Auftragsverarbeiter
Diese Seite listet die aktuellen Auftragsverarbeiter, auf die sich Salonnare (VanIersel Development) bei der Bereitstellung der SaaS-Plattform stützt. Mit jedem Auftragsverarbeiter besteht ein Auftragsverarbeitungsvertrag (AVV) mit EU-Standardvertragsklauseln (SCC) und/oder der Verarbeiter ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, gemäß Art. 28 und 46 DSGVO. Änderungen werden mindestens 30 Tage im Voraus auf dieser Seite und per E-Mail an zahlende Kunden angekündigt.
| Auftragsverarbeiter | Standort | Zweck / Dienst | Datenkategorien | Transfer-Grundlage | Zertifizierungen | AVV |
|---|---|---|---|---|---|---|
| STRATO AG | Duitsland / Germany | VPS-Hosting (Produktions-Server) | Vollständige Anwendungsdaten (verschlüsselt at-rest) | EU | ISO 27001 | AVV → |
| Cloudflare, Inc. | EU edge / USA | CDN, WAF, DDoS-Schutz, DNS | IP-Adresse, Request-Metadaten | SCC + DPF | ISO 27001, SOC 2 Type II, ISO 27018 | AVV → |
| Stripe Payments Europe Ltd. | Ierland / Ireland (EU + USA via SCC) | Abonnement-Abrechnung und Stripe Connect (Tenant-Zahlungen) | Name, E-Mail, Rechnungsdaten, Karte/IBAN (von Stripe verschlüsselt) | SCC | PCI-DSS Level 1, SOC 2 Type II, ISO 27001 | AVV → |
| Mollie B.V. | Nederland / Netherlands | Tenant-Zahlungen (iDEAL, Bancontact, SEPA) | Zahlungsdaten, Name, E-Mail | EU | PCI-DSS Level 1, ISO 27001 | AVV → |
| Resend, Inc. | EU regio + USA | Transaktionale E-Mail | Name, E-Mail-Adresse, Nachrichteninhalt | SCC | SOC 2 Type II | AVV → |
| Anthropic PBC | USA | Claude Code (nur Entwicklungszeit, keine Laufzeit-Verknüpfung mit Kundendaten) | Keine Kundendaten - nur Quellcode + Entwickler-Prompts | SCC | SOC 2 Type II | AVV → |
| Google Ireland Ltd. (Analytics + Ads) | Ierland / Ireland + USA | Google Analytics 4 + Google Ads Conversion-Tracking + Places API (nur Marketing-Site salonnare.com und help.salonnare.com) | Anonymisierte IP, GA4-Cookies, Google Ads-Cookies (AW-Conversion), Gerät, Seitenaufrufe, Adress-Lookup, Conversion-Events | SCC + DPF | ISO 27001, SOC 2 Type II, ISO 27018 | AVV → |
| Google Ireland Ltd. (Reserve with Google) | Ierland / Ireland + USA | Google Reserve / Reserve with Google (Opt-in pro Tenant) | Buchungs-Metadaten von Tenants, die diese Funktion aktivieren | SCC + DPF | ISO 27001, SOC 2 Type II | AVV → |
| Microsoft Ireland Operations Ltd. (Clarity) | Ierland / Ireland + USA | Optionale UX-Analyse (Heatmaps, Session-Replay) | Pseudonymisierte Klick-/Scroll-Events, maskiertes Session-Video | SCC + DPF | ISO 27001, SOC 2 Type II, ISO 27018 | AVV → |
| Meta Platforms Ireland Ltd. | Ierland / Ireland + USA | WhatsApp Business Cloud API (pro Tenant optional) | Telefonnummer, Nachrichteninhalt | SCC + DPF | ISO 27001, SOC 2 Type II | AVV → |
| MJML.io | Frankrijk / France | Serverseitiges HTML-Rendering für E-Mail-Kampagnen | Nur Template-Markup, keine personenbezogenen Daten | EU | - | AVV → |
| Backblaze, Inc. / AWS EMEA Sàrl | USA / Luxemburg | Verschlüsselte Off-Site-Backups (optional) | Vollständige verschlüsselte Datenbank-Dumps | SCC + DPF | ISO 27001, SOC 2 Type II | AVV → |
Mollie: eigenständig Verantwortlicher
Als Zahlungsdienstleister vertritt Mollie B.V. die offizielle Position, kein Auftragsverarbeiter im Sinne von Art. 28 DSGVO zu sein, sondern eigenständig Verantwortlicher (independent controller) für die Zahlungsdaten der Tenants und ihrer Kunden. Wir schließen daher keinen AVV mit Mollie ab; die Beziehung richtet sich nach Mollies eigener Datenschutzerklärung. Mollie ist hier zwecks vollständiger Transparenz über die Empfänger von Daten gelistet, wenn ein Tenant Zahlungen über Mollie abwickelt.
Kein Auftragsverarbeiter: Knab
Knab N.V. (Niederlande) ist das Geschäftsbankkonto von VanIersel Development und wird ausschließlich für unsere eigene Rechnungs- und Umsatzsteuerverwaltung genutzt. Knab verarbeitet keine Daten von Salonnare-Tenants und ist daher kein Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Tenant-Zahlungen erfolgen ausschließlich über Stripe und Mollie (siehe Tabelle oben).
Änderungen dieser Liste (Aufnahme oder Austausch eines Auftragsverarbeiters) werden mindestens 30 Tage vor Einsatz per E-Mail an den Hauptkontakt jedes zahlenden Kunden angekündigt und hier veröffentlicht. Innerhalb dieser 30 Tage kannst du begründet widersprechen; kann der Widerspruch nicht ausgeräumt werden, hast du ein Sonderkündigungsrecht ohne Frist (siehe Abschnitt 6 unseres AVV).
Für Änderungsbenachrichtigungen: E-Mail mit Betreff "Subscribe sub-processor updates" an [email protected]. Du erhältst jede Änderung direkt im Posteingang.
Fragen, Widerspruch oder Wunsch nach AVV-Kopie? [email protected].

