AI Finance Team
Alle rechtlichen Dokumente

Verzeichnis der Unterauftragsverarbeiter und Erklärung zum Datenstandort

Version: 2026-08-subprocessors-v1 · Gültig ab: 23. Aug. 2026

Herunterladen (Markdown)Speichern Sie eine Kopie dieses Dokuments.

Zuletzt geprüft: August 2026. Jeder nachstehende Eintrag gibt eine verifizierte Konfiguration wieder, keine Absicht.

Dieses Verzeichnis ist zugleich Anhang 2 des Auftragsverarbeitungsvertrags mit dem Kunden.

1. Die kurze Antwort

Ihre Buchhaltungsdaten, also Rechnungen, Banktransaktionen, Dokumente und Partnerdaten, werden ausschließlich in der EU gespeichert (AWS Frankfurt, eu-central-1) und von Rechenkapazität in Frankfurt ausgeliefert. Die KI-Dokumentenverarbeitung (Extraktion, Kategorisierung, Abgleich, Zusammenfassungen) kann in der EU auf AWS Bedrock (Frankfurt) laufen; dies ist eine Einstellung des jeweiligen Arbeitsbereichs und für neue Arbeitsbereiche voreingestellt. Der Bedrock-Dienst selbst speichert und protokolliert Prompts und Ergebnisse nicht und gibt sie zu keinem Zeitpunkt an den Modellanbieter (Anthropic) weiter; die eigenen Verarbeitungsprotokolle von AIFT bewahren Kopien von Prompt und Antwort für 14 oder 90 Tage in unserer Frankfurter Datenbank auf, bevor sie automatisch gelöscht werden (siehe §4). Ein einziger, eng begrenzter Verarbeitungsschritt nutzt einen US-Anbieter: Die Embeddings für die semantische Suche (Voyage AI) erhalten kurze KI-generierte Zusammenfassungen auf Grundlage von Standardvertragsklauseln, mit Zero Data Retention (keine Datenspeicherung) und ohne Modelltraining. Abrechnungskontaktdaten werden von Stripe verarbeitet. Auf unseren Anmeldeseiten läuft eine Bot-Schutz-Prüfung von Cloudflare. Die vollständige Liste finden Sie nachstehend.

