Unterauftragsverarbeiter
Letzte Aktualisierung: 20. Mai 2026
Version: 1.0
Permanenter Link zu dieser Version: bespokely.io/legal/sub-processors/v1.0
Diese Seite listet die Drittanbieter-Dienste, die wir als Unterauftragsverarbeiter engagieren, um die von Bespokely Inc. ("Bespokely") betriebenen Produkte bereitzustellen — Websites, Kundenportale, KI-Assistenten und die Bespokely AI-Hospitality-Plattform.
Wie diese Seite organisiert ist
Wir trennen Unterauftragsverarbeiter nach dem Produktkontext, in dem sie verwendet werden. Ein Kunde eines Produkts "erbt" keine Unterauftragsverarbeiter, die in einem anderen Produkt oder auf unserer Marketing-Website verwendet werden.
- §1 Bespokely Website
- §2 Bespokely Client Portal
- §3 Bespokely AI Assistant
- §4 Bespokely AI (Hospitality)
- §5 Marketing-Website (bespokely.io)
- §6 Benachrichtigung über Änderungen und Widerspruchsrecht
- §7 So lesen Sie die Spalte zum Übertragungsmechanismus
- §8 Versionshistorie
§1 Bespokely Website
Unterauftragsverarbeiter, die engagiert werden, wenn wir die Website eines Kunden im Rahmen des Bespokely Website-Produkts hosten.
| Einheit | Rolle | Hauptsitz | Standort der Datenverarbeitung | Übertragungsmechanismus | Dokumente |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting, Bereitstellung, CDN | USA | Frankfurt, Deutschland (eu-central-1) | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Supabase Inc. | Datenbank, Authentifizierung, Speicherung | USA | Frankfurt, Deutschland (AWS eu-central-1) | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| Resend Inc. | Transaktions-E-Mail | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Functional Software, Inc. (Sentry) | Anwendungsfehlerverfolgung | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
Analysen für Bespokely Website-Mietseiten sind nativ zu Bespokely — kein Drittanbieter-Analyseverarbeiter ist beteiligt. Bild- und Asset-CDN wird von Vercel als Teil des Hostings bereitgestellt.
§2 Bespokely Client Portal
Unterauftragsverarbeiter, die engagiert werden, wenn wir ein markenbasiertes Kundenportal eines Kunden (Dokumentenaustausch, elektronische Unterschriften, sichere Nachrichtenübermittlung, Prüfprotokolle) betreiben.
| Einheit | Rolle | Hauptsitz | Standort der Datenverarbeitung | Übertragungsmechanismus | Dokumente |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting, Bereitstellung, CDN | USA | Frankfurt, Deutschland | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Supabase Inc. | Datenbank, Authentifizierung, Dokumentenspeicherung | USA | Frankfurt, Deutschland | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| Resend Inc. | Transaktions-E-Mail (Benachrichtigungen) | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Functional Software, Inc. (Sentry) | Anwendungsfehlerverfolgung | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
Elektronische Unterschriften sind nativ im Portal — kein externer Dienst für elektronische Unterschriften (DocuSign, Dropbox Sign, Adobe Sign usw.) ist beteiligt.
§3 Bespokely AI Assistant
Unterauftragsverarbeiter, die engagiert werden, wenn wir den KI-Assistenten eines Kunden über WhatsApp, Sprache, Web-Chat und E-Mail betreiben.
| Einheit | Rolle | Hauptsitz | Standort der Datenverarbeitung | Übertragungsmechanismus | Dokumente |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting, Bereitstellung | USA | Frankfurt, Deutschland | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Supabase Inc. | Datenbank, Authentifizierung, Gesprächsverlauf | USA | Frankfurt, Deutschland | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| OpenAI, L.L.C. | LLM-Inferenz | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Anthropic, PBC | LLM-Inferenz | USA | USA | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| Meta Platforms Ireland Ltd. | WhatsApp Business API | Irland (EU) | EU + USA (gemäß Meta-Routing) | DPF (für US-Übertragungen) + SCCs | Datenschutz · DPA |
| Twilio Inc. | Sprache und SMS | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Resend Inc. | Transaktions-E-Mail (Benachrichtigungen) | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Functional Software, Inc. (Sentry) | Anwendungsfehlerverfolgung | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
Der LLM-Anbieter, der für eine spezifische Kundenbereitstellung verwendet wird, wird basierend auf dem Anwendungsfall ausgewählt und dem Kunden in der Auftragsbestätigung offengelegt. Kundeninhalte werden nicht verwendet, um Dritte LLM zu trainieren, gemäß den Opt-out-Verpflichtungen von OpenAI und Anthropic.
