Sub-Prozessoren-Liste
demi Technologies GmbH | Anlage zum Co-Development-Vertrag | Stand: 19. Juni 2026
| Sub-Prozessor | Zweck / Verarbeitungstätigkeit | Sitz / Region | Übermittlungsgrundlage | Status |
|---|---|---|---|---|
| Apollo.io, Inc. | API-Dienste, Datenbereitstellung und -validierung | USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Hunter.io (Leadspicker SAS) | API-Dienste, Datenvalidierung | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Bouncer (Bouncer Sp. z o.o.) | API-Dienste, Datenvalidierung | Polen (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Dropcontact SAS | API-Dienste, DSGVO-konforme Datenverarbeitung | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Exa.ai, Inc. | API-Dienste, KI-gestützte Datenverarbeitung | USA | SCC (EU 2021/914) | Aktiv |
| Serper.dev (Serper, Inc.) | API-Dienste, Suchdienste | USA | SCC (EU 2021/914) | Aktiv |
| Tavily, Inc. | API-Dienste, KI-gestützte Datenverarbeitung | USA | SCC (EU 2021/914) | Aktiv |
| Firecrawl (Mendable, Inc.) | API-Dienste, Datenextraktion | USA | SCC (EU 2021/914) | Aktiv |
| Google LLC (Cloud APIs) | API-Dienste, Cloud-APIs | USA / EU | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Handelsregister.ai | API-Dienste, öffentliche Registerdaten | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Datagma SAS | API-Dienste, Datenbereitstellung und -validierung | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| EnrichLayer / Proxycurl | API-Dienste, Datenbereitstellung | Singapur / USA | SCC (EU 2021/914) | Aktiv |
| OVHcloud GmbH | Cloud-Infrastruktur, Hosting, Managed Services, Object Storage (Datei-Uploads der Nutzer) | Deutschland / Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Amazon Web Services EMEA SARL (AWS) | Cloud-Infrastruktur, Managed Services | Luxemburg (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Microsoft Azure (Microsoft Ireland Operations Ltd.) | Cloud-Infrastruktur, KI-Dienste | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Google Cloud Platform (Google Ireland Ltd.) | Cloud-Infrastruktur, API-Dienste | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| IONOS SE | DNS-Management, Domain-Dienste | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Hetzner Online GmbH | Cloud-Infrastruktur, Hosting | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Cloudflare, Inc. | CDN, Netzwerkdienste, Sicherheit | USA / EU | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Vercel, Inc. | Frontend-Hosting, Deployment-Dienste | USA | SCC (EU 2021/914); DPA | Aktiv |
| Netlify, Inc. | Frontend-Hosting, Deployment-Dienste | USA | SCC (EU 2021/914); DPA | Evaluierung |
| OpenAI, LLC | KI-Dienste, Sprachverarbeitung; kein Training auf Kundendaten; Missbrauchs-Logs bis zu 30 Tage; Zero-Retention vertraglich verfügbar | USA | SCC (EU 2021/914); DPA | Evaluierung |
| Anthropic, PBC | KI-Dienste, Sprachverarbeitung (Claude); kein Training; Löschung binnen 30 Tagen; Zero-Retention für freigegebene Accounts | USA | SCC (EU 2021/914); DPA | Aktiv |
| Google (Gemini / Vertex AI) | KI-Dienste, Sprachverarbeitung; Vertex AI EU-Region; bezahlte API: kein Training; Missbrauchs-Logs begrenzte Dauer | Irland (EU) | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Microsoft (Azure OpenAI) | KI-Dienste, Sprachverarbeitung; Azure EU Data Zone; kein Training; Zero-Retention / modified abuse monitoring auf Antrag | Irland (EU) | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| AWS Bedrock (Amazon Web Services EMEA SARL) | KI-Dienste, Sprachverarbeitung (Claude); EU-Region eu-central-1 / EU-Inferenzprofil; keine anbieterseitige Speicherung, kein Training | Deutschland (EU) | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| OVHcloud AI Endpoints (OVHcloud GmbH) | KI-Dienste, Open-Source-Modelle; EU-Hosting; kein Training | Deutschland / Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Mistral AI SAS | KI-Dienste, Sprachverarbeitung; EU-Hosting; Scale-Plan: kein Training; Zero-Retention auf Anfrage | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Scaleway SAS (Generative APIs) | KI-Dienste, Open-Source-Modelle; EU garantiert; Zero-Retention standardmäßig, kein Training | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Gladia SAS | KI-Dienste, Spracherkennung / Transkription (Speech-to-Text) | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Mindee SAS | KI-Dienste, OCR / Dokumentenextraktion (Vision) | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| DeepL SE | Maschinelle Übersetzung (API Pro: kein Training/keine Speicherung; reines EU-Hosting nur mit Data-Residency-Zusatz) | Deutschland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Qdrant Solutions GmbH | Vektordatenbank / Embeddings (semantische Suche, RAG) | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Microsoft 365 (Microsoft Ireland Operations Ltd.) | E-Mail, Dokumentenverarbeitung, Cloud-Speicher | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Microsoft Teams (Microsoft Ireland Operations Ltd.) | Interne Kommunikation, Videokonferenzen | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Meta Platforms Ireland Ltd. (WhatsApp Business) | Messaging-Dienste | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Slack Technologies, LLC (Salesforce) | Interne Kommunikation, Messaging | USA | SCC (EU 2021/914) | Aktiv |
| Notion Labs, Inc. | Interne Dokumentation, Projektmanagement | USA | SCC (EU 2021/914); DPA | Aktiv |
| Linear Orbit, Inc. | Projektmanagement, Aufgabenverwaltung | USA | SCC (EU 2021/914); DPA | Aktiv |
| Flowmailer B.V. | Transaktions-E-Mail-Dienste | Niederlande (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Brevo SAS (ehem. Sendinblue) | E-Mail-Dienste | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Inxmail GmbH | E-Mail-Dienste | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Lettermint B.V. | Transaktions-E-Mail-Infrastruktur (Einladungen, Passwort-Resets, Lead-Reports) | Niederlande (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Sinch AB | Kommunikationsdienste (SMS, Voice) | Schweden (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| CM.com N.V. | Kommunikationsdienste (SMS, Messaging) | Niederlande (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Infobip d.o.o. | Kommunikationsdienste (SMS, Messaging) | Kroatien (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Userlike UG | Kundenkommunikation, Messaging | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Unipile SAS | API-Integration, Kalenderdienste | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Cronofy Ltd. | Kalender-Synchronisation, Scheduling | UK | AV-Vertrag; UK Adequacy Decision | Evaluierung |
| Calendly LLC | Eingebettetes Terminbuchungs-Widget (Onboarding) | USA | SCC (EU 2021/914); DPA | Aktiv |
| Microsoft Bookings (Microsoft Ireland Operations Ltd.) | Eingebettete Terminbuchung (Discovery-/Demo-Termine) | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Cal.com, Inc. | Open-Source-Terminbuchung (Alternative) | USA / EU (Self-Hosting möglich) | SCC (EU 2021/914); DPA | Evaluierung |