2. Verzeichnis der Unterauftragsverarbeiter

Nr.UnterauftragsverarbeiterRechtsträger / SitzLeistungBetroffene personenbezogene DatenVerarbeitungsortÜbermittlungsmechanismusAnmerkungen
1SupabaseSupabase Inc. (USA)Datenbank, Authentifizierung, Dateispeicher, Serverless-FunktionenSämtliche Kundendaten: Rechnungen, Banktransaktionen, Dokumente, Partner- und NutzerdatenAWS eu-central-1 (Frankfurt); Sicherungskopien in derselben RegionAVV mit SCC (US-Muttergesellschaft, EU-Hosting)Private Buckets, Mandantentrennung per RLS, Zugangsdaten im Vault
2VercelVercel Inc. (USA)Anwendungshosting für die App und die Marketing-WebsiteApp-Datenverkehr während der Übertragung (einschließlich Buchhaltungsdaten), Anfrageprotokolle (IP-Adressen)Funktionen auf fra1 (Frankfurt) festgelegt; statische Assets über globales CDN; Protokolle verbleiben in der Plattform, keine Log Drains, keine IntegrationenAVV mit SCC / DPFMiddleware speichert nichts; keine Analyse-Skripte
3AWS BedrockAWS EMEA SARL (LU) / Amazon Web Services Inc. (US-Muttergesellschaft)KI-Inferenz: Extraktion, Kategorisierung, Abgleich, Zusammenfassungen, Entwürfe (Claude-Modelle)Rechnungsdokumente (einschließlich Bilder), Inhalte von Kontoauszügen, Transaktionsbeschreibungen, Partnernamen und SteuernummernEU, Raum Frankfurt; die Inferenz wird ausschließlich innerhalb von EU-Regionen geleitetAWS-AVV (DSGVO-Bedingungen; für die Infrastruktur bereits vorhanden)Bedrock speichert und protokolliert Prompts und Antworten nicht und gibt sie nicht an den Modellanbieter weiter; kein Training
4AnthropicAnthropic PBC (USA)KI-Inferenz (Claude-Modelle) für Arbeitsbereiche mit US-Option sowie für jeden Verarbeitungsschritt, dessen Modell in der EU noch nicht verfügbar istDieselben Kategorien wie in Zeile 3, solange ein Arbeitsbereich oder ein Schritt hierhin geleitet wirdUSA (api.anthropic.com)AVV + Standardvertragsklauseln in den Commercial TermsKein Training mit API-Daten; begrenzte Speicherung (30-Tage-Stufe). Welche Arbeitsbereiche hierhin geleitet werden, ist in den Einstellungen des jeweiligen Arbeitsbereichs sichtbar
5Voyage AIVoyage AI / MongoDB (USA)Text-Embeddings für die semantische SucheKI-generierte Zusammenfassungen zu Rechnungen und Transaktionen (enthalten Partnernamen), Text von SuchanfragenUSA, zustandslos: Die Vektoren werden in unserer eigenen Frankfurter Datenbank gespeichertSCCZero Data Retention aktiviert. Nur Zusammenfassungen, niemals Dokumente
6GoCardlessGoCardless Ltd (UK)Open-Banking-Datenfeed für Bankkonten (PSD2/AISP)Namen der Kontoinhaber, IBAN, Salden, vollständige TransaktionsfeedsEWR gemäß der DSGVO-Erklärung von GoCardless; UK-Gesellschaft unter EU-AngemessenheitsbeschlussAVV in den Bedingungen; UK-Angemessenheitsbeschluss + SCCBankzugangsdaten werden ausschließlich auf der Seite der Bank eingegeben und sind für AIFT nie sichtbar
7Mailgun (Sinch)Sinch (SE) / Mailgun Technologies (USA)Einlesen eingehender E-Mails (Rechnungsweiterleitung)Vollständige eingehende E-Mails: Absenderadressen, Nachrichtentexte, RechnungsanhängeEU-Region (Frankfurt); Speicherung der Nachrichten bei Mailgun etwa 3 TageAVV; DPF/SCC für die operative US-GesellschaftMX: mxa/mxb.eu.mailgun.org
8ResendResend Inc. (USA)Ausgehende transaktionale E-Mails (Authentifizierung, Einladungen, Benachrichtigungen, Erinnerungen)Namen und Adressen der Empfänger, Einladungs- und Magic-Links, NachrichtentexteEU-Versandregion; Kontometadaten und API-Protokolle laut Anbieterdokumentation US-seitigAVV mit SCCKein Öffnungs- oder Klick-Tracking, keine Pixel (bewusst)
9StripeStripe Payments Europe Ltd (IE) / Stripe Inc. (USA)AbonnementabrechnungName, E-Mail-Adresse, Rechnungsanschrift und USt-IdNr. der Kanzlei-Administration; Kartendaten werden ausschließlich bei Stripe eingegeben und berühren AIFT nieGlobal (durch Stripe verwaltet)AVV in den Nutzungsbedingungen; DPF/SCCNur Abrechnungsdaten auf Kanzleiebene, keine Buchhaltungsinhalte der Mandanten; die Nutzung wird als aggregierte Zählwerte gemeldet
10CloudflareCloudflare, Inc. (USA) / Cloudflare Germany GmbHTurnstile-Bot-Schutz-Widget auf den Authentifizierungsseiten: Anmeldung, Registrierung, Passwort vergessen, Bestätigung erneut senden, PasswortänderungIP-Adresse, User-Agent und Browsersignale des Besuchers im Moment eines Authentifizierungsversuchs; ein Einmal-Verifizierungstoken. Keine Kontoinhalte, keine BuchhaltungsdatenGlobal (Cloudflare-Edge; Besucher aus der EU werden in der Regel über EU-Standorte bedient)Cloudflare-AVV mit SCCUnbedingt erforderliche Sicherheitsmaßnahme (Bot- und Credential-Stuffing-Schutz). Das Widget wird von challenges.cloudflare.com ausgeliefert; die serverseitige Verifizierung übernimmt Supabase Auth, sodass das Secret den Auth-Anbieter nie verlässt
11GitHubGitHub Inc. (USA)Statisches Hosting des HilfecentersIP-Adressen der Besucher (nur Infrastrukturprotokolle; keine Konten, keine Inhalte)USA (GitHub Pages)DPFNur statische Dokumentation
12SlackSlack Technologies, LLC (Salesforce, Inc., USA)Interner Benachrichtigungskanal für In-App-RückmeldungenPro Rückmeldung: Name und E-Mail-Adresse des Absenders, Name seiner Kanzlei und des Mandanten-Arbeitsbereichs, die aufgerufene Seite, seine Sprache sowie der von ihm verfasste NachrichtentextUSASalesforce-AVV mit Standardvertragsklauseln (SCC)Wird nur ausgelöst, wenn eine Nutzerin oder ein Nutzer das In-App-Formular absendet. Es werden keine Buchhaltungsdaten, Dokumente oder Bankdaten übertragen; der Nachrichtentext ist der selbst verfasste Text. Die Rückmeldung wird zuerst in unserer Frankfurter Datenbank gespeichert, Slack erhält eine Kopie. Slack bewahrt diese Nachrichten auf: In unserem aktuellen Tarif werden Nachrichten, die älter als 90 Tage sind, nicht gelöscht, sondern nur ausgeblendet, und würden bei einem kostenpflichtigen Tarif wieder sichtbar

Hinweis zum Umfang von Cloudflare: DNS läuft nicht über einen Cloudflare-Proxy (verifiziert: Die Antworten enthalten keinen cf-ray, der Datenverkehr wird direkt zu Vercel aufgelöst). Die einzige Rolle von Cloudflare im Datenpfad ist das oben beschriebene Turnstile-Widget. Sollten später DNS-Proxying oder eine WAF aktiviert werden, muss diese Zeile auf den gesamten App-Datenverkehr erweitert werden; das ist eine wesentliche Änderung, die eine Mitteilung an die Kunden nach AVV §5.2 erfordert.

