Subprozessoren-Übersicht
Letzte Aktualisierung: 16.5.2026
Diese Seite listet alle Auftragsverarbeiter (Subprozessoren) im Sinne von Art. 28 DSGVO, die Proofio zur Erbringung der Plattform-Leistungen einsetzt. Mit allen Anbietern haben wir Auftragsverarbeitungsverträge (AVV) abgeschlossen. Übermittlungen in Drittländer erfolgen ausschließlich auf Basis der jeweils angegebenen Rechtsgrundlage (Angemessenheitsbeschluss, EU-Standardvertrags- klauseln oder EU-US Data Privacy Framework).
Diese Liste ist die aktuelle Fassung und ersetzt frühere Versionen. Vergangene Änderungen werden im Abschnitt „Änderungshistorie" unten dokumentiert. Eine Liste der hierauf bezogenen Cookies finden Sie in unserer Cookie-Richtlinie. Die rechtliche Einbettung beschreibt die Datenschutzerklärung.
Aktive Subprozessoren
Server-Hosting
Rechenzentrumsbetreiber des eigenen Servers; Betrieb der Plattform in eigenen Containern
- Zweck
- Bereitstellung der Plattform: Datenbank, Authentifizierung, Datei-Storage, serverseitige Logik.
- Datenkategorien
- Stamm- und Kontodaten, Falldaten, Asservaten-Metadaten, hochgeladene Dateien, Auth-Token.
- Verarbeitungsort
- Deutschland
- Transfer-Rechtsgrundlage
- Verarbeitung in der EU – kein Drittlandtransfer.
- Eingesetzt seit
- 1.12.2025
- Datenschutzhinweise
- /impressum
KI-Anbieter
Über eine OpenAI-kompatible Schnittstelle angebundener Modellanbieter (z. B. OpenRouter)
- Zweck
- KI-gestützte Funktionen: Glossar-Generierung, Konsistenz- und Plausibilitätsanalyse, Textvorschläge.
- Datenkategorien
- Inhalte der jeweils gestellten Anfrage (Auszüge aus Gutachten-Sektionen). Keine Nutzung für Modelltraining.
- Verarbeitungsort
- EU / USA (modellabhängig)
- Transfer-Rechtsgrundlage
- EU-Standardvertragsklauseln (Art. 46 DSGVO) und ergänzende technische Schutzmaßnahmen.
- Eingesetzt seit
- 1.12.2025
- Datenschutzhinweise
- https://openrouter.ai/privacy
Stripe
Stripe Payments Europe Ltd., Irland
- Zweck
- Abwicklung von Kreditkarten- und SEPA-Zahlungen, Abo-Verwaltung, Rechnungsbezug.
- Datenkategorien
- Name, E-Mail, Rechnungsadresse, Zahlungsmittel-Token, Transaktionsdaten.
- Verarbeitungsort
- EU mit Weiterleitung an Stripe Inc. (USA)
- Transfer-Rechtsgrundlage
- EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Eingesetzt seit
- 15.1.2026
- Datenschutzhinweise
- https://stripe.com/de/privacy
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
- Zweck
- Alternative Zahlungsabwicklung über PayPal.
- Datenkategorien
- Name, E-Mail, Zahlungsbetrag, PayPal-Account-Referenz, Transaktions-IDs.
- Verarbeitungsort
- EU mit Weiterleitung an PayPal Inc. (USA)
- Transfer-Rechtsgrundlage
- EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Eingesetzt seit
- 15.1.2026
- Datenschutzhinweise
- https://www.paypal.com/de/legalhub/privacy-full
AfterShip
AfterShip Ltd., Hongkong (EU-Tochter in Estland)
- Zweck
- Sendungsverfolgung für den Versand von Asservaten.
- Datenkategorien
- Versanddienstleister, Sendungsnummern, Status-Updates, Empfänger-Ort (Stadt/PLZ).
- Verarbeitungsort
- EU / Hongkong
- Transfer-Rechtsgrundlage
- Angemessenheitsbeschluss bzw. EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Eingesetzt seit
- 1.2.2026
- Datenschutzhinweise
- https://www.aftership.com/legal/privacy
Microsoft 365
Microsoft Ireland Operations Ltd., Irland
- Zweck
- E-Mail-Kommunikation, Office-Anwendungen, Outlook-Add-In-Integration.
- Datenkategorien
- E-Mail-Inhalte und -Metadaten, Kontaktdaten, ggf. Dateianhänge.
- Verarbeitungsort
- EU mit Weiterleitung an Microsoft Corp. (USA)
- Transfer-Rechtsgrundlage
- EU-Standardvertragsklauseln + EU-US Data Privacy Framework (zertifiziert).
- Eingesetzt seit
- 1.12.2025
- Datenschutzhinweise
- https://privacy.microsoft.com/de-de/privacystatement
Google (Sign in with Google)
Google Ireland Ltd., Irland
- Zweck
- Optionale Anmeldung über Google-Konto (Sign in with Google).
- Datenkategorien
- Google-Konto-ID, Name, E-Mail-Adresse, Profilbild.
- Verarbeitungsort
- EU mit Weiterleitung an Google LLC (USA)
- Transfer-Rechtsgrundlage
- EU-US Data Privacy Framework + EU-Standardvertragsklauseln.
- Eingesetzt seit
- 1.1.2026
- Datenschutzhinweise
- https://policies.google.com/privacy
comgie.de Statusdienst
comgie IT GmbH, Münster, Deutschland
- Zweck
- Abruf und Anzeige des Plattform-Betriebsstatus auf der öffentlichen Status-Seite.
- Datenkategorien
- Aggregierte Betriebs- und Verfügbarkeitsdaten, keine personenbezogenen Nutzerdaten.
- Verarbeitungsort
- Deutschland
- Transfer-Rechtsgrundlage
- Verarbeitung in der EU – kein Drittlandtransfer.
- Eingesetzt seit
- 1.12.2025
- Datenschutzhinweise
- https://www.comgie.de
Benachrichtigung über Änderungen
Wir informieren unsere Kunden mit einem aktiven Auftragsverarbeitungsvertrag mindestens 30 Tage im Voraus über den geplanten Einsatz neuer Subprozessoren oder den Wechsel bestehender Anbieter (Art. 28 Abs. 2 DSGVO). Sie können dieser Änderung innerhalb der Frist aus berechtigten Gründen widersprechen.
Wenn Sie über Änderungen aktiv benachrichtigt werden möchten, senden Sie uns eine formlose E-Mail an datenschutz@comgie.de mit dem Betreff „Subprozessoren-Verteiler".
Änderungshistorie
- 16.05.2026: Erste veröffentlichte Fassung dieser Übersicht; Konsolidierung der bislang in der Datenschutzerklärung aufgeführten Auftrags- verarbeiter in einer dedizierten, versionierten Liste.
Verantwortlicher
comgie IT GmbH, Robert-Bosch-Str. 17h, 48153 Münster, Deutschland. Weitere Angaben siehe Impressum.
