---
title: Verzeichnis der Unterauftragsverarbeiter und Erklärung zum Datenstandort
version: 2026-08-subprocessors-v1
effective_from: 2026-08-23
status: final
---

**Zuletzt geprüft:** August 2026. Jeder nachstehende Eintrag gibt eine verifizierte Konfiguration wieder, keine Absicht.

Dieses Verzeichnis ist zugleich Anhang 2 des [Auftragsverarbeitungsvertrags](/legal/dpa) mit dem Kunden.

## 1. Die kurze Antwort

> Ihre Buchhaltungsdaten, also Rechnungen, Banktransaktionen, Dokumente und Partnerdaten, werden **ausschließlich in der EU gespeichert** (AWS Frankfurt, eu-central-1) und von **Rechenkapazität in Frankfurt** ausgeliefert. Die KI-Dokumentenverarbeitung (Extraktion, Kategorisierung, Abgleich, Zusammenfassungen) kann **in der EU auf AWS Bedrock (Frankfurt)** laufen; dies ist eine Einstellung des jeweiligen Arbeitsbereichs und für neue Arbeitsbereiche voreingestellt. Der Bedrock-Dienst selbst speichert und protokolliert Prompts und Ergebnisse nicht und gibt sie zu keinem Zeitpunkt an den Modellanbieter (Anthropic) weiter; die eigenen Verarbeitungsprotokolle von AIFT bewahren Kopien von Prompt und Antwort für 14 oder 90 Tage in unserer Frankfurter Datenbank auf, bevor sie automatisch gelöscht werden (siehe §4). Ein einziger, eng begrenzter Verarbeitungsschritt nutzt einen US-Anbieter: Die Embeddings für die semantische Suche (Voyage AI) erhalten kurze KI-generierte Zusammenfassungen auf Grundlage von Standardvertragsklauseln, mit **Zero Data Retention (keine Datenspeicherung)** und ohne Modelltraining. Abrechnungskontaktdaten werden von Stripe verarbeitet. Auf unseren Anmeldeseiten läuft eine Bot-Schutz-Prüfung von Cloudflare. Die vollständige Liste finden Sie nachstehend.

