friendlyuse
IntegrationenKostenloser ScanPreise
DEENAnmeldenKostenlos testen
Rechtliches/Unterauftragsverarbeiter

Rechtliches · Datenschutz

Unterauftragsverarbeiter

Diese Übersicht ergänzt den AVV und zeigt, welche Dienstleister nach aktuellem Produktstand für friendlyuse vorgesehen sind. Unvollständige Einträge müssen vor Go-live finalisiert werden.

Zuletzt aktualisiert: 31. Mai 2026

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Widget-Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung (AVV)
  • Unterauftragsverarbeiter→
  • Barrierefreiheitserklärung

Fragen zu diesen Angaben? hello@friendlyuse.com

Geltungsbereich

Diese Liste gilt für die Nutzung der friendlyuse-Plattform durch Kunden: Account, Dashboard, Domain- und Tokenverwaltung, Widget-Auslieferung, Besucher-Metering, Scanner, Support und Abrechnung.

Der Kunde bleibt Verantwortlicher für seine eigene Website. friendlyuse verarbeitet Kundendaten als Auftragsverarbeiter, soweit die Verarbeitung im Rahmen der Plattform und des AVV erfolgt.

Aktuell vorgesehene Dienstleister

  • Supabase: Authentifizierung, PostgreSQL-Datenbank, mandantengetrennte Speicherung und Backend-Infrastruktur für Account-, Domain-, Token-, Widget-, Scanner- und Nutzungsdaten. Rolle: Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter. Sitz, Region und Transfermechanismus müssen anhand des finalen Supabase-Projekts dokumentiert werden.
  • Stripe (vorgesehen, nach Freischaltung): Checkout, Billing Portal, Rechnungen, Zahlungsstatus, Steuer- und Zahlungsabwicklung für bezahlte Tarife. Rolle: je nach Verarbeitung Auftragsverarbeiter oder eigenständig Verantwortlicher.
  • Hosting/App-Infrastruktur: Auslieferung von Marketing-Website, App, API und Widget-Datei. Anbieter, Rechenzentrumsregion und Transfermechanismus sind in den Projektunterlagen noch nicht final dokumentiert und müssen vor Go-live ergänzt werden.
  • E-Mail/Support: Versand transaktionaler E-Mails, Supportkommunikation und Sicherheitsmeldungen. Anbieter und Rolle sind noch nicht final dokumentiert und müssen vor Go-live ergänzt werden.
  • Monitoring/Sicherheit: Fehleranalyse, Sicherheitsmonitoring und Betriebsprotokolle, falls produktiv eingesetzt. Anbieter, Datenarten und Speicherfristen sind vor Go-live zu ergänzen.

Datenarten

  • Kundenstammdaten und geschäftliche Kontaktdaten.
  • Login-, Rollen- und Berechtigungsdaten.
  • Domains, Tokens, Widget-Konfigurationen und technische Metadaten.
  • Pseudonymisierte Nutzungsstatistiken, insbesondere eindeutige monatliche Besucher über einen Hash aus IP-Adresse, User-Agent und Domain.
  • Scanner-URLs, Scanzeitpunkte und automatisierte Accessibility-Findings.
  • Supportinhalte und Rechnungs- beziehungsweise Zahlungsstatusdaten.

Änderungen

friendlyuse informiert Kunden über wesentliche Änderungen an Unterauftragsverarbeitern mit angemessener Frist. Kunden können aus wichtigem datenschutzrechtlichem Grund widersprechen.

Vor Veröffentlichung muss entschieden werden, ob diese Liste statisch auf der Website gepflegt wird oder ob Kunden zusätzlich per E-Mail beziehungsweise Dashboard-Benachrichtigung über Änderungen informiert werden.

Noch zu finalisieren

  • Vollständige Anbieterfirma und Vertragspartei je Dienstleister.
  • Sitzland, Hostingregion und etwaige Drittlandübermittlungen.
  • Link zu DPA, Subprocessor-Liste und Sicherheitsdokumentation je Anbieter.
  • Speicherfristen für Logs, Supportdaten, Scannerberichte und Abrechnungsdaten.

Rechtsgrundlagen und Recherche

  • Art. 28 DSGVO Auftragsverarbeitung
  • Supabase Data Processing Addendum
  • Stripe Data Processing Agreement
friendlyuse

Das Barrierefreiheits-Widget mit kostenlosem Scan für Online-Shops, Verwaltungen und jede Website.

Produkt

WidgetKostenloser ScanIntegrationenPreiseKostenlose Tools

Branchen

E-CommerceÖffentliche VerwaltungOnline-ShopUnternehmenswebsites

Wissen

Wissen-ÜbersichtBlogBFSG-LeitfadenWCAG-2.2-ChecklisteGlossar

Unternehmen

Über unsKontaktRegistrierenAnmelden

Rechtliches

ImpressumDatenschutzNutzungsbedingungenAVVBarrierefreiheitserklärung
© 2026 friendlyuse
Keine Roh-IPs10 SprachenAVV verfügbar