Unterauftragsbearbeiter
Stand: 21. Juli 2026
Diese Liste führt die Dienstleister auf, die imatics zur Bereitstellung von «Security-Framework» einsetzt und die dabei Auftragsdaten bearbeiten können. Sie ist Bestandteil der Auftragsbearbeitungsvereinbarung (AVV); deren Regeln zur Genehmigung und zum Widerspruch (Ziff. 8) gelten. Änderungen kündigen wir gemäss AVV grundsätzlich 30 Tage im Voraus an.
| Anbieter / Dienst | Zweck | Datenkategorien | Region / Hinweis |
|---|---|---|---|
| Cloudflare, Inc. | DNS, Proxy/Tunnel, TLS-Edge und Bot-Schutz (Turnstile) | IP-Adresse, HTTP-/TLS-Metadaten, Bot-Signale | USA (Swiss–U.S. Data Privacy Framework) |
| Brevo (Sendinblue SAS) | Versand von Transaktions-E-Mails (Anmeldecodes, Einladungen, Systemmails) | Name, E-Mail-Adresse, Nachrichteninhalt, Zustelldaten | Frankreich (EU) |
| Stripe Payments Europe, Ltd. (und verbundene Gesellschaften) | Zahlungsabwicklung, Abonnement, Kundenportal, Rechnung | Organisations-, Adress-, Steuer-, Vertrags- und Zahlungsmetadaten | Irland (EU); ggf. USA (Swiss–U.S. DPF) |
| Microsoft Ireland Operations Ltd. (und verbundene Gesellschaften) | Optionale Anmeldung über Microsoft Entra ID (nur bei Nutzung von «Mit Microsoft anmelden») | E-Mail-Adresse, Profil, OIDC-/technische Metadaten | EU; ggf. weltweite Bearbeitung |
Die Anwendung, die Datenbank und die hochgeladenen Dateien werden auf eigener Infrastruktur betrieben; die selbst betriebene Fehler-Monitoring-Instanz (GlitchTip) ist Teil dieser Infrastruktur und kein externer Empfänger. GitHub wird ausschliesslich für den Import der eigenen Framework-Inhalte von imatics verwendet und erhält keine Kundendaten.