| Positive Group Deutschland GmbH (rapidmail) | E-Mail-Dienste, Newsletter | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| CleverReach GmbH & Co. KG | E-Mail-Dienste, Newsletter | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| GetResponse S.A. | E-Mail-Dienste, Newsletter | Polen (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Listmonk (Self-Hosting) | Newsletter-Versand (Open Source, self-hosted) | Self-Hosting (EU) | Self-Hosting (kein Auftragsverarbeiter) | Evaluierung |
| Qonto (Olinda SAS) | Zahlungsabwicklung, Geschäftskonto | Frankreich (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Mollie B.V. | Zahlungsabwicklung | Niederlande (EU) | AV-Vertrag (Art. 28 DSGVO) | Evaluierung |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Abo-/Rechnungsverwaltung | Irland (EU) / USA | AV-Vertrag (Art. 28 DSGVO); EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Paddle.com Market Ltd. | Zahlungsabwicklung als Merchant of Record, Abo-/Rechnungsverwaltung | Vereinigtes Königreich (Angemessenheitsbeschluss) | Eigener Verantwortlicher (Merchant of Record) | Evaluierung |
| GitHub, Inc. (Microsoft) | Quellcodeverwaltung, CI/CD | USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| GitLab B.V. | Quellcodeverwaltung, CI/CD | Niederlande (EU) / USA | AV-Vertrag (Art. 28 DSGVO); SCC | Evaluierung |
| Sentry (Functional Software, Inc.) | Fehlerüberwachung, Performance-Monitoring (kann personenbezogene Daten aus Logs/Fehlerberichten enthalten) | USA (EU-Ingest) | SCC (EU 2021/914); DPA | Aktiv |
| Vercel, Inc. (Web Analytics) | Web-Analyse, Reichweitenmessung (cookiefrei) | USA | EU-US DPF; SCC (EU 2021/914); DPA | Aktiv |
| Google Ireland Ltd. (Google Analytics 4) | Web-Analyse, Reichweitenmessung, Funnel-Tracking (consent-basiert) | Irland (EU) / USA | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); EU-US DPF; SCC (EU 2021/914) | Aktiv |
| PostHog, Inc. | Produktanalyse, Nutzungsstatistiken, Session Replay (Aufzeichnung des Bildschirminhalts inkl. Kundendokumente; Eingabefelder maskiert); verarbeitet E-Mail, Name, Organisation, Client-IP | Deutschland (EU-Cloud, Frankfurt) | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG); SCC (EU 2021/914); DPA | Evaluierung |
| Mixpanel, Inc. | Produktanalyse, Nutzungsstatistiken | USA | SCC (EU 2021/914); DPA | Evaluierung |
| Intercom R&D Unlimited Company | Kundenkommunikation, Support-Dienste | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| Zendesk, Inc. | Kundenkommunikation, Support-Dienste | USA | EU-US DPF; SCC (EU 2021/914) | Evaluierung |
| 1Password (AgileBits, Inc.) | Secret-Management, Credential-Verwaltung (inkl. Nutzer-/Kundenzugangsdaten) | Kanada / EU | SCC (EU 2021/914); DPA | Aktiv |
| Pulumi Corporation | Infrastruktur-Management | USA | SCC (EU 2021/914); DPA | Aktiv |
| Let's Encrypt (ISRG) | TLS-Zertifikatsdienste | USA | Kein Personenbezug; öffentlicher Dienst | Aktiv |
| Microsoft Entra ID (Azure SSO) | Identity & Access Management, SSO | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Miro (RealtimeBoard, Inc.) | Kollaborationsdienste, Visualisierung | USA (EU-Hosting) | SCC (EU 2021/914); DPA | Aktiv |
| Haufe-Lexware GmbH & Co. KG | Buchhaltung, Rechnungsstellung | Deutschland (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Pipedrive OÜ | CRM, Kontaktverwaltung | Estland (EU) | AV-Vertrag (Art. 28 DSGVO) | Aktiv |
| Expo Application Services (650 Industries, Inc.) | Build-Dienste, Push-Benachrichtigungen | USA | SCC (EU 2021/914); DPA | Aktiv |
| Apple Inc. (APNs) | Push-Benachrichtigungsdienste | USA | SCC (EU 2021/914) | Aktiv |
| Microsoft Corporation (WNS) | Push-Benachrichtigungsdienste | USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
| Google Ireland Ltd. (Firebase Cloud Messaging) | Push-Benachrichtigungsdienste | Irland (EU) / USA | EU-US DPF; SCC (EU 2021/914) | Aktiv |