## 2. Verzeichnis der Unterauftragsverarbeiter

| Nr. | Unterauftragsverarbeiter | Rechtsträger / Sitz | Leistung | Betroffene personenbezogene Daten | Verarbeitungsort | Übermittlungsmechanismus | Anmerkungen |
|---|---|---|---|---|---|---|---|
| 1 | **Supabase** | Supabase Inc. (USA) | Datenbank, Authentifizierung, Dateispeicher, Serverless-Funktionen | Sämtliche Kundendaten: Rechnungen, Banktransaktionen, Dokumente, Partner- und Nutzerdaten | **AWS eu-central-1 (Frankfurt)**; Sicherungskopien in derselben Region | AVV mit SCC (US-Muttergesellschaft, EU-Hosting) | Private Buckets, Mandantentrennung per RLS, Zugangsdaten im Vault |
| 2 | **Vercel** | Vercel Inc. (USA) | Anwendungshosting für die App und die Marketing-Website | App-Datenverkehr während der Übertragung (einschließlich Buchhaltungsdaten), Anfrageprotokolle (IP-Adressen) | **Funktionen auf fra1 (Frankfurt) festgelegt**; statische Assets über globales CDN; Protokolle verbleiben in der Plattform, **keine Log Drains, keine Integrationen** | AVV mit SCC / DPF | Middleware speichert nichts; keine Analyse-Skripte |
| 3 | **AWS Bedrock** | AWS EMEA SARL (LU) / Amazon Web Services Inc. (US-Muttergesellschaft) | KI-Inferenz: Extraktion, Kategorisierung, Abgleich, Zusammenfassungen, Entwürfe (Claude-Modelle) | Rechnungsdokumente (einschließlich Bilder), Inhalte von Kontoauszügen, Transaktionsbeschreibungen, Partnernamen und Steuernummern | **EU, Raum Frankfurt; die Inferenz wird ausschließlich innerhalb von EU-Regionen geleitet** | AWS-AVV (DSGVO-Bedingungen; für die Infrastruktur bereits vorhanden) | Bedrock speichert und protokolliert Prompts und Antworten nicht und gibt sie nicht an den Modellanbieter weiter; kein Training |
| 4 | **Anthropic** | Anthropic PBC (USA) | KI-Inferenz (Claude-Modelle) für Arbeitsbereiche mit US-Option sowie für jeden Verarbeitungsschritt, dessen Modell in der EU noch nicht verfügbar ist | Dieselben Kategorien wie in Zeile 3, solange ein Arbeitsbereich oder ein Schritt hierhin geleitet wird | **USA** (api.anthropic.com) | AVV + Standardvertragsklauseln in den Commercial Terms | Kein Training mit API-Daten; begrenzte Speicherung (30-Tage-Stufe). Welche Arbeitsbereiche hierhin geleitet werden, ist in den Einstellungen des jeweiligen Arbeitsbereichs sichtbar |
| 5 | **Voyage AI** | Voyage AI / MongoDB (USA) | Text-Embeddings für die semantische Suche | KI-generierte Zusammenfassungen zu Rechnungen und Transaktionen (enthalten Partnernamen), Text von Suchanfragen | **USA**, zustandslos: Die Vektoren werden in unserer eigenen Frankfurter Datenbank gespeichert | SCC | **Zero Data Retention aktiviert.** Nur Zusammenfassungen, niemals Dokumente |
| 6 | **GoCardless** | GoCardless Ltd (UK) | Open-Banking-Datenfeed für Bankkonten (PSD2/AISP) | Namen der Kontoinhaber, IBAN, Salden, vollständige Transaktionsfeeds | **EWR** gemäß der DSGVO-Erklärung von GoCardless; UK-Gesellschaft unter EU-Angemessenheitsbeschluss | AVV in den Bedingungen; UK-Angemessenheitsbeschluss + SCC | Bankzugangsdaten werden ausschließlich auf der Seite der Bank eingegeben und sind für AIFT nie sichtbar |
| 7 | **Mailgun (Sinch)** | Sinch (SE) / Mailgun Technologies (USA) | Einlesen eingehender E-Mails (Rechnungsweiterleitung) | Vollständige eingehende E-Mails: Absenderadressen, Nachrichtentexte, Rechnungsanhänge | **EU-Region (Frankfurt)**; Speicherung der Nachrichten bei Mailgun etwa 3 Tage | AVV; DPF/SCC für die operative US-Gesellschaft | MX: mxa/mxb.eu.mailgun.org |
| 8 | **Resend** | Resend Inc. (USA) | Ausgehende transaktionale E-Mails (Authentifizierung, Einladungen, Benachrichtigungen, Erinnerungen) | Namen und Adressen der Empfänger, Einladungs- und Magic-Links, Nachrichtentexte | **EU-Versandregion**; Kontometadaten und API-Protokolle laut Anbieterdokumentation US-seitig | AVV mit SCC | Kein Öffnungs- oder Klick-Tracking, keine Pixel (bewusst) |
| 9 | **Stripe** | Stripe Payments Europe Ltd (IE) / Stripe Inc. (USA) | Abonnementabrechnung | Name, E-Mail-Adresse, Rechnungsanschrift und USt-IdNr. der Kanzlei-Administration; Kartendaten werden ausschließlich bei Stripe eingegeben und berühren AIFT nie | Global (durch Stripe verwaltet) | AVV in den Nutzungsbedingungen; DPF/SCC | Nur Abrechnungsdaten auf Kanzleiebene, **keine Buchhaltungsinhalte der Mandanten**; die Nutzung wird als aggregierte Zählwerte gemeldet |
| 10 | **Cloudflare** | Cloudflare, Inc. (USA) / Cloudflare Germany GmbH | **Turnstile**-Bot-Schutz-Widget auf den Authentifizierungsseiten: Anmeldung, Registrierung, Passwort vergessen, Bestätigung erneut senden, Passwortänderung | IP-Adresse, User-Agent und Browsersignale des Besuchers im Moment eines Authentifizierungsversuchs; ein Einmal-Verifizierungstoken. **Keine Kontoinhalte, keine Buchhaltungsdaten** | Global (Cloudflare-Edge; Besucher aus der EU werden in der Regel über EU-Standorte bedient) | Cloudflare-AVV mit SCC | Unbedingt erforderliche Sicherheitsmaßnahme (Bot- und Credential-Stuffing-Schutz). Das Widget wird von challenges.cloudflare.com ausgeliefert; die serverseitige Verifizierung übernimmt Supabase Auth, sodass das Secret den Auth-Anbieter nie verlässt |
| 11 | **GitHub** | GitHub Inc. (USA) | Statisches Hosting des Hilfecenters | IP-Adressen der Besucher (nur Infrastrukturprotokolle; keine Konten, keine Inhalte) | USA (GitHub Pages) | DPF | Nur statische Dokumentation |
| 12 | **Slack** | Slack Technologies, LLC (Salesforce, Inc., USA) | Interner Benachrichtigungskanal für In-App-Rückmeldungen | Pro Rückmeldung: Name und E-Mail-Adresse des Absenders, Name seiner Kanzlei und des Mandanten-Arbeitsbereichs, die aufgerufene Seite, seine Sprache sowie der von ihm verfasste Nachrichtentext | **USA** | Salesforce-AVV mit Standardvertragsklauseln (SCC) | Wird nur ausgelöst, wenn eine Nutzerin oder ein Nutzer das In-App-Formular absendet. Es werden keine Buchhaltungsdaten, Dokumente oder Bankdaten übertragen; der Nachrichtentext ist der selbst verfasste Text. Die Rückmeldung wird zuerst in unserer Frankfurter Datenbank gespeichert, Slack erhält eine Kopie. Slack bewahrt diese Nachrichten auf: In unserem aktuellen Tarif werden Nachrichten, die älter als 90 Tage sind, nicht gelöscht, sondern nur ausgeblendet, und würden bei einem kostenpflichtigen Tarif wieder sichtbar |

