RECHTLICHES
Unterauftragsverarbeiter
Die Dritten, die bei der Nutzung von Apus Platform Daten verarbeiten können. Diese Seite ist die maßgebliche Quelle: Ein Dienstleister, der Kundendaten berührt und hier fehlt, ist eine Zusage, die wir brechen.
Was diese Seite abdeckt — und was nicht
Die Liste wird aus eingecheckten Quelltexten und Konfigurationen erhoben, nicht aus dem laufenden Betrieb. Wo etwas ungeklärt ist, sagt die Seite das ausdrücklich: Wir leiten weder eine Rechtsperson noch ein Land ab, das kein Vertrag bestätigt hat.
Ungeklärt
„Ungeklärt“ heißt: Unsere Rechtsabteilung hat die vertragschließende Rechtsperson oder den Standort der Verarbeitung noch nicht bestätigt. Es ist kein leeres Feld, und wir tragen dort keine Vermutung ein.
Zur Laufzeit bestimmt
Bei diesen Zeilen entscheidet eine Konfigurationsvariable zur Laufzeit, wer die Daten empfängt; eine feste Rechtsperson lässt sich daher nicht vorab nennen. Wir veröffentlichen das so, statt die Zeile wegzulassen.
Web-Ebene — gemessen, mit erzwingender Prüfung
Ein Browser erreicht nur Hosts, die in der Content-Security-Policy dieser Website stehen. Eine automatische Prüfung gleicht diese Richtlinie mit der Tabelle unten ab: Ein neuer Dienstleister kann also nicht im Code auftauchen und zugleich in dieser Liste fehlen.
| Dienst | Rechtsperson | Verarbeitungsland | Betroffene Daten | Status |
|---|---|---|---|---|
| Google Fonts | Ungeklärt | Ungeklärt |
| Aktiv |
| Google Analytics · Google Ads · Google Tag Manager | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| Meta Pixel | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| TikTok Pixel | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| LinkedIn Insight Tag | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| Microsoft Clarity | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| tawk.to | Ungeklärt | Ungeklärt |
| Nicht genutzt |
| Cloudflare Turnstile | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| jsDelivr | Ungeklärt | Ungeklärt |
| Nicht genutzt |
Plattform-Ebene — Angabe
Diese Systeme laufen außerhalb des Website-Quelltextes. Die Tabelle unten ist daher eine Angabe aus unserer Programmakte und nicht das Ergebnis einer automatischen Prüfung. Wir benennen diese Grenze, statt sie Sie erraten zu lassen.
| Dienst | Rechtsperson | Verarbeitungsland | Betroffene Daten | Status |
|---|---|---|---|---|
| SMTP-Relay von Apus ID | Công ty Cổ phần Giải pháp Công nghệ số APUS | VN |
| Aktiv |
| Sentry | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| Google Sheets | Ungeklärt | Ungeklärt |
| Aktiv |
| Voyage AI | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| Anthropic · OpenAI · Google · Replicate · fal.ai | Ungeklärt | Ungeklärt |
| Im Code vorhanden, abgeschaltet |
| OpenAI-kompatibler Endpunkt (beliebige BASE_URL) | Zur Laufzeit bestimmt | Zur Laufzeit bestimmt |
| Im Code vorhanden, abgeschaltet |
| Telegram | Ungeklärt | Ungeklärt |
| Entschieden, noch nicht angebunden |
| Anbieter der Statusseite (noch nicht gewählt) | Ungeklärt | Ungeklärt |
| Entschieden, noch nicht angebunden |
| SMS gateway | Ungeklärt | Ungeklärt |
| Entschieden, noch nicht angebunden |
Vorankündigung von Änderungen
Bevor wir einen Unterauftragsverarbeiter aufnehmen oder ersetzen, informieren wir Kunden mit laufendem Vertrag — mit ausreichend Zeit für einen Widerspruch. Jede Änderung wird unten protokolliert; das Protokoll wird nur ergänzt, nie überschrieben.
Wir kündigen mindestens 30 Tage im Voraus an, bevor ein neuer Unterauftragsverarbeiter mit der Verarbeitung beginnt, damit Sie Zeit für einen Widerspruch haben.
Änderungsprotokoll
- Register erstmals erstellt.
Warum diese Liste maßgeblich ist
Kein Apus-Team darf einen Dienstleister, der Kundendaten berührt, aufnehmen, ohne ihn hier einzutragen. Für die Web-Ebene erzwingt eine automatische Prüfung im Release-Prozess diese Regel.