security framework Anmelden
Rechtliches

Unterauftragsbearbeiter

Stand: 21. Juli 2026

Diese Liste führt die Dienstleister auf, die imatics zur Bereitstellung von «Security-Framework» einsetzt und die dabei Auftragsdaten bearbeiten können. Sie ist Bestandteil der Auftragsbearbeitungsvereinbarung (AVV); deren Regeln zur Genehmigung und zum Widerspruch (Ziff. 8) gelten. Änderungen kündigen wir gemäss AVV grundsätzlich 30 Tage im Voraus an.

Anbieter / DienstZweckDatenkategorienRegion / Hinweis
Cloudflare, Inc.DNS, Proxy/Tunnel, TLS-Edge und Bot-Schutz (Turnstile)IP-Adresse, HTTP-/TLS-Metadaten, Bot-SignaleUSA (Swiss–U.S. Data Privacy Framework)
Brevo (Sendinblue SAS)Versand von Transaktions-E-Mails (Anmeldecodes, Einladungen, Systemmails)Name, E-Mail-Adresse, Nachrichteninhalt, ZustelldatenFrankreich (EU)
Stripe Payments Europe, Ltd. (und verbundene Gesellschaften)Zahlungsabwicklung, Abonnement, Kundenportal, RechnungOrganisations-, Adress-, Steuer-, Vertrags- und ZahlungsmetadatenIrland (EU); ggf. USA (Swiss–U.S. DPF)
Microsoft Ireland Operations Ltd. (und verbundene Gesellschaften)Optionale Anmeldung über Microsoft Entra ID (nur bei Nutzung von «Mit Microsoft anmelden»)E-Mail-Adresse, Profil, OIDC-/technische MetadatenEU; ggf. weltweite Bearbeitung

Die Anwendung, die Datenbank und die hochgeladenen Dateien werden auf eigener Infrastruktur betrieben; die selbst betriebene Fehler-Monitoring-Instanz (GlitchTip) ist Teil dieser Infrastruktur und kein externer Empfänger. GitHub wird ausschliesslich für den Import der eigenen Framework-Inhalte von imatics verwendet und erhält keine Kundendaten.

© 2026 imatics KMU Security Framework
ImpressumDatenschutzAGBAVVUnterauftragsbearbeiter