3. Keine Unterauftragsverarbeiter, aber erklärungsbedürftig

  • NAV (ungarische Steuerbehörde): eine Datenquelle, die als eigenständiger Verantwortlicher handelt. Die Zugangsdaten des technischen Benutzers des jeweiligen Mandanten werden verschlüsselt gespeichert (nur beschreibbarer Tresor, EU) und sind weder für Buchhaltungskanzleien noch für AIFT-Mitarbeitende sichtbar. Im AVV als Verarbeitungstätigkeit erfasst (§10), nicht als Unterauftragsverarbeiter.
  • EZB / MNB: öffentliche Wechselkurs-Feeds; es werden keine personenbezogenen Daten übermittelt (nur Währungscode und Datum).
  • Vom Kunden angebundene KI-Assistenten (MCP): Ein Kunde kann sein eigenes Claude-, Mistral- oder ChatGPT-Konto mit AIFT verbinden; Buchhaltungsdaten fließen dann an dessen gewählten Anbieter unter dessen Vertrag. Kundengesteuert, mit Abschaltmöglichkeit je Organisation, jeder Zugriff wird auditiert.

4. Belegende Fakten

  • Schriftarten werden selbst gehostet. Das einzige Browser-Skript eines Dritten ist das Cloudflare-Turnstile-Bot-Schutz-Widget auf den Authentifizierungsseiten (unbedingt erforderliche Sicherheit, kein websiteübergreifendes Tracking).
  • Alle Speicher-Buckets sind privat; der Zugriff erfolgt über signierte URLs mit einer Gültigkeit von 60 Sekunden bis 1 Stunde; nirgends öffentliche URLs.
  • Row-Level Security auf jeder Tabelle mit Kundendaten: Die mandantenübergreifende Trennung wird von der Datenbank durchgesetzt, auch für Zugriffe über KI-Assistenten (MCP).
  • KI-Anfrageprotokolle (vollständige Prompts und Antworten) werden 14 Tage für den Abgleich-Scorer und 90 Tage für alles Übrige aufbewahrt und danach durch einen täglichen Job gelöscht. Cron-Protokolle 3 Tage.
  • Bankzugangsdaten berühren AIFT zu keinem Zeitpunkt (PSD2-Redirect-Verfahren). NAV-Zugangsdaten: im Tresor verschlüsselt, nur beschreibbar, in Protokollen unkenntlich gemacht.
  • Offboarding von Arbeitsbereichen: auditierte Löschung von Inhalten und Speicher, nach dem Zwei-Schlüssel-Prinzip abgesichert, für Datenbankeinträge und gespeicherte Dateien.
  • Abrechnungsnachweise: Ein inhaltsfreies Verzeichnis der je Monat abgerechneten Dokumente wird nach ungarischem Rechnungslegungsrecht 8 Jahre aufbewahrt; es enthält keine Dokumentinhalte.

5. Wo die KI-Verarbeitung läuft und was Sie wählen können

Für die KI-Dokumentenverarbeitung gibt es zwei mögliche Standorte, und sie ist eine Einstellung des jeweiligen Arbeitsbereichs.

  • EU (empfohlen und für neue Arbeitsbereiche voreingestellt). Die Inferenz läuft auf AWS Bedrock im Raum Frankfurt und wird ausschließlich innerhalb von EU-Regionen geleitet. Prompts und Ergebnisse werden vom Dienst weder gespeichert noch protokolliert und niemals an den Modellanbieter weitergegeben.
  • USA. Die Inferenz läuft über die First-Party-API von Anthropic in den Vereinigten Staaten, auf Grundlage von Standardvertragsklauseln, ohne Training mit Ihren Daten und mit begrenzter Speicherdauer. Ein Arbeitsbereich bleibt nur so lange bei dieser Option, wie sie eingestellt ist.

Zwei weitere Punkte, damit das Bild vollständig ist:

  • Ein Verarbeitungsschritt kann auch dann in den USA laufen, wenn für einen Arbeitsbereich die EU-Option eingestellt ist, sofern das für diesen Schritt benötigte KI-Modell in der EU noch nicht verfügbar ist. Dies ist vorübergehend und betrifft nur diesen Schritt, niemals Ihre gespeicherten Daten.
  • Embeddings für die semantische Suche laufen stets in den USA (Voyage AI, Zeile 5), auf Grundlage von Standardvertragsklauseln und mit Zero Data Retention. Übermittelt werden nur kurze KI-generierte Zusammenfassungen und Ihre Suchbegriffe, niemals Dokumente.

Ihre gespeicherten Daten verbleiben in jedem Fall in der EU (Frankfurt). Die Standorteinstellung betrifft ausschließlich die Verarbeitung.