Anlage 2 zum AVV | Stand: 2026.03.27
Diese Liste enthält alle Unterauftragsverarbeiter, die im Rahmen der Hebelki-Plattform personenbezogene Daten verarbeiten. Alle Anbieter wurden sorgfältig ausgewählt und verfügen über gültige Datenschutzvereinbarungen.
Transfer Impact Assessments (TIA)
Bewertung der Datenübermittlungen in die USA gemäß Schrems II
VPS-Hosting, Datenbank, Objektspeicher, E-Mail
EU (Falkenstein, Deutschland)
Schutzmaßnahmen
Transfermechanismus
Kein Transfer (EU-Hosting, Deutschland)
KI-Chatbot, Embeddings, Spracherkennung, Sprachsynthese
EU (europe-west4, Niederlande)
Schutzmaßnahmen
Transfermechanismus
EU-Hosting (kein Drittlandtransfer)
Zahlungsabwicklung
USA
Schutzmaßnahmen
Transfermechanismus
Data Privacy Framework + SCCs
Authentifizierung
USA
Schutzmaßnahmen
Transfermechanismus
Data Privacy Framework + SCCs
WhatsApp/SMS Messaging
USA
Schutzmaßnahmen
Transfermechanismus
Standard Contractual Clauses (SCCs)
WhatsApp Cloud API — Nachrichtenübermittlung
EU (Dublin, Irland) / USA
Schutzmaßnahmen
Transfermechanismus
Data Privacy Framework + SCCs
US-Unternehmen können sich beim DPF selbst zertifizieren, um EU-Standards zu erfüllen. Die Zertifizierung wird vom US-Handelsministerium überwacht und ist für GDPR-konforme Datenübertragungen anerkannt.
Von der EU-Kommission genehmigte Vertragsklauseln für internationale Datentransfers. Module 2 (Controller → Processor) und Module 3 (Processor → Sub-processor) sind relevant.
Einige Anbieter ermöglichen die Speicherung von Daten ausschließlich in der EU, wodurch kein internationaler Datentransfer stattfindet.
Mitteilungsfrist: Hebelki informiert Sie mindestens 14 Tage vor Aufnahme eines neuen Unterauftragsverarbeiters per E-Mail.
Widerspruch: Sie können innerhalb von 14 Tagen aus wichtigem Grund widersprechen. Bei berechtigtem Widerspruch und keiner Einigung besteht ein außerordentliches Kündigungsrecht.
Aktualisierungen: Diese Liste wird regelmäßig aktualisiert. Die aktuelle Version ist immer unter dieser URL abrufbar.
| Anbieter | Zweck | Standort | Status |
|---|---|---|---|
| Hetzner Online GmbH | VPS-Hosting, Datenbank, Objektspeicher, E-Mail | EU (Falkenstein, Deutschland) | Self-Hosted EU |
| Google Cloud (Vertex AI) | KI-Chatbot, Embeddings, Spracherkennung, Sprachsynthese | EU (europe-west4, Niederlande) | DPF Zertifiziert |
| Stripe | Zahlungsabwicklung | USA | DPF Zertifiziert |
| Clerk | Authentifizierung | USA | DPF Zertifiziert |
| Twilio | WhatsApp/SMS Messaging | USA | SCCs |
| Meta Platforms Ireland Ltd | WhatsApp Cloud API — Nachrichtenübermittlung | EU (Dublin, Irland) / USA | DPF Zertifiziert |
Stand: 2026.03.27 | Version wird bei Änderungen aktualisiert
Bei Fragen wenden Sie sich an privacy@hebelki.de