Unterauftragsverarbeiter (Sub-Prozessoren)

Fassung v1 · Zuletzt aktualisiert: 29. Juni 2026

Diese Seite listet transparent alle externen Dienste, die flintery einsetzt — getrennt danach, ob sie Auftragsdaten deiner Kundinnen und Kunden verarbeiten oder nur deine eigenen Stammdaten betreffen. Sie ist die in unserem Auftragsverarbeitungsvertrag (AVV § 6) genannte lebende Liste.

Verarbeitet Auftragsdaten

Diese Dienste verarbeiten Auftragsdaten (die von dir eingegebenen Endkunden- und Projektdaten). Sie sind Teil des AVV (Anlage 2).

DienstSitzZweckDrittlandGarantien
Hetzner Online GmbHNürnberg, DEHosting der Anwendung, PostgreSQL-Datenbank, Redis, Backups, revisionssichere Archiv-PDFsNeinISO 27001; Auftragsverarbeitung innerhalb Deutschlands
Cloudflare, Inc. (US) / Cloudflare London, LLC (UK)US / UKCDN, WAF, DDoS-Schutz, TLS-Terminierung, Reverse-Proxy — Durchleitung des Datenverkehrs „in transit"JaUK-Angemessenheitsbeschluss; EU-US Data Privacy Framework (US-Gesellschaft); Standardvertragsklauseln (SCCs)

Betrifft nur Nutzer-Stammdaten

Diese Dienste betreffen ausschließlich deine eigenen Stamm-, Zahlungs- oder Tracking-Daten (Verantwortlichen-Sphäre). Sie sind kein Bestandteil des AVV und hier nur aus Transparenzgründen gelistet.

DienstSitzZweckDrittlandGarantien
StripeIE / USAbo-Zahlung, BillingJaEU-US DPF; SCCs
ResendUSTransaktionale E-Mails (Account, Verifizierung, Hinweise)JaSCCs
Brevo (Sendinblue)FRNewsletter / Lifecycle-MailsNein
Cookiebot (Usercentrics)DKConsent-ManagementNein
SentryUS (Server EU)Fehler-Monitoring (PII-arm)JaEU-US DPF; SCCs
PostHogEU-Cloud (FFM)Produkt-AnalyticsNein
Google Analytics 4IE / USWeb-AnalyticsJaEU-US DPF; SCCs
Google AdsIEConversion / RemarketingJaEU-US DPF; SCCs
MetaIE / USPixel + Conversions APIJaEU-US DPF; SCCs
FirstPromoterRO (Hosting US)Affiliate-TrackingJaEU-US DPF; SCCs
BANKSapiDEBank-Sync (admin-gated)Nein
sevDesk / lexofficeDEBuchhaltungs-Export (nutzer-initiiert)Nein

Änderungen an Sub-Prozessoren

Beim Hinzufügen oder Austausch eines Sub-Prozessors informieren wir dich vorab mit einer Vorlauffrist von 30 Tagen gegen die hinterlegte Kontakt-E-Mail. Du kannst der Änderung innerhalb von 14 Tagen ab Zugang aus wichtigem datenschutzrechtlichem Grund widersprechen (Kanal: legal@flintery.com).

Änderungshistorie

Nachvollziehbare Historie aller Änderungen an dieser Liste.

FassungDatumÄnderung
v129.06.2026Erstveröffentlichung der Sub-Prozessoren-Liste.