | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
| Loops.so Inc. | Lifecycle-E-Mail-Marketing (Onboarding, Produktupdates) | USA (SCCs) | E-Mail-Adresse, Name, Nutzungsverhalten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
Kundensupport
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Intercom, Inc. | In-App-Chat, Help Center, Support-Ticketing | USA (SCCs) | E-Mail-Adresse, Name, Chat-Nachrichten, Nutzungsdaten | Standardvertragsklauseln (Art. 46 DSGVO) | Link |
Analyse & Monitoring
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| PostHog Inc. | Produktanalyse, Feature-Nutzungsauswertung | EU (Frankfurt, EU-Cloud) | Pseudonymisierte Nutzer-IDs, Events, Session-Daten | Berechtigtes Interesse / Einwilligung (Art. 6 Abs. 1 DSGVO) | Link |
| Sentry (Functional Software, Inc.) | Fehler- und Performance-Monitoring | USA (SCCs) | Stack Traces, Nutzer-ID (pseudonymisiert), Browser-Infos | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) | Link |
Authentifizierung
| Anbieter | Zweck | Standort | Datenkategorien | Rechtsgrundlage | Datenschutz |
|---|---|---|---|---|---|
| Google LLC (OAuth) | Social-Login per Google-Konto | USA (SCCs) | E-Mail-Adresse, Name, Google-Nutzer-ID | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Link |
Änderungshinweis
Wir behalten uns vor, diese Liste bei Hinzufügen oder Entfernen von Unterauftragsverarbeitern zu aktualisieren. Wesentliche Änderungen werden Kunden mit einem aktiven Auftragsverarbeitungsvertrag mindestens 30 Tage vor Inkrafttreten per E-Mail angekündigt.
Fragen & Widerspruch
Bei Fragen zu unseren Unterauftragsverarbeitern oder wenn Sie einer Änderung widersprechen möchten, wenden Sie sich bitte an jakob@productbay.ai.