friendlyuse
WissenBlogScannerPreise
AnmeldenRegistrieren
friendlyuse › Rechtliches › Unterauftragsverarbeiter
Rechtliches · Datenschutz

Unterauftragsverarbeiter

Diese Übersicht ergänzt den AVV und zeigt, welche Dienstleister nach aktuellem Produktstand für friendlyuse vorgesehen sind. Unvollständige Einträge müssen vor Go-live finalisiert werden.

Zuletzt aktualisiert
31. Mai 2026
Kontakt
hello@friendlyuse.com
Hinweis

Diese Seite ist sorgfältig recherchiert, ersetzt aber keine Rechtsberatung für den Einzelfall.

Geltungsbereich

Diese Liste gilt für die Nutzung der friendlyuse-Plattform durch Kunden: Account, Dashboard, Domain- und Tokenverwaltung, Widget-Auslieferung, Besucher-Metering, Scanner, Support und Abrechnung.

Der Kunde bleibt Verantwortlicher für seine eigene Website. friendlyuse verarbeitet Kundendaten als Auftragsverarbeiter, soweit die Verarbeitung im Rahmen der Plattform und des AVV erfolgt.

Aktuell vorgesehene Dienstleister

  • Supabase: Authentifizierung, PostgreSQL-Datenbank, mandantengetrennte Speicherung und Backend-Infrastruktur für Account-, Domain-, Token-, Widget-, Scanner- und Nutzungsdaten. Rolle: Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter. Sitz, Region und Transfermechanismus müssen anhand des finalen Supabase-Projekts dokumentiert werden.
  • Stripe (vorgesehen, nach Freischaltung): Checkout, Billing Portal, Rechnungen, Zahlungsstatus, Steuer- und Zahlungsabwicklung für bezahlte Tarife. Rolle: je nach Verarbeitung Auftragsverarbeiter oder eigenständig Verantwortlicher.
  • Hosting/App-Infrastruktur: Auslieferung von Marketing-Website, App, API und Widget-Datei. Anbieter, Rechenzentrumsregion und Transfermechanismus sind in den Projektunterlagen noch nicht final dokumentiert und müssen vor Go-live ergänzt werden.
  • E-Mail/Support: Versand transaktionaler E-Mails, Supportkommunikation und Sicherheitsmeldungen. Anbieter und Rolle sind noch nicht final dokumentiert und müssen vor Go-live ergänzt werden.
  • Monitoring/Sicherheit: Fehleranalyse, Sicherheitsmonitoring und Betriebsprotokolle, falls produktiv eingesetzt. Anbieter, Datenarten und Speicherfristen sind vor Go-live zu ergänzen.

Datenarten

  • Kundenstammdaten und geschäftliche Kontaktdaten.
  • Login-, Rollen- und Berechtigungsdaten.
  • Domains, Tokens, Widget-Konfigurationen und technische Metadaten.
  • Pseudonymisierte Nutzungsstatistiken, insbesondere eindeutige monatliche Besucher über einen Hash aus IP-Adresse, User-Agent und Domain.
  • Scanner-URLs, Scanzeitpunkte und automatisierte Accessibility-Findings.
  • Supportinhalte und Rechnungs- beziehungsweise Zahlungsstatusdaten.

Änderungen

friendlyuse informiert Kunden über wesentliche Änderungen an Unterauftragsverarbeitern mit angemessener Frist. Kunden können aus wichtigem datenschutzrechtlichem Grund widersprechen.

Vor Veröffentlichung muss entschieden werden, ob diese Liste statisch auf der Website gepflegt wird oder ob Kunden zusätzlich per E-Mail beziehungsweise Dashboard-Benachrichtigung über Änderungen informiert werden.

Noch zu finalisieren

  • Vollständige Anbieterfirma und Vertragspartei je Dienstleister.
  • Sitzland, Hostingregion und etwaige Drittlandübermittlungen.
  • Link zu DPA, Subprocessor-Liste und Sicherheitsdokumentation je Anbieter.
  • Speicherfristen für Logs, Supportdaten, Scannerberichte und Abrechnungsdaten.
Rechtsgrundlagen und Recherche
  • Art. 28 DSGVO Auftragsverarbeitung
  • Supabase Data Processing Addendum
  • Stripe Data Processing Agreement
friendlyuse

Das Accessibility-Widget für Websites: ein Script einfügen, Bedienhilfen aktivieren, Besucherpräferenzen speichern.

Produkt

  • Widget
  • Einbindung
  • Preise
  • Kostenloser Scan
  • Kostenlose Tools

Anwendungsfälle

  • Website
  • Online-Shop
  • E-Commerce

Konto

  • Registrieren
  • Anmelden

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • Barrierefreiheitserklärung
© 2026 friendlyuse