Unterauftragnehmer nach Art. 28 DSGVO_

Stand: Januar 2026

Im Rahmen unserer Dienstleistungen als Managed (Security) Service Provider setzen wir sorgfältig ausgewählte Unterauftragnehmer ein, die personenbezogene Daten im Auftrag unserer Kunden verarbeiten. Die tatsächliche Verarbeitung personenbezogener Daten durch die jeweiligen Unterauftragnehmer hängt vom konkret beauftragten Leistungsumfang und den genutzten Diensten ab.

Mit sämtlichen Unterauftragnehmern bestehen vertragliche Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO bzw. gleichwertige datenschutzrechtliche Verpflichtungen. Soweit eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union erfolgt, stellen die jeweiligen Anbieter ein angemessenes Datenschutzniveau sicher, insbesondere durch geeignete Garantien wie Standardvertragsklauseln der EU-Kommission oder Zertifizierungen nach dem EU-US Data Privacy Framework (DPF).

Der Einsatz der nachfolgend aufgeführten Unterauftragnehmer erfolgt ausschließlich, sofern der jeweilige Kunde die entsprechende Leistung beauftragt oder nutzt. Diese Übersicht dient der Transparenz gegenüber unseren Kunden und wird bei Änderungen aktualisiert.

AnbieterZweck der VerarbeitungSitz / RegionDatenkategorienDatenschutzrechtliche Einordnung / Drittlandtransfer
AgileBits Inc.
(1Password)
Passwort- und ZugriffsmanagementKanadaBenutzerkonten, Zugangsdaten, Metadaten zu AnmeldungenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), Angemessenheitsbeschluss (Kanada)
AgileBits Inc.
(1Password MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundentenants, Delegierte Administration von Passwort- und Zugriffsmanagement über mehrere OrganisationenKanadaBenutzerkonten, Organisationsdaten, Zugangsdaten (verschlüsselt), Metadaten zu Anmeldungen, Rollen- und Berechtigungsdaten, ProtokolldatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), Angemessenheitsbeschluss (Kanada)
Arctic Wolf NetworksManaged Detection & Response (MDR), Security OperationsUSABenutzerkonten, System- und Sicherheitsprotokolle, IP-Adressen, Geräteinformationen, EreignisprotokolleAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
CodeTwo Sp. z o.o.E-Mail-Management, Signaturen, MigrationEUBenutzerkonten, E-Mail-Metadaten, SignaturinformationenAuftragsverarbeitung
CodeTwo Sp. z o.o.
(MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundentenants, tenantübergreifende Administration von Signaturen, Regeln und KonfigurationenEUBenutzerkonten, Organisationsdaten, E-Mail-Metadaten, Signatur- und Richtlinieninformationen, ProtokolldatenAuftragsverarbeitung
EnginsightIT-Monitoring, Sicherheits- und SystemüberwachungEUGeräteinformationen, Systemkonfigurationen, Benutzerkonten, ProtokolldatenAuftragsverarbeitung
Hornetsecurity GmbHE-Mail-Security, Spam- und Malware-Schutz, ArchivierungEUE-Mail-Metadaten (Absender, Empfänger, Zeitstempel), Benutzerkonten, SystemdatenAuftragsverarbeitung
Hornetsecurity GmbH
(MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundentenants, tenantübergreifende Administration von E-Mail-Security, Policies und ArchivierungEUBenutzerkonten, Organisationsdaten, E-Mail-Metadaten, Richtlinien- und Konfigurationsdaten, ProtokolldatenAuftragsverarbeitung
ITQ GmbHIT-Dienstleistungen und technische UnterstützungEUBenutzerkonten, Systemdaten, technische KonfigurationsdatenAuftragsverarbeitung
Keeper Security Inc.
(Keeper Password Manager)
Passwort- und ZugriffsmanagementUSA / EUBenutzerkonten, Zugangsdaten (verschlüsselt), Metadaten zu Anmeldungen, GeräteinformationenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), ggf. EU-US Data Privacy Framework (DPF)
Keeper Security Inc.
(KeeperPAM)
Privileged Access Management, Verwaltung privilegierter ZugriffeUSA / EUBenutzerkonten, privilegierte Zugangsdaten, Rollen- und Berechtigungsdaten, Sitzungs- und Protokolldaten, GeräteinformationenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), ggf. EU-US Data Privacy Framework (DPF)