**Hinweis zum Umfang von Cloudflare:** DNS läuft **nicht** über einen Cloudflare-Proxy (verifiziert: Die Antworten enthalten keinen `cf-ray`, der Datenverkehr wird direkt zu Vercel aufgelöst). Die einzige Rolle von Cloudflare im Datenpfad ist das oben beschriebene Turnstile-Widget. Sollten später DNS-Proxying oder eine WAF aktiviert werden, muss diese Zeile auf den gesamten App-Datenverkehr erweitert werden; das ist eine wesentliche Änderung, die eine Mitteilung an die Kunden nach AVV §5.2 erfordert.

## 3. Keine Unterauftragsverarbeiter, aber erklärungsbedürftig

- **NAV (ungarische Steuerbehörde):** eine Daten*quelle*, die als eigenständiger Verantwortlicher handelt. Die Zugangsdaten des technischen Benutzers des jeweiligen Mandanten werden verschlüsselt gespeichert (nur beschreibbarer Tresor, EU) und sind weder für Buchhaltungskanzleien noch für AIFT-Mitarbeitende sichtbar. Im AVV als Verarbeitungstätigkeit erfasst (§10), nicht als Unterauftragsverarbeiter.
- **EZB / MNB:** öffentliche Wechselkurs-Feeds; es werden keine personenbezogenen Daten übermittelt (nur Währungscode und Datum).
- **Vom Kunden angebundene KI-Assistenten (MCP):** Ein Kunde kann sein eigenes Claude-, Mistral- oder ChatGPT-Konto mit AIFT verbinden; Buchhaltungsdaten fließen dann an *dessen* gewählten Anbieter unter *dessen* Vertrag. Kundengesteuert, mit Abschaltmöglichkeit je Organisation, jeder Zugriff wird auditiert.

