Dienstleister transparent und prüfbar dokumentieren.
Diese Liste ordnet Anbieter ein, die im Aurylo-Kontext aktiv, optional oder konfigurationsabhängig relevant sind. Nicht jeder Eintrag ist in jeder Rolle ein Auftragsverarbeiter; einige Anbieter handeln eigenständig oder nur bei aktivierter Funktion.
Dokumentstand
Letzte Aktualisierung: 24.08.2026 | Version: v2026.08 | Kontakt: legal@aurylo.de
JSON vollständig herunterladen CSV vollständig herunterladen
Liste
| Dienstleister | Kategorie | Zweck | Datenkategorien | Region | Absicherung | Status | Review |
|---|---|---|---|---|---|---|---|
| Hetzner | Hosting / Infrastruktur | Betrieb von Server, Datenbank, Speicher und Backups | Account-, Workspace-, Chat-, Log- und Betriebsdaten je nach Nutzung | EU-Standort nach Serverwahl | AVV/TOMs; Standort- und Vertragslage produktiv prüfen | Aktiv für Hetzner-Server | 06.06.2026 |
| Coolify | Deployment | Deployment- und Betriebsautomation auf dem eigenen Hetzner-Server | Deployment-Metadaten, Logs und Secrets nur im eigenen Setup | Serverstandort | Kein separater externer Empfänger bei Self-Hosting | Aktiv als Self-hosted Tool | 06.06.2026 |
| Cloudflare | DNS, TLS, CDN, Security-Proxy | DNS, TLS, Schutz vor Angriffen, Edge-Auslieferung und Traffic-Sicherheit soweit aktiviert | IP-, Header-, Request-, TLS- und Sicherheitsdaten | Globales Netzwerk mit EU/USA-Bezug möglich | DPA, SCCs/DPF je nach Transfer und Produktkonfiguration | Aktiv soweit DNS/Proxy genutzt | 06.06.2026 |
| ALL-INKL.COM | Domain, DNS, Mail oder Hosting-Nebenleistung | Domainverwaltung, E-Mail- oder Infrastrukturleistung je nach Vertrag | Domain-, Kontakt-, Mail- und technische Metadaten | Deutschland/EU nach Anbieterinformationen | AVV über MembersArea bzw. Vertragsunterlagen | Aktiv für Domain-/Anbieter-Kontext | 06.06.2026 |
| Stripe | Payment / Checkout / Portal | Zahlungsabwicklung, Rechnungen, Zahlungsstatus, Betrugs- und Missbrauchsprävention | Billing-, Kontakt-, Steuer-, Zahlungs- und Transaktionsdaten | EU/USA und Stripe-Dienstleister | Stripe DPA, DPF/SCCs; Stripe teils eigener Verantwortlicher | Aktiv für Stripe-Zahlungen | 06.06.2026 |
| Qonto | Geschäftskonto / Banking | Bankkonto, Zahlungseingänge, Buchhaltung und Zahlungsreferenzen | Bank-, Zahlungs-, Rechnungs- und Referenzdaten | EU und Dienstleister nach Qonto-Hinweisen | Eigene Qonto-Datenschutzinformationen und regulierte Finanzprozesse | Aktiv als Bankbezug | 06.06.2026 |
| SMTP-Anbieter | Transaktionsmails | Einladungen, Rechnungen, Support-, Security- und Systemmails | E-Mail-Adresse, Name, Unternehmen, System- und Versandmetadaten | Je nach produktiver Konfiguration | AVV, TLS und Anbietervertrag erforderlich | Konfigurationsabhängig | 06.06.2026 |
| OpenAI | Optionale KI-API | Antwortvorschläge, Moderation, Safety-Checks und KI-gestützte Workflows | KI-Eingaben, Ausgaben, Chat-/Supportinhalte, Metadaten und Nutzungsereignisse je nach Aktivierung | USA/EU je nach Vertrag und Produktkonfiguration | DPA/Transfermechanismus; KI-Funktionen standardmäßig deaktiviert | Optional | 06.06.2026 |
Externe Plattformen und Empfänger
Diese Anbieter werden für die hier beschriebene Standardnutzung nicht als Aurylo-Subprozessoren geführt. Sie verarbeiten Daten nach ihrer eigenen Datenschutzerklärung. Eine andere Einordnung kann gelten, wenn künftig ein gesondertes Business-Produkt oder ein abweichender Vertrag eingesetzt wird.
| Empfänger | Rolle | Zweck | Datenkategorien | Region | Absicherung | Status | Review |
|---|---|---|---|---|---|---|---|
| Discord Community | Externe Plattform / eigener Verantwortlicher | Allgemeiner Austausch, Produktfragen und Feedback im öffentlichen Aurylo-Community-Server | Discord-Profil, für Servermitglieder sichtbare Beiträge, Anhänge und freiwillig geteilte Inhalte | USA/EU je nach Discord-Dienst | Discord-Datenschutzerklärung für den Standarddienst; kein Aurylo-Subprozessor. Keine vertraulichen Account-, Billing-, Datenschutz-, Security- oder SLA-Inhalte | Optional bei freigeschaltetem Einladungslink | 24.08.2026 |
| Discord Ops-Webhooks | Externe Plattform / eigener Verantwortlicher | Minimierte Monitoring- oder Incident-Ereignisse an einen getrennten internen Discord-Kanal übermitteln | Minimierte Alert- und Betriebsmetadaten; keine Kundeninhalte oder sensiblen Inhalte vorgesehen | USA/EU je nach Discord-Dienst | Getrennte Webhook-Konfiguration; kein Aurylo-Subprozessor im vorgesehenen Standarddienst. Inhalte und Erwähnungen technisch minimiert | Optional bei aktivierter Webhook-Konfiguration | 24.08.2026 |
Für den derzeit vorgesehenen Discord-Standarddienst ist die Discord-Datenschutzerklärung maßgeblich. Der gesonderte Discord-DPA gilt nur, soweit Discord für ein konkretes Produkt tatsächlich als Auftragsverarbeiter handelt.
Transfer- und Vertragslogik
Bei EU-/EWR-Diensten steht die richtige Standort- und Vertragskonfiguration im Vordergrund. Bei globalen oder US-bezogenen Diensten kommen je nach Anbieter und Verarbeitung Angemessenheitsbeschlüsse, EU-US Data Privacy Framework, Standardvertragsklauseln, zusätzliche Schutzmaßnahmen oder andere DSGVO-Mechanismen in Betracht.
Aurylo reduziert Standort- und Transferaussagen auf die tatsächliche Funktion, den Vertrag, die Region, den Subprozessor und die produktive Konfiguration.
Änderungen und Fragen
Discord Community und Discord Ops-Webhooks sind getrennte, optionale Zwecke. Im Community-Kanal können Profilangaben und Beiträge für andere Servermitglieder sichtbar sein. Aurylo fordert dort keine vertraulichen Daten an; Konto, Abrechnung, Datenschutz, Security und SLA-relevante Themen gehören ausschließlich in den schriftlichen Service.
Anbieter-Änderungen sollten intern im Privacy-/Legal-Changelog dokumentiert werden. Kunden können vor produktiver Nutzung Fragen zu AVV/DPA, Subprozessoren, KI, Stripe, Cloudflare, Mail oder Backups über den schriftlichen Service einreichen.