{
    "updated_at": "2026-08-24",
    "version": "v2026.08",
    "items": [
        {
            "provider": "Hetzner",
            "category": "Hosting / Infrastruktur",
            "purpose": "Betrieb von Server, Datenbank, Speicher und Backups",
            "data_categories": "Account-, Workspace-, Chat-, Log- und Betriebsdaten je nach Nutzung",
            "region": "EU-Standort nach Serverwahl",
            "safeguards": "AVV/TOMs; Standort- und Vertragslage produktiv prüfen",
            "status": "Aktiv für Hetzner-Server",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "Coolify",
            "category": "Deployment",
            "purpose": "Deployment- und Betriebsautomation auf dem eigenen Hetzner-Server",
            "data_categories": "Deployment-Metadaten, Logs und Secrets nur im eigenen Setup",
            "region": "Serverstandort",
            "safeguards": "Kein separater externer Empfänger bei Self-Hosting",
            "status": "Aktiv als Self-hosted Tool",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "Cloudflare",
            "category": "DNS, TLS, CDN, Security-Proxy",
            "purpose": "DNS, TLS, Schutz vor Angriffen, Edge-Auslieferung und Traffic-Sicherheit soweit aktiviert",
            "data_categories": "IP-, Header-, Request-, TLS- und Sicherheitsdaten",
            "region": "Globales Netzwerk mit EU/USA-Bezug möglich",
            "safeguards": "DPA, SCCs/DPF je nach Transfer und Produktkonfiguration",
            "status": "Aktiv soweit DNS/Proxy genutzt",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "ALL-INKL.COM",
            "category": "Domain, DNS, Mail oder Hosting-Nebenleistung",
            "purpose": "Domainverwaltung, E-Mail- oder Infrastrukturleistung je nach Vertrag",
            "data_categories": "Domain-, Kontakt-, Mail- und technische Metadaten",
            "region": "Deutschland/EU nach Anbieterinformationen",
            "safeguards": "AVV über MembersArea bzw. Vertragsunterlagen",
            "status": "Aktiv für Domain-/Anbieter-Kontext",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "Stripe",
            "category": "Payment / Checkout / Portal",
            "purpose": "Zahlungsabwicklung, Rechnungen, Zahlungsstatus, Betrugs- und Missbrauchsprävention",
            "data_categories": "Billing-, Kontakt-, Steuer-, Zahlungs- und Transaktionsdaten",
            "region": "EU/USA und Stripe-Dienstleister",
            "safeguards": "Stripe DPA, DPF/SCCs; Stripe teils eigener Verantwortlicher",
            "status": "Aktiv für Stripe-Zahlungen",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "Qonto",
            "category": "Geschäftskonto / Banking",
            "purpose": "Bankkonto, Zahlungseingänge, Buchhaltung und Zahlungsreferenzen",
            "data_categories": "Bank-, Zahlungs-, Rechnungs- und Referenzdaten",
            "region": "EU und Dienstleister nach Qonto-Hinweisen",
            "safeguards": "Eigene Qonto-Datenschutzinformationen und regulierte Finanzprozesse",
            "status": "Aktiv als Bankbezug",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "SMTP-Anbieter",
            "category": "Transaktionsmails",
            "purpose": "Einladungen, Rechnungen, Support-, Security- und Systemmails",
            "data_categories": "E-Mail-Adresse, Name, Unternehmen, System- und Versandmetadaten",
            "region": "Je nach produktiver Konfiguration",
            "safeguards": "AVV, TLS und Anbietervertrag erforderlich",
            "status": "Konfigurationsabhängig",
            "last_reviewed": "06.06.2026"
        },
        {
            "provider": "OpenAI",
            "category": "Optionale KI-API",
            "purpose": "Antwortvorschläge, Moderation, Safety-Checks und KI-gestützte Workflows",
            "data_categories": "KI-Eingaben, Ausgaben, Chat-/Supportinhalte, Metadaten und Nutzungsereignisse je nach Aktivierung",
            "region": "USA/EU je nach Vertrag und Produktkonfiguration",
            "safeguards": "DPA/Transfermechanismus; KI-Funktionen standardmäßig deaktiviert",
            "status": "Optional",
            "last_reviewed": "06.06.2026"
        }
    ],
    "external_recipients": [
        {
            "provider": "Discord Community",
            "role": "Externe Plattform / eigener Verantwortlicher",
            "purpose": "Allgemeiner Austausch, Produktfragen und Feedback im öffentlichen Aurylo-Community-Server",
            "data_categories": "Discord-Profil, für Servermitglieder sichtbare Beiträge, Anhänge und freiwillig geteilte Inhalte",
            "region": "USA/EU je nach Discord-Dienst",
            "safeguards": "Discord-Datenschutzerklärung für den Standarddienst; kein Aurylo-Subprozessor. Keine vertraulichen Account-, Billing-, Datenschutz-, Security- oder SLA-Inhalte",
            "status": "Optional bei freigeschaltetem Einladungslink",
            "last_reviewed": "24.08.2026"
        },
        {
            "provider": "Discord Ops-Webhooks",
            "role": "Externe Plattform / eigener Verantwortlicher",
            "purpose": "Minimierte Monitoring- oder Incident-Ereignisse an einen getrennten internen Discord-Kanal übermitteln",
            "data_categories": "Minimierte Alert- und Betriebsmetadaten; keine Kundeninhalte oder sensiblen Inhalte vorgesehen",
            "region": "USA/EU je nach Discord-Dienst",
            "safeguards": "Getrennte Webhook-Konfiguration; kein Aurylo-Subprozessor im vorgesehenen Standarddienst. Inhalte und Erwähnungen technisch minimiert",
            "status": "Optional bei aktivierter Webhook-Konfiguration",
            "last_reviewed": "24.08.2026"
        }
    ]
}