Transparenz
Auftragsverarbeitungs-Register
Nach Art. 28 DSGVO listen wir alle Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten. Ein Web-Analyse-Dienst ist bewusst nicht darunter. Stand: 01.09.2026.
Aktive Auftragsverarbeiter
| Dienstleister | Zweck | Sitz | Kategorien | Drittstaat? |
|---|---|---|---|---|
| ALL-INKL.COM - Neue Medien Muennich | Hosting, DB, Mail | Deutschland | Server-Logs, Konto-, Fahrzeug-, Mediendaten | Nein - DE/EU |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Zahlungsabwicklung | Luxemburg | Transaktions-ID, Name, E-Mail, Zahlbetrag, Verwendungszweck | EU-Verarbeitung; Details laut PayPal-Datenschutzerklaerung |
| Eden AI SAS | KI-Aggregator (Text, STT, Bild) | Frankreich | Fahrzeugdaten, Texte, Fotos, Audio-Transkripte | SCCs fuer Subs |
Unterauftragsverarbeiter (Eden AI)
- OpenAI (USA, SCCs) - nur bei aktiver Funktionsauswahl
- Anthropic (USA, SCCs) - falls Claude als Text-Provider genutzt
- Deepgram (USA, SCCs) - STT-Provider (Nova-3, Default)
- Google (USA, SCCs) - Bild-Analyse
- AWS (EU-Region) - Hosting-Backend Eden AI
Transfer Impact Assessment (TIA): Pro Drittland-Provider liegt ein TIA nach Schrems-II-Systematik vor. Aenderungen werden dokumentiert.
Meldungs- und Pruefpflichten
- Datenpanne (Art. 33 DSGVO): Meldung an Aufsichtsbehoerde binnen 72h; interner Runbook-Prozess.
- Betroffenenauskunft (Art. 15): Prozess siehe Betroffenenrechte.
- Auditierung: AV-Vertraege erlauben Audit; mindestens einmal jaehrlich Stichprobenreview.
Aenderungsmanagement
Jede Aenderung am Register wird versioniert. Bei Neu-Integration eines Dienstleisters wird der AV-Vertrag abgeschlossen, TIA durchgefuehrt, und das Register sowie die Datenschutzerklaerung aktualisiert.