Sub-Prozessoren
Stand: August 2025
1. Übersicht unserer Auftragsverarbeiter
Die LeakEx GmbH arbeitet mit sorgfältig ausgewählten Dienstleistern zusammen, um unsere Dienste bereitzustellen. Diese Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag und werden als Sub-Prozessoren (Unterauftragsverarbeiter) bezeichnet.
Gemäß Art. 28 DSGVO stellen wir sicher, dass alle unsere Sub-Prozessoren angemessene technische und organisatorische Maßnahmen implementieren und die Anforderungen der DSGVO einhalten. Mit jedem Sub-Prozessor haben wir entsprechende Auftragsverarbeitungsverträge (AVV/DPA) abgeschlossen.
2. Aktuelle Sub-Prozessoren
Unternehmen | Funktion | Datenstandort | Rechtsgrundlage |
---|---|---|---|
Vercel Inc. | Hosting & Serverless-Infrastruktur | FRA1 (Frankfurt, Deutschland) | AVV + EU-Datenresidenz |
Plausible Insights OÜ | Datenschutzfreundliche Analytics (EU Cloud) | EU (Estland) | AVV, EU-Datenverarbeitung |
Stripe Payments Europe, Ltd. | Zahlungsabwicklung | EU (Irland), teilweise USA | AVV, SCC, BCR |
Brevo (Sendinblue SAS) | E-Mail-Versand (Transaktions-E-Mails, Reports) | EU (Frankreich) | AVV, EU-Datenverarbeitung |
Tally BV | Formular-Service (Readiness-Check) | EU (Belgien) | AVV, EU-Datenverarbeitung |
3. Erläuterungen zu den Rechtsgrundlagen
- AVV/DPA: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO
- EU-Datenresidenz: Datenverarbeitung ausschließlich innerhalb der EU
- SCC: Standardvertragsklauseln für Datenübermittlungen in Drittländer
- BCR: Binding Corporate Rules (verbindliche interne Datenschutzvorschriften)
4. Details zu den einzelnen Sub-Prozessoren
4.1 Vercel Inc.
Vercel stellt die Hosting-Infrastruktur für unsere Webseite und API-Endpunkte bereit. Wir nutzen ausschließlich die EU-Region FRA1 (Frankfurt), um sicherzustellen, dass Ihre Daten innerhalb der EU verarbeitet werden. Vercel unterliegt der DSGVO und bietet umfassende technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
4.2 Plausible Insights OÜ
Für anonymisierte Nutzungsstatistiken setzen wir Plausible Analytics ein. Dieser Dienst verzichtet bewusst auf Cookies, sammelt keine personenbezogenen Daten und ist DSGVO-konform konzipiert. Wir nutzen ausschließlich die EU Cloud von Plausible, sodass alle Daten innerhalb der EU verarbeitet werden.
4.3 Stripe Payments Europe, Ltd.
Stripe verarbeitet Zahlungsdaten für unsere kostenpflichtigen Dienste. Die europäische Niederlassung von Stripe (Stripe Payments Europe, Ltd.) ist in Irland ansässig und unterliegt vollständig der DSGVO. Für bestimmte Verarbeitungen kann Stripe Daten in die USA übermitteln. Diese Übermittlungen sind durch Standardvertragsklauseln (SCC) und Binding Corporate Rules (BCR) abgesichert.
4.4 Brevo (Sendinblue SAS)
Brevo (ehemals Sendinblue) ist unser Dienstleister für den Versand von Transaktions-E-Mails und PDF-Reports. Das Unternehmen hat seinen Sitz in Frankreich und verarbeitet alle Daten innerhalb der EU. Brevo bietet umfassende DSGVO-Compliance und angemessene technische und organisatorische Maßnahmen.
4.5 Tally BV
Tally stellt die Formular-Technologie für unseren Readiness-Check bereit. Das Unternehmen hat seinen Sitz in Belgien und verarbeitet alle Daten innerhalb der EU. Tally ist vollständig DSGVO-konform und bietet angemessene Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.
5. Auftragsverarbeitungsvertrag (AVV/DPA)
Als unser Kunde haben Sie das Recht, einen Auftragsverarbeitungsvertrag mit uns abzuschließen. Informationen zum AVV und eine Vorlage finden Sie auf unserer DPA/AVV-Seite.
Wir haben mit allen aufgeführten Sub-Prozessoren entsprechende Auftragsverarbeitungsverträge abgeschlossen, die den Anforderungen des Art. 28 DSGVO entsprechen.
6. Änderungen bei Sub-Prozessoren
Wir überprüfen regelmäßig die Eignung unserer Sub-Prozessoren und aktualisieren diese Liste bei Änderungen. Wesentliche Änderungen werden wir Ihnen mitteilen.
Wenn Sie Fragen zu unseren Sub-Prozessoren haben oder weitere Informationen benötigen, kontaktieren Sie uns bitte unter privacy@leakex.ai.
7. Weitere Informationen
Detaillierte Informationen zu unserer Datenverarbeitung finden Sie in unserer Datenschutzerklärung. Informationen zu unseren technischen und organisatorischen Maßnahmen finden Sie auf unserer Sicherheitsseite.
Letzte Aktualisierung: August 2025