§4 Bespokely AI (Hospitality)
Unterauftragsverarbeiter, die engagiert werden, wenn wir die KI-Concierge- und Gästeservice-Tools eines Hotel- oder Gastgewerbekunden betreiben.
| Einheit | Rolle | Hauptsitz | Standort der Datenverarbeitung | Übertragungsmechanismus | Dokumente |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting, Bereitstellung | USA | Frankfurt, Deutschland | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Supabase Inc. | Datenbank, Authentifizierung, Gesprächsverlauf | USA | Frankfurt, Deutschland | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| OpenAI, L.L.C. | LLM-Inferenz | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Anthropic, PBC | LLM-Inferenz | USA | USA | SCCs (Modul 2) + TIA | Datenschutz · DPA |
| Meta Platforms Ireland Ltd. | WhatsApp Business API | Irland (EU) | EU + USA | DPF (für US-Übertragungen) + SCCs | Datenschutz · DPA |
| Twilio Inc. | Sprache und SMS | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Resend Inc. | Transaktions-E-Mail | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Functional Software, Inc. (Sentry) | Anwendungsfehlerverfolgung | USA | EU-Region verfügbar; USA sonst | DPF + SCCs (Modul 2) | Datenschutz · DPA |
§5 Marketing-Website (bespokely.io)
Diese Unterauftragsverarbeiter werden nur auf unserer eigenen Marketing-Website für Besucheranalysen und Engagement verwendet. Sie sind nicht auf kundenorientierten Bespokely-Produkten engagiert. Kunden unserer Produkte erben nicht diese Verarbeiter.
| Einheit | Rolle | Hauptsitz | Standort der Datenverarbeitung | Übertragungsmechanismus | Dokumente |
|---|---|---|---|---|---|
| Vercel Inc. | Hosting der Marketingseite | USA | Frankfurt, Deutschland | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Google LLC | Google Analytics 4 (einwilligungsabhängig) | USA | USA | DPF + SCCs (Modul 2) | Datenschutz · DPA |
| Hotjar Ltd | UX-Analysen (einwilligungsabhängig) | Malta (EU) | EU + USA über Muttergesellschaft (Contentsquare) | Intra-EU primär; SCCs für alle US-Unterverarbeitungen | Datenschutz · DPA |
| ipgeolocation.io | Besucher-Geolokalisierungs-API | USA | USA | SCCs (Modul 2) | Datenschutz |
§6 Benachrichtigung über Änderungen und Widerspruchsrecht
Wir aktualisieren diese Seite, wann immer wir einen Unterauftragsverarbeiter hinzufügen, einen Unterauftragsverarbeiter entfernen oder ein wesentliches Attribut (Datenstandort, Übertragungsmechanismus) ändern.
- Benachrichtigung: Aktive Kunden erhalten mindestens 30 Tage vor der Inanspruchnahme eines neuen Unterauftragsverarbeiters oder bevor eine wesentliche Änderung wirksam wird, eine E-Mail.
- Widerspruchsrecht: Kunden können innerhalb von 30 Tagen nach der Benachrichtigung Widerspruch gegen einen neuen Unterauftragsverarbeiter einlegen, indem sie eine E-Mail an privacy@bespokely.io mit dem Betreff "Widerspruch gegen Unterauftragsverarbeiter — [Kundenname]" senden.
- Lösung: Wenn wir dem Widerspruch nicht nachkommen können (z. B. wenn der neue Unterauftragsverarbeiter kritische Funktionen ersetzt), kann der Kunde das betroffene Produkt ohne vorzeitige Kündigungsstrafe kündigen. Vorausgezahlte Gebühren für ungenutzte Monate werden anteilig zurückerstattet.
§7 So lesen Sie die Spalte zum Übertragungsmechanismus
| Begriff | Bedeutung |
|---|---|
| DPF | Empfänger ist nach dem EU-US Data Privacy Framework zertifiziert (eine Angemessenheitsentscheidung gemäß Art. 45 DSGVO). Aktuelle Zertifizierung unter dataprivacyframework.gov überprüfen. |
| SCCs (Modul 2) | Standardvertragsklauseln, Modul für Verantwortliche zu Auftragsverarbeitern, angenommen durch die Durchführungsentscheidung der Kommission (EU) 2021/914. Wird entweder als primärer Mechanismus oder als Rückfalloption zu DPF verwendet. |
| TIA | Transfer Impact Assessment gemäß den EDPB-Empfehlungen 01/2020. Wird für jede Übertragung, bei der der Empfänger nicht DPF-zertifiziert ist, in den Akten geführt. |
| Intra-EU | Empfänger ist in der EU/EEA ansässig und verarbeitet Daten innerhalb der EU/EEA; keine Schutzmaßnahmen gemäß Kapitel V erforderlich. |
DPF-Zertifizierungen werden jährlich erneuert und können ablaufen oder widerrufen werden. Wir überprüfen den Status jedes DPF-zertifizierten Unterauftragsverarbeiters mindestens vierteljährlich anhand der öffentlichen DPF-Liste.
§8 Versionshistorie
| Version | Gültig ab | Zusammenfassung der Änderungen |
|---|---|---|
| 1.0 | 2026-05-20 | Erstveröffentlichung. Etabliert die Produktstruktur (Bespokely Website, Client Portal, AI Assistant; Bespokely AI Hospitality; Marketingseite). Fügt Sentry als Unterauftragsverarbeiter in allen kundenorientierten Produkten hinzu. |
Frühere Versionen sind unter bespokely.io/legal/sub-processors/v[VERSION] für evidenzielle Referenz gespeichert.
Kontakt für Fragen oder Widersprüche zu Unterauftragsverarbeitern:
Bespokely Inc., 251 Little Falls Drive, Wilmington, DE 19808, USA · privacy@bespokely.io · +1 (512) 348-6588