Liste der Sub-Auftragsverarbeiter
Letzte Aktualisierung: 26. April 2026
Ein Sub-Auftragsverarbeiter ist ein Dritter, den CampBooker zur Erbringung des Dienstes mit der Verarbeitung personenbezogener Daten in unserem Auftrag beauftragt. Gemäß Art. 28 Abs. 3 lit. d DSGVO veröffentlichen wir die aktuelle Liste der Sub-Auftragsverarbeiter mitsamt dem Umfang der Beauftragung. Über Änderungen dieser Liste informieren wir den Mandanten-Administrator mit einer Frist von mindestens 14 Tagen per E-Mail — Sie haben das Recht, im Rahmen des Auftragsverarbeitungsvertrags einen begründeten Widerspruch zu erheben.
| Anbieter | Verarbeitungszweck | Verarbeitungsort | Datenkategorien | Speicherdauer | Dokumente / Richtlinie |
|---|---|---|---|---|---|
| Hetzner Online GmbH | Anwendungs-Hosting (virtueller Server CAX31 ARM) | Falkenstein, Deutschland EU | Sämtliche Anwendungsdaten einschließlich personenbezogener Daten im Ruhezustand (PostgreSQL-Datenbank, Nutzersitzungen, Logs) | Für die Vertragsdauer; Löschung mit der Konto-Anonymisierung | hetzner.com/legal/privacy-policy |
| Hetzner Online GmbH (Storage Box BX11) | Verschlüsselte Off-Site-Backups (Restic) | Falkenstein, Deutschland EU | Verschlüsselte Datenbank-Dumps (der Schlüssel verlässt unsere Infrastruktur nicht) | Rotation 14 Tage | hetzner.com/legal/privacy-policy |
| Cloudflare, Inc. | DNS, CDN-Proxy, TLS-Terminierung (Origin-Zertifikat), Netzwerk-Tunnel und Cloudflare Access für SSH | Globales Edge-Netzwerk (Cloudflare ist ein US-Unternehmen; Daten im Transit können weltweit verarbeitet werden) außerhalb der EU (auf Basis von SCC) | HTTP-Header, Client-IP-Adressen, Request-Metadaten; keine Request-Bodies über den TLS-Verkehr im Transit hinaus | Edge-Logs: bis zu 7 Tage (Free-Tarif, gemäß Cloudflare-Richtlinie) | cloudflare.com/privacypolicy |
| Stripe, Inc. | Abrechnung von Abonnements (Checkout, Billing-Portal, Webhooks) | Vereinigte Staaten (Stripe Payments Europe Ltd. als europäische Tochtergesellschaft; Übermittlung außerhalb des EWR auf Basis von Standardvertragsklauseln und der Stripe-DPA) außerhalb der EU (auf Basis von SCC) | E-Mail-Adresse des Mandanten-Administrators, Stripe-Kunden- und Abonnement-IDs, Zahlungs-Metadaten (Kartennummern erreichen CampBooker nie — sie werden im Stripe-Elements-iFrame verarbeitet) | Gemäß Stripe-Richtlinien sowie AML-/KYC-Anforderungen (üblicherweise 7 Jahre für Transaktionsdaten) | stripe.com/legal/dpa |
| Upstash, Inc. | Redis-Cache über HTTP und Rate Limiting (derzeit deaktiviert — In-Process-Fallback aktiv) | Frankfurt, Deutschland (EU-Region) EU | Cache-Schlüssel (keine direkten personenbezogenen Daten), Rate-Limit-Zähler pro IP | Max. Schlüssel-TTL 24 h; Rate-Limit-Zähler 60 s | upstash.com/trust/privacy |
| Functional Software, Inc. (Sentry — EU-Instanz) | Anwendungsfehler-Monitoring, Performance-Tracing, Cron-Monitore | Frankfurt, Deutschland (EU-Region, Ingest *.de.sentry.io) EU | Stack-Traces, Breadcrumbs, Request-Kontext (URL, Statuscode, Nutzer-ID); das Sentry-SDK maskiert sensible Daten und Request-Bodies standardmäßig | 30 Tage für Error-Events (Developer-Tarif) | sentry.io/legal/dpa |
| Aftermarket sp. z o.o. (web5.aftermarket.hosting) | SMTP-Server für transaktionale E-Mails | Polen EU | E-Mail-Adresse des Mandanten-Administrators, Adressen eingeladener Personen, Adressen der Reservierungs-Gäste sowie Nachrichteninhalte (Bestätigungen, Erinnerungen, Rechnungen) | SMTP-Server-Logs — gemäß Aufbewahrungsrichtlinie des Anbieters (typischerweise bis zu 30 Tage für Zustellprotokolle); ausgehende Nachrichten werden über das Zustellprotokoll hinaus nicht von uns archiviert | aftermarket.pl/regulamin |
| Polnisches Finanzministerium — Nationales e-Rechnungssystem (KSeF) | Verpflichtende Übermittlung strukturierter Umsatzsteuerrechnungen an die Finanzverwaltung | Polen (staatliches System) EU | Rechnungsinhalt einschließlich Käuferangaben (NIP, Name, Anschrift) und Rechnungspositionen | Gemäß Umsatzsteuergesetz und Steuerordnung — mindestens 5 Jahre ab Ende des Ausstellungsjahres | podatki.gov.pl/ksef |
Hetzner Online GmbH
EU- Verarbeitungszweck
- Anwendungs-Hosting (virtueller Server CAX31 ARM)
- Verarbeitungsort
- Falkenstein, Deutschland
- Datenkategorien
- Sämtliche Anwendungsdaten einschließlich personenbezogener Daten im Ruhezustand (PostgreSQL-Datenbank, Nutzersitzungen, Logs)
- Speicherdauer
- Für die Vertragsdauer; Löschung mit der Konto-Anonymisierung
- Dokumente / Richtlinie
- hetzner.com/legal/privacy-policy
Hetzner Online GmbH (Storage Box BX11)
EU- Verarbeitungszweck
- Verschlüsselte Off-Site-Backups (Restic)
- Verarbeitungsort
- Falkenstein, Deutschland
- Datenkategorien
- Verschlüsselte Datenbank-Dumps (der Schlüssel verlässt unsere Infrastruktur nicht)
- Speicherdauer
- Rotation 14 Tage
- Dokumente / Richtlinie
- hetzner.com/legal/privacy-policy
Cloudflare, Inc.
