Auftragsverarbeiter und Drittanbieter
Anbieterliste nach Art. 13, 28, 44 DSGVO
Stand: November 2025
Diese Übersicht informiert über die von uns eingesetzten externen Dienstleister („Vendoren“, „Auftragsverarbeiter“) gemäß Art. 28 DSGVO sowie ggf. Empfänger in Drittländern gemäß Art. 44 ff. DSGVO.
1. Hosting / Infrastruktur
Vercel Inc.
- Zweck: Hosting, Bereitstellung von Frontend, Edge-Netzwerk, Logs
- Sitz: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
- Datenschutz: https://vercel.com/legal/privacy-policy
- DPA / SCC: https://vercel.com/legal
- Hinweis: Einsatz von EU- und US-Regionen. Übermittlung in Drittländer auf Basis von Standardvertragsklauseln (SCCs).
2. Datenbank / Speicherung
Supabase Inc.
- Zweck: Datenbank- und Dateispeicher (PostgreSQL, Auth, Storage)
- Sitz: Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992
- Datenschutz: https://supabase.com/privacy
- DPA: https://supabase.com/legal/dpa
- Hinweis: EU-Region bevorzugt; SCCs für Drittlandübermittlungen aktiv.
3. Zahlungsabwicklung
Stripe Payments Europe Ltd.
- Zweck: Zahlungsabwicklung, Abrechnung, Betrugsprävention
- Sitz: 1 Grand Canal Street Lower, Dublin 2, Irland
- Datenschutz: https://stripe.com/privacy
- DPA / SCC / FAQ: https://stripe.com/legal/dpa, https://stripe.com/legal/dpa/faqs
- Hinweis: Innerhalb der EU verarbeitet durch Stripe Payments Europe; konzerninterne Übermittlungen in die USA erfolgen auf Grundlage der SCCs.
4. E-Mail / Kommunikation / CRM
Customer.io (Peaberry Software Inc.)
- Zweck: Versand transaktionaler E-Mails, Newsletter, Automations
- Sitz: Peaberry Software Inc., 9450 SW Gemini Drive #63259, Beaverton, OR 97008, USA
- Datenschutz: https://customer.io/legal/privacy-policy
- DPA: https://customer.io/legal/dpa
- Hinweis: Datenübermittlung in die USA auf Basis von Standardvertragsklauseln (SCCs).
5. Produkt- und Web-Analytics
PostHog Inc.
- Zweck: Produkt- und Web-Analytics (Nutzungsverhalten, Events, Feature Tracking)
- Sitz: PostHog Inc., 965 Mission St., San Francisco, CA 94103, USA
- Datenschutz: https://posthog.com/privacy
- DPA: https://posthog.com/terms/dpa
- Hinweis: Aktivierung nur nach Einwilligung (§ 25 TTDSG, Art. 6 Abs. 1 a DSGVO). Übermittlung in Drittländer über SCCs abgesichert.
6. Prompt- / Event-Telemetrie
Langfuse GmbH
- Zweck: Telemetrie, Performance-Messung, Qualitätsanalyse für KI-Prompts
- Sitz: Langfuse GmbH, Schützenstraße 8, 80335 München, Deutschland
- Datenschutz: https://langfuse.com/privacy
- DPA: https://langfuse.com/security/dpa
- Hinweis: Verarbeitung auf europäischen Servern; pseudonyme technische Daten.
7. Authentifizierung / Login
Google LLC (Google OAuth)
- Zweck: Single-Sign-On, Authentifizierung
- Sitz: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Datenschutz: https://policies.google.com/privacy
- DPA: https://workspace.google.com/terms/dpa_terms.html
- Hinweis: Authentifizierungsdaten (z. B. E-Mail) nach Ihrer Zustimmung im OAuth-Dialog; SCCs für USA-Transfers.
X Corp. / Twitter Inc. (OAuth / Login)
- Zweck: Authentifizierung via X (Twitter)-Account
- Sitz: 1355 Market Street Suite 900, San Francisco, CA 94103, USA
- Datenschutz: https://twitter.com/en/privacy
- Hinweis: Wir erhalten nur die im Einwilligungsdialog angezeigten Profildaten (z. B. E-Mail); Übermittlung auf Grundlage der SCCs.
8. Community / Support
Discord Inc.
- Zweck: Community, Support, Austausch
- Sitz: Discord Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA
- Datenschutz: https://discord.com/privacy
- Hinweis: Eigenständige Verantwortlichkeit von Discord; Datenverarbeitung erfolgt dort auf Basis der Discord-Nutzungsbedingungen.
9. Allgemeine Hinweise
- Mit allen Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO (Data Processing Agreement).
- Drittlandübermittlungen (z. B. USA, Singapur) erfolgen nur auf Basis von Standardvertragsklauseln (SCCs) oder gleichwertigen Garantien.
- Bei Fragen oder Einwänden zur Datenverarbeitung durch diese Anbieter kontaktieren Sie uns bitte unter joschua.suenneke@postel.app.
Diese Anbieterliste dient der Transparenz gemäß Art. 13, 28, 44 DSGVO und wird regelmäßig überprüft.
Letzte Aktualisierung: November 2025.