## 4. Belegende Fakten

- Schriftarten werden selbst gehostet. Das einzige Browser-Skript eines Dritten ist das Cloudflare-Turnstile-Bot-Schutz-Widget auf den Authentifizierungsseiten (unbedingt erforderliche Sicherheit, kein websiteübergreifendes Tracking).
- Alle Speicher-Buckets sind privat; der Zugriff erfolgt über signierte URLs mit einer Gültigkeit von 60 Sekunden bis 1 Stunde; nirgends öffentliche URLs.
- Row-Level Security auf jeder Tabelle mit Kundendaten: Die mandantenübergreifende Trennung wird von der Datenbank durchgesetzt, auch für Zugriffe über KI-Assistenten (MCP).
- KI-Anfrageprotokolle (vollständige Prompts und Antworten) werden 14 Tage für den Abgleich-Scorer und 90 Tage für alles Übrige aufbewahrt und danach durch einen täglichen Job gelöscht. Cron-Protokolle 3 Tage.
- Bankzugangsdaten berühren AIFT zu keinem Zeitpunkt (PSD2-Redirect-Verfahren). NAV-Zugangsdaten: im Tresor verschlüsselt, nur beschreibbar, in Protokollen unkenntlich gemacht.
- Offboarding von Arbeitsbereichen: auditierte Löschung von Inhalten und Speicher, nach dem Zwei-Schlüssel-Prinzip abgesichert, für Datenbankeinträge und gespeicherte Dateien.
- Abrechnungsnachweise: Ein inhaltsfreies Verzeichnis der je Monat abgerechneten Dokumente wird nach ungarischem Rechnungslegungsrecht 8 Jahre aufbewahrt; es enthält keine Dokumentinhalte.

## 5. Wo die KI-Verarbeitung läuft und was Sie wählen können

**Für die KI-Dokumentenverarbeitung gibt es zwei mögliche Standorte, und sie ist eine Einstellung des jeweiligen Arbeitsbereichs.**

- **EU (empfohlen und für neue Arbeitsbereiche voreingestellt).** Die Inferenz läuft auf AWS Bedrock im Raum Frankfurt und wird ausschließlich innerhalb von EU-Regionen geleitet. Prompts und Ergebnisse werden vom Dienst weder gespeichert noch protokolliert und niemals an den Modellanbieter weitergegeben.
- **USA.** Die Inferenz läuft über die First-Party-API von Anthropic in den Vereinigten Staaten, auf Grundlage von Standardvertragsklauseln, ohne Training mit Ihren Daten und mit begrenzter Speicherdauer. Ein Arbeitsbereich bleibt nur so lange bei dieser Option, wie sie eingestellt ist.

Zwei weitere Punkte, damit das Bild vollständig ist:

- **Ein Verarbeitungsschritt kann auch dann in den USA laufen, wenn für einen Arbeitsbereich die EU-Option eingestellt ist**, sofern das für diesen Schritt benötigte KI-Modell in der EU noch nicht verfügbar ist. Dies ist vorübergehend und betrifft nur diesen Schritt, niemals Ihre gespeicherten Daten.
- **Embeddings für die semantische Suche laufen stets in den USA** (Voyage AI, Zeile 5), auf Grundlage von Standardvertragsklauseln und mit Zero Data Retention. Übermittelt werden nur kurze KI-generierte Zusammenfassungen und Ihre Suchbegriffe, niemals Dokumente.

Ihre gespeicherten Daten verbleiben in jedem Fall in der EU (Frankfurt). Die Standorteinstellung betrifft ausschließlich die Verarbeitung.
