Anmelden Für immer gratis Loslegen

Rechtliches

Unterauftragsverarbeiter

Dritte, die Daten im Auftrag von Clavitor verarbeiten. Alle sind DSGVO-konform und vertraglich an Datenschutzstandards gebunden, die unseren eigenen entsprechen.

Zuletzt aktualisiert: 25. Mai 2026

01
Infrastruktur & Hosting

Clavitor betreibt 21 Points of Presence (POPs) auf sechs Kontinenten. Ihre Tresordaten werden verschlüsselt am Ihnen am nächsten gelegenen POP gespeichert, wobei Backups zur Resilienz auf geografisch entfernte POPs erfolgen. Sie finden die vollständige Liste der POPs mit Standorten und Latenzen im Looking Glass.

AnbieterPOPsUmfangDatentypZertifizierungen
Amazon Web Services, Inc.
410 Terry Ave N, Seattle, WA, USA
17Primärer Anbieter für die meisten RegionenVerschlüsselte Tresordaten, Metadaten, LogsSOC 2 Type II, ISO 27001, DSGVO
Webrain OÜ (is*hosting)
Tallinn, Estland
3Istanbul, Almaty, BogotáVerschlüsselte Tresordaten — regionale POPsRegionale Compliance
Host Africa (Pty) Ltd
12 Helena Avenue, Somerset West, Südafrika
1LagosVerschlüsselte Tresordaten — regionaler POPRegionale Compliance
Hostkey B.V.
Willem Frederik Hermansstraat 91, Amsterdam, Niederlande
--Zürich HQAdministrative Abläufe, AbrechnungsinfrastrukturISO 27001, DSGVO
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Globale DNS-AuflösungNur Domain-Auflösung — keine TresordatenSOC 2 Type II, ISO 27001, DSGVO
02
Zahlungsabwicklung
AnbieterFunktionVerarbeitete DatenZertifizierungen
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Abonnement-Abrechnung, ZahlungsabwicklungZahlungsmethode (tokenisiert), Rechnungsadresse, RechnungsdatenPCI DSS Level 1, SOC 2 Type II, DSGVO
03
Kommunikation & Dienste
AnbieterFunktionVerarbeitete DatenZertifizierungen
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Genf, Schweiz
Transaktionale E-MailsE-Mail-Adresse, Tresor­bezogene BenachrichtigungenDSGVO, Schweizer DSG
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
DNS-AuflösungNur Domain-Anfragen — Tresordaten berühren niemals CloudflareSOC 2 Type II, ISO 27001, DSGVO
04
Was wir nicht verwenden

Wir vermeiden bewusst gängige Unterauftragsverarbeiter, die die Privatsphäre gefährden könnten:

  • Kein Google: Keine Analytics, keine Fonts, kein reCAPTCHA, kein Firebase
  • Kein Meta/Facebook: Keine Tracking-Pixel, keine Social-Plugins
  • Keine Drittanbieter-CDNs: Alle Assets werden über unsere eigenen POPs bereitgestellt (Cloudflare dient nur dem DNS, niemals als Proxy/CDN)
  • Keine Marketing-Plattformen: Kein Mailchimp, HubSpot oder Ähnliches
  • Kein Cloud-Logging: Logs verbleiben innerhalb unserer Infrastruktur
05
Aktualisierungen

Wir benachrichtigen alle aktiven Abonnenten 30 Tage vor der Hinzunahme eines neuen Unterauftragsverarbeiters. Bei kritischen Sicherheitsupdates kann eine kürzere Frist mit sofortiger Benachrichtigung gelten.

Zuletzt aktualisiert: 25. Mai 2026