Trust

Subunternehmer

Dienstleister, die Kundendaten in unserem Auftrag verarbeiten können. Änderungen werden mindestens 30 Tage im Voraus mitgeteilt.

Liste zuletzt geprüft: 2026-05-20

AnbieterZweckDatentypRegionKontrollen
MiniMaxPrimäre LLM-Inferenz (Mythos AI)Chat-Inhalte und extrahierter TextEU / AsiaDPA + zero-retention
Z-AI / GLMFallback LLM-Inferenz (nur Degraded Mode)Chat-Inhalte und extrahierter TextAsiaDPA + fallback only
Stripe Payments Europe Ltd.Zahlungsabwicklung und RechnungsstellungAbrechnungs-IDs, letzte 4 Stellen der KarteEU / US (SCC)SCC + DPA
Amazon Web Services EMEA SarlVerschlüsselte Dossier- und Asset-SpeicherungForensische Dossiers und hochgeladene Assetseu-central-1 (Frankfurt)DPA + SSE-KMS
Amazon Web Services EMEA SarlTransaktionale E-Mail-ZustellungEmpfänger-E-Mail, Nachrichten-MetadatenEUDPA
Functional Software Inc. (Sentry)Anwendungs-Error-TrackingStacktraces, Request-Pfade (PII bereinigt)EU (de.sentry.io)DPA + PII scrubbing
OpenTelemetry collectorTrace- und Metrik-IngestionRequest-Traces und Timing-MetadatenTBD (self-hosted target)Pending production wire-up

Warum diese Liste?

Die Auflistung von Unterauftragsverarbeitern ist nach Art. 28(2) DSGVO erforderlich und das am häufigsten angefragte Artefakt im Enterprise-Procurement. Wir aktualisieren sie quartalsweise und bei jeder wesentlichen Änderung.

Informationsdokument der LegalAudit SA. Aussagen spiegeln den aktuellen Stand der Kontrollen wider und werden quartalsweise geprüft. Keine vertragliche Zusicherung, ausser durch unterzeichneten Vertrag. Verbindliche Bedingungen: AVV bei privacy@legalaudit.ch anfordern.