Unterauftragsverarbeiter
Stand: 07.10.2026
Für Geschäftskunden verarbeiten wir Protokolldaten im Auftrag (Auftragsverarbeitungsvertrag) und setzen dafür diese Unterauftragsverarbeiter ein (Art. 28 Abs. 2 DSGVO):
- Cloudflare, Inc. (USA): Auslieferung von Website und App, Schutz vor Angriffen, Turnstile. Weltweites Netz, meist ein Rechenzentrum in der Nähe der Nutzer. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Supabase Pte. Ltd. (Singapur): Datenbank, Anmeldung, Dateispeicher, Kontaktformular. Gespeichert wird verschlüsselt in Frankfurt am Main; Wartung und Support auch aus Singapur und den USA. Standardvertragsklauseln.
- Google Cloud EMEA Ltd (Irland): Erstellen und Versiegeln der PDFs und Sicherungskopien der Datenbank, in Frankfurt am Main. Für Zugriffe aus den USA: EU-US Data Privacy Framework (Google LLC).
- OpenAI Ireland Ltd (Irland): KI-Funktionen: Protokolle aus Gesagtem und Getipptem schreiben, Fotos lesen, zeigen, was fehlt, Formulare erstellen. Verarbeitung auch in den USA und weiteren Ländern. Standardvertragsklauseln.
- AssemblyAI, Inc. (USA): Sprache in Text umwandeln, wenn jemand für ein Protokoll spricht, mit Auseinanderhalten verschiedener Stimmen. Verarbeitung in der EU; Aufnahmen und Texte werden dort nach dem Umwandeln gelöscht. Verarbeitung in der EU; für einen Zugriff aus den USA Standardvertragsklauseln.
- Resend (Plus Five Five, Inc., USA): E-Mail-Versand. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Functional Software, Inc. (Sentry) (USA): Fehlerberichte. Server in Frankfurt am Main; Zugriff aus den USA möglich. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
Stripe Payments Europe, Limited und PostHog, Inc. erhalten nur unsere eigenen Daten (Datenschutzerklärung).
Änderungen
Neue oder ersetzte Unterauftragsverarbeiter kündigen wir Geschäftskunden mindestens 30 Tage vorher per E-Mail an. Bei wichtigem datenschutzrechtlichem Grund kann der Kunde widersprechen und, ohne Einigung, vor der Änderung kündigen.
Data Act (Art. 28 der Verordnung (EU) 2023/2854)
Wo verarbeitet wird, steht oben. Glockner Holding UG (haftungsbeschränkt) unterliegt deutschem und EU-Recht, Anbieter aus den USA oder Singapur zusätzlich deren Recht. Daten liegen und reisen verschlüsselt. Anbieter ausserhalb der EU sind durch Data Privacy Framework oder Standardvertragsklauseln gebunden, Ersuchen von Behörden zu prüfen und unrechtmässige anzufechten. Wir selbst geben Daten nur heraus, wenn Gesetz oder eine in der EU anerkannte Entscheidung es verlangt, nur das Nötigste, und informieren den Kunden, soweit wir dürfen.