außerhalb der EU (auf Basis von SCC)- Verarbeitungszweck
- DNS, CDN-Proxy, TLS-Terminierung (Origin-Zertifikat), Netzwerk-Tunnel und Cloudflare Access für SSH
- Verarbeitungsort
- Globales Edge-Netzwerk (Cloudflare ist ein US-Unternehmen; Daten im Transit können weltweit verarbeitet werden)
- Datenkategorien
- HTTP-Header, Client-IP-Adressen, Request-Metadaten; keine Request-Bodies über den TLS-Verkehr im Transit hinaus
- Speicherdauer
- Edge-Logs: bis zu 7 Tage (Free-Tarif, gemäß Cloudflare-Richtlinie)
- Dokumente / Richtlinie
- cloudflare.com/privacypolicy
Stripe, Inc.
außerhalb der EU (auf Basis von SCC)- Verarbeitungszweck
- Abrechnung von Abonnements (Checkout, Billing-Portal, Webhooks)
- Verarbeitungsort
- Vereinigte Staaten (Stripe Payments Europe Ltd. als europäische Tochtergesellschaft; Übermittlung außerhalb des EWR auf Basis von Standardvertragsklauseln und der Stripe-DPA)
- Datenkategorien
- E-Mail-Adresse des Mandanten-Administrators, Stripe-Kunden- und Abonnement-IDs, Zahlungs-Metadaten (Kartennummern erreichen CampBooker nie — sie werden im Stripe-Elements-iFrame verarbeitet)
- Speicherdauer
- Gemäß Stripe-Richtlinien sowie AML-/KYC-Anforderungen (üblicherweise 7 Jahre für Transaktionsdaten)
- Dokumente / Richtlinie
- stripe.com/legal/dpa
Upstash, Inc.
EU- Verarbeitungszweck
- Redis-Cache über HTTP und Rate Limiting (derzeit deaktiviert — In-Process-Fallback aktiv)
- Verarbeitungsort
- Frankfurt, Deutschland (EU-Region)
- Datenkategorien
- Cache-Schlüssel (keine direkten personenbezogenen Daten), Rate-Limit-Zähler pro IP
- Speicherdauer
- Max. Schlüssel-TTL 24 h; Rate-Limit-Zähler 60 s
- Dokumente / Richtlinie
- upstash.com/trust/privacy
Functional Software, Inc. (Sentry — EU-Instanz)
EU- Verarbeitungszweck
- Anwendungsfehler-Monitoring, Performance-Tracing, Cron-Monitore
- Verarbeitungsort
- Frankfurt, Deutschland (EU-Region, Ingest *.de.sentry.io)
- Datenkategorien
- Stack-Traces, Breadcrumbs, Request-Kontext (URL, Statuscode, Nutzer-ID); das Sentry-SDK maskiert sensible Daten und Request-Bodies standardmäßig
- Speicherdauer
- 30 Tage für Error-Events (Developer-Tarif)
- Dokumente / Richtlinie
- sentry.io/legal/dpa
Aftermarket sp. z o.o. (web5.aftermarket.hosting)
EU- Verarbeitungszweck
- SMTP-Server für transaktionale E-Mails
- Verarbeitungsort
- Polen
- Datenkategorien
- E-Mail-Adresse des Mandanten-Administrators, Adressen eingeladener Personen, Adressen der Reservierungs-Gäste sowie Nachrichteninhalte (Bestätigungen, Erinnerungen, Rechnungen)
- Speicherdauer
- SMTP-Server-Logs — gemäß Aufbewahrungsrichtlinie des Anbieters (typischerweise bis zu 30 Tage für Zustellprotokolle); ausgehende Nachrichten werden über das Zustellprotokoll hinaus nicht von uns archiviert
- Dokumente / Richtlinie
- aftermarket.pl/regulamin
Polnisches Finanzministerium — Nationales e-Rechnungssystem (KSeF)
EU- Verarbeitungszweck
- Verpflichtende Übermittlung strukturierter Umsatzsteuerrechnungen an die Finanzverwaltung
- Verarbeitungsort
- Polen (staatliches System)
- Datenkategorien
- Rechnungsinhalt einschließlich Käuferangaben (NIP, Name, Anschrift) und Rechnungspositionen
- Speicherdauer
- Gemäß Umsatzsteuergesetz und Steuerordnung — mindestens 5 Jahre ab Ende des Ausstellungsjahres
- Dokumente / Richtlinie
- podatki.gov.pl/ksef