Keeper Security Inc.
(BreachWatch)
Überwachung kompromittierter Zugangsdaten / Dark-Web-MonitoringUSA / EUBenutzerkonten, E-Mail-Adressen bzw. Login-Bezüge, Statusinformationen zu kompromittierten Zugangsdaten, Warn- und PrüfdatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), ggf. EU-US Data Privacy Framework (DPF)
Keeper Security Inc.
(Connection Manager)
Gesicherter Remote-Zugriff auf Systeme, Sitzungsvermittlung und VerbindungsmanagementUSA / EUBenutzerkonten, Verbindungs- und Sitzungsdaten, Zielsysteminformationen, Protokolldaten, ggf. technische ZugriffsdatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), ggf. EU-US Data Privacy Framework (DPF)
Keeper Security Inc.
(Keeper MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundentenants, delegierte Administration, tenantübergreifendes Management von Keeper-UmgebungenUSA / EUBenutzerkonten, Rollen- und Berechtigungsdaten, Systemkonfigurationen, Protokolldaten, Zugriffsdaten auf KundentenantsAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), ggf. EU-US Data Privacy Framework (DPF)
Microsoft Ireland Operations Limited (inkl. Microsoft Corporation als Unterauftragsverarbeiter)Cloud-Services, E-Mail, Kollaboration, Identitäts- und SystemverwaltungEU / USABenutzerstammdaten (Name, Benutzername), Kontaktdaten (E-Mail), Authentifizierungsdaten, Geräte- und Systemdaten, Protokolldaten (Logfiles), KommunikationsdatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
Microsoft Corporation – Microsoft LighthouseAdministration von KundentenantsUSA / EUBenutzerkonten, Systemkonfigurationen, ProtokolldatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
NinjaOne LLCEndpoint-Management, Remote-Zugriff, MonitoringUSAGeräteinformationen (Hostname, IP-Adresse), Benutzerkonten, System- und Diagnosedaten, ProtokolldatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
NinjaOne LLC
(MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundensysteme, tenantübergreifendes Monitoring, Automatisierung und Remote-AdministrationUSAGeräteinformationen, Benutzerkonten, System- und Diagnosedaten, Protokolldaten, Remote-Zugriffs- und Sitzungsdaten, Richtlinien- und KonfigurationsdatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
Placetel GmbHCloud-Telefonie und KommunikationsdiensteEUBenutzerkonten, Kontaktdaten, Kommunikationsdaten (Telefonie-Metadaten)Auftragsverarbeitung
Placetel GmbH
(MSP / Multi-Tenant Plattform)
Zentrale Verwaltung mehrerer Kundensysteme im Bereich Cloud-Telefonie, Mandantenverwaltung und AdministrationEUBenutzerkonten, Kontaktdaten, Kommunikationsdaten (Telefonie-Metadaten), System- und Konfigurationsdaten, ProtokolldatenAuftragsverarbeitung
Quest SoftwareIdentitäts-, Daten- und SystemmanagementUSA / EUBenutzerkonten, Identitätsdaten, Systemdaten, ProtokolldatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC)
Rubrik Inc.Datensicherung, Wiederherstellung, Ransomware-SchutzUSA / EUBackup-Daten, Systemdaten, Benutzerkonten, potenziell alle im Backup enthaltenen personenbezogenen DatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC), EU-US Data Privacy Framework (DPF)
Tarox AGLizenzmanagementEUBenutzerkonten, Lizenzinformationen, SystemzuordnungenAuftragsverarbeitung
Zoho CorporationKunden-SupportDrittland / EUKontaktdaten, Supportanfragen, KommunikationsdatenAuftragsverarbeitung, EU Standard Contractual Clauses (SCC)

Wir behalten uns vor, diese Übersicht aufgrund technischer, organisatorischer oder rechtlicher Anforderungen anzupassen.
Der Einsatz von Unterauftragsverarbeitern erfolgt gemäß Art. 28 DSGVO und auf Grundlage entsprechender vertraglicher Vereinbarungen.
Bei Änderungen dieser Liste werden betroffene Kunden gemäß den vertraglichen Vereinbarungen informiert.