Art. 28 DSGVO

Unterauftragnehmer

Vollständige Liste unserer Subprozessoren

Transparenz über Datenflüsse:

Diese Liste enthält alle Unterauftragnehmer, die personenbezogene Daten verarbeiten. Sie ist Bestandteil des AVV.


Standard-Unterauftragnehmer

Diese Unterauftragnehmer werden für alle HanseGPT-Kunden eingesetzt:

Hetzner Online GmbH

🇩🇪 Deutschland
EU
Zweck:

Hosting und Infrastruktur – Server, Storage, Netzwerk

Verarbeitete Daten:

Alle Plattformdaten

Standort:

Rechenzentren in Deutschland (Nürnberg/Falkenstein)

Garantien:

ISO 27001 zertifiziert. Keine Drittlandübermittlung.

Mistral AI

🇫🇷 Frankreich
EU
Zweck:

KI-Verarbeitung – Standard-Modell für Chat-Anfragen

Verarbeitete Daten:

Chat-Prompts (keine dauerhafte Speicherung)

Standort:

EU (über eu.mistral.ai API)

Garantien:

Keine Nutzung für KI-Training. Keine Drittlandübermittlung.

Stripe Payments Europe, Limited

🇮🇪 Irland
EU + USA
Zweck:

Zahlungsabwicklung – Abonnements und Rechnungen

Verarbeitete Daten:

Zahlungsdaten, Rechnungsadresse

Standort:

Irland (EU). Teilweise USA möglich.

Garantien:

EU-US Data Privacy Framework, EU-Standardvertragsklauseln, PCI DSS Level 1

Jina AI GmbH

🇩🇪 Deutschland
EU
Zweck:

Websuche – Recherche aktueller Informationen aus dem Internet

Verarbeitete Daten:

Suchanfragen (keine dauerhafte Speicherung)

Standort:

Deutschland (Berlin)

Garantien:

SOC 2 Type I und Type II zertifiziert. Keine Nutzung für KI-Training. Keine Drittlandübermittlung.


Optionale Unterauftragnehmer (Opt-in)

Diese werden nur bei expliziter Aktivierung durch Sie eingesetzt:

Wichtiger Hinweis: Die folgenden Anbieter haben ihren Sitz in den USA. Die Nutzung führt zur Datenübermittlung in die USA. Diese Modelle sind standardmäßig deaktiviert.

OpenAI, LLC

🇺🇸 USA
USA (Opt-in)
Zweck:

Optionales KI-Modell (GPT-4)

Garantien:

EU-US Data Privacy Framework, EU-Standardvertragsklauseln. Kein Training auf Kundendaten.

Aktivierung:

Muss explizit in den Einstellungen aktiviert werden.

Google LLC (Gemini)

🇺🇸 USA / 🇪🇺 EU
USA (Opt-in)
Zweck:

Optionales KI-Modell (Gemini)

Garantien:

EU-US Data Privacy Framework, EU-Standardvertragsklauseln. Kein Training auf Kundendaten.

Aktivierung:

Muss explizit in den Einstellungen aktiviert werden.

Anthropic PBC (Claude)

🇺🇸 USA
USA (Opt-in)
Zweck:

Optionales KI-Modell (Claude)

Garantien:

EU-US Data Privacy Framework, EU-Standardvertragsklauseln. Kein Training auf Kundendaten.

Aktivierung:

Muss explizit in den Einstellungen aktiviert werden.


Drittlandübermittlungen

Für USA-basierte Anbieter gelten folgende Garantien:

  • EU-US Data Privacy Framework (DPF): Angemessenheitsbeschluss der EU-Kommission
  • EU-Standardvertragsklauseln (SCC): Zusätzliche vertragliche Absicherung
  • Opt-in erforderlich: US-Anbieter nur bei expliziter Aktivierung

Empfehlung für maximale Datensouveränität

Wenn Sie eine Datenverarbeitung ausschließlich innerhalb der EU wünschen, nutzen Sie nur das Standard-KI-Modell (Mistral).


Benachrichtigung über Änderungen:

Wir informieren Sie mindestens 30 Tage im Voraus über Änderungen an dieser Liste. Sie können dann Einspruch erheben.

Version: 1.0 | Stand: Januar 2026

Bereit, sicher zu starten?

Tragen Sie sich auf die Warteliste ein und erfahren Sie als Erste, wenn wir starten.

Warteliste beitreten →