Subprozessoren-Übersicht

Letzte Aktualisierung: 16.5.2026

Diese Seite listet alle Auftragsverarbeiter (Subprozessoren) im Sinne von Art. 28 DSGVO, die Proofio zur Erbringung der Plattform-Leistungen einsetzt. Mit allen Anbietern haben wir Auftragsverarbeitungsverträge (AVV) abgeschlossen. Übermittlungen in Drittländer erfolgen ausschließlich auf Basis der jeweils angegebenen Rechtsgrundlage (Angemessenheitsbeschluss, EU-Standardvertrags- klauseln oder EU-US Data Privacy Framework).

Diese Liste ist die aktuelle Fassung und ersetzt frühere Versionen. Vergangene Änderungen werden im Abschnitt „Änderungshistorie" unten dokumentiert. Eine Liste der hierauf bezogenen Cookies finden Sie in unserer Cookie-Richtlinie. Die rechtliche Einbettung beschreibt die Datenschutzerklärung.

Aktive Subprozessoren

Server-Hosting

Rechenzentrumsbetreiber des eigenen Servers; Betrieb der Plattform in eigenen Containern

Aktiv
Zweck
Bereitstellung der Plattform: Datenbank, Authentifizierung, Datei-Storage, serverseitige Logik.
Datenkategorien
Stamm- und Kontodaten, Falldaten, Asservaten-Metadaten, hochgeladene Dateien, Auth-Token.
Verarbeitungsort
Deutschland
Transfer-Rechtsgrundlage
Verarbeitung in der EU – kein Drittlandtransfer.
Eingesetzt seit
1.12.2025
Datenschutzhinweise
/impressum

KI-Anbieter

Über eine OpenAI-kompatible Schnittstelle angebundener Modellanbieter (z. B. OpenRouter)

Aktiv
Zweck
KI-gestützte Funktionen: Glossar-Generierung, Konsistenz- und Plausibilitätsanalyse, Textvorschläge.
Datenkategorien
Inhalte der jeweils gestellten Anfrage (Auszüge aus Gutachten-Sektionen). Keine Nutzung für Modelltraining.
Verarbeitungsort
EU / USA (modellabhängig)
Transfer-Rechtsgrundlage
EU-Standardvertragsklauseln (Art. 46 DSGVO) und ergänzende technische Schutzmaßnahmen.
Eingesetzt seit
1.12.2025

Stripe

Stripe Payments Europe Ltd., Irland

Aktiv
Zweck
Abwicklung von Kreditkarten- und SEPA-Zahlungen, Abo-Verwaltung, Rechnungsbezug.
Datenkategorien
Name, E-Mail, Rechnungsadresse, Zahlungsmittel-Token, Transaktionsdaten.
Verarbeitungsort
EU mit Weiterleitung an Stripe Inc. (USA)
Transfer-Rechtsgrundlage
EU-Standardvertragsklauseln (Art. 46 DSGVO).
Eingesetzt seit
15.1.2026

PayPal

PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg

Optional / nutzungsbasiert
Zweck
Alternative Zahlungsabwicklung über PayPal.
Datenkategorien
Name, E-Mail, Zahlungsbetrag, PayPal-Account-Referenz, Transaktions-IDs.
Verarbeitungsort
EU mit Weiterleitung an PayPal Inc. (USA)
Transfer-Rechtsgrundlage
EU-Standardvertragsklauseln (Art. 46 DSGVO).
Eingesetzt seit
15.1.2026

AfterShip

AfterShip Ltd., Hongkong (EU-Tochter in Estland)

Optional / nutzungsbasiert
Zweck
Sendungsverfolgung für den Versand von Asservaten.
Datenkategorien
Versanddienstleister, Sendungsnummern, Status-Updates, Empfänger-Ort (Stadt/PLZ).
Verarbeitungsort
EU / Hongkong
Transfer-Rechtsgrundlage
Angemessenheitsbeschluss bzw. EU-Standardvertragsklauseln (Art. 46 DSGVO).
Eingesetzt seit
1.2.2026

Microsoft 365

Microsoft Ireland Operations Ltd., Irland

Aktiv
Zweck
E-Mail-Kommunikation, Office-Anwendungen, Outlook-Add-In-Integration.
Datenkategorien
E-Mail-Inhalte und -Metadaten, Kontaktdaten, ggf. Dateianhänge.
Verarbeitungsort
EU mit Weiterleitung an Microsoft Corp. (USA)
Transfer-Rechtsgrundlage
EU-Standardvertragsklauseln + EU-US Data Privacy Framework (zertifiziert).
Eingesetzt seit
1.12.2025

Google (Sign in with Google)

Google Ireland Ltd., Irland

Optional / nutzungsbasiert
Zweck
Optionale Anmeldung über Google-Konto (Sign in with Google).
Datenkategorien
Google-Konto-ID, Name, E-Mail-Adresse, Profilbild.
Verarbeitungsort
EU mit Weiterleitung an Google LLC (USA)
Transfer-Rechtsgrundlage
EU-US Data Privacy Framework + EU-Standardvertragsklauseln.
Eingesetzt seit
1.1.2026

comgie.de Statusdienst

comgie IT GmbH, Münster, Deutschland

Aktiv
Zweck
Abruf und Anzeige des Plattform-Betriebsstatus auf der öffentlichen Status-Seite.
Datenkategorien
Aggregierte Betriebs- und Verfügbarkeitsdaten, keine personenbezogenen Nutzerdaten.
Verarbeitungsort
Deutschland
Transfer-Rechtsgrundlage
Verarbeitung in der EU – kein Drittlandtransfer.
Eingesetzt seit
1.12.2025
Datenschutzhinweise
https://www.comgie.de

Benachrichtigung über Änderungen

Wir informieren unsere Kunden mit einem aktiven Auftragsverarbeitungsvertrag mindestens 30 Tage im Voraus über den geplanten Einsatz neuer Subprozessoren oder den Wechsel bestehender Anbieter (Art. 28 Abs. 2 DSGVO). Sie können dieser Änderung innerhalb der Frist aus berechtigten Gründen widersprechen.

Wenn Sie über Änderungen aktiv benachrichtigt werden möchten, senden Sie uns eine formlose E-Mail an datenschutz@comgie.de mit dem Betreff „Subprozessoren-Verteiler".

Änderungshistorie

Verantwortlicher

comgie IT GmbH, Robert-Bosch-Str. 17h, 48153 Münster, Deutschland. Weitere Angaben siehe Impressum.