Raysly
FunktionenPreiseNetzwerkAnmeldenJetzt starten
Rechtliche Informationen

Raysly-Verzeichnis der Unterauftragsbearbeiter

Version
1.0.2
Gültig ab
2026-10-01
Land
GLOBAL
Sprache
DE

Dieses Verzeichnis listet die Unterauftragsbearbeiter, die Luxa Energy LTD ("Raysly") zur Bearbeitung von Kundendaten im Auftrag von Kunden ("Partner") einsetzt, nach dem Raysly-Auftragsbearbeitungsvertrag. Es wird durch Verweis in diesen AVV einbezogen.

Mitteilung von Änderungen

Wir teilen eine beabsichtigte Hinzufügung oder Ersetzung eines Unterauftragsbearbeiters mindestens 30 Tage vor deren Wirksamwerden mit, wie im AVV beschrieben (§6), damit der Kunde Gelegenheit hat, aus vernünftigen datenschutzrechtlichen Gründen zu widersprechen. Wir benachrichtigen den Kontoinhaber per E-Mail und veröffentlichen eine aktualisierte Version dieser Seite mit sichtbarem Datum "zuletzt aktualisiert".

Unterauftragsbearbeiter für Auftragsbearbeiter-(Partnerdaten-)Tätigkeiten

Die untenstehende Tabelle listet die Unterauftragsbearbeiter auf, die Kundendaten bearbeiten können, wenn Sie die jeweilige Funktion nutzen. Viele Funktionen sind Opt-in: Ein Unterauftragsbearbeiter bearbeitet Ihre Kundendaten nur, wenn Sie die in seiner Spalte "Funktionsumfang" angegebene Funktion nutzen.

Unterauftragsbearbeiter Zweck Datenkategorien Standort Funktionsumfang
Vercel Anwendungshosting, Serverless-Funktionen, geplante Jobs Alle von der Plattform verarbeiteten Anfragedaten, einschliesslich Partner- und Kundendaten während der Übermittlung Funktionen: Frankfurt, Deutschland (EU). Andere Vercel-Infrastruktur: siehe die Datenverarbeitungsbedingungen des Anbieters Alle
Turso (LibSQL) Primäre operative Datenbank (Leads, Bestellungen, Partner, Sitzungen, Dokumentenmetadaten) Alle von Partnern und Kunden über die Plattform übermittelten Daten Siehe die Datenverarbeitungsbedingungen des Anbieters Alle
Cloudflare (R2 Storage) Dateispeicherung für hochgeladene Dokumente, Bilder und DB-Backups, ausser ein Partner verbindet eigenen Speicher Hochgeladene Kundendokumente (einschliesslich Ausweis-/Grundbuchauszugs-Uploads), Branding-Assets des Partners Regional partitionierte Buckets (Zypern, UK, Schweiz, global); siehe die Datenverarbeitungsbedingungen des Anbieters Dokument-/Bild-Uploads, Backups
Cloudflare (Turnstile, DNS/SaaS) Bot-Schutz auf öffentlichen Formularen; DNS-/Domain-Verwaltung für Partner-Storefronts Besucher-IP-Adresse und Anti-Bot-Token; Domainnamen Siehe die Datenverarbeitungsbedingungen des Anbieters Formulare, eigene Domains
Resend Ausgehende transaktionale E-Mail Empfängeradresse, Betreff, Inhalt von Plattform-E-Mails (eine Kopie wird auch im eigenen E-Mail-Protokoll von Raysly gehalten) Siehe die Datenverarbeitungsbedingungen des Anbieters E-Mail-Benachrichtigungen
Postmark Verarbeitung eingehender E-Mails (z. B. weitergeleitete Konkurrenzangebote) Inhalt und Anhänge eingehender E-Mails Siehe die Datenverarbeitungsbedingungen des Anbieters Funktion Angebots-Upload per E-Mail.
Twilio SMS-/Telefonverifizierung und Nachrichtenversand, einschliesslich partnerverbundener Twilio-Nummern Telefonnummern, SMS-Inhalt EU-Region, sofern das Konto dafür konfiguriert ist; andernfalls siehe die Datenverarbeitungsbedingungen des Anbieters SMS, Telefonverifizierung
Bird (MessageBird) Alternativer SMS-/Verifizierungsanbieter Telefonnummern Siehe die Datenverarbeitungsbedingungen des Anbieters SMS, Telefonverifizierung (soweit konfiguriert)
Sinch Alternativer SMS-/Verifizierungsanbieter Telefonnummern, SMS-Inhalt EU-API-Region (Standardkonfiguration) SMS, Telefonverifizierung (soweit konfiguriert)
Xero / QuickBooks / Zoho Books Buchhaltungsabgleich, auf eigene Wahl des Partners Rechnungskontakte und Rechnungsdaten des Partners, auf dessen Anweisung übermittelt Eigenes Konto des Partners beim Anbieter Buchhaltungsintegrationen (Opt-in)
Google (Drive, Calendar, Maps/Geocoding/Solar API, Fonts) Vom Partner verbundener Speicher und Kalender; Adress-Autovervollständigung und Dach-/Solarberechnungen auf Storefronts; Web-Schriftarten Adresstext, Koordinaten, Kalenderereignisse, Dateien (soweit verbunden); Besucher-IP (Schriftarten, Maps) Siehe die Datenverarbeitungsbedingungen des Anbieters Integrationen, Storefront-Rechner, Storefront-Branding
Microsoft (365/OneDrive, Graph) Vom Partner verbundener Kalender und Speicher Kalenderereignisse, Dateien (soweit verbunden) Siehe die Datenverarbeitungsbedingungen des Anbieters Integrationen (Opt-in, Beta)
Dropbox Vom Partner verbundener Speicher Dateien (soweit verbunden) Siehe die Datenverarbeitungsbedingungen des Anbieters Integrationen (Opt-in, Beta)
Amazon S3 (bring-your-own) Eigener Speicher des Partners, auf dessen Wahl Vom Partner dort gespeicherte Dateien Partnerkontrolliert Integrationen (Opt-in)
Shopify Produkt-/Bestands-/Bestellabgleich und Checkout-Links, auf Wahl des Partners Produkt- und Bestelldaten; verschlüsselt gespeicherter Shopify-Zugangstoken des Partners Eigene Shopify-Region des Partners Integrationen (Opt-in)
Meta, LinkedIn, X/TikTok (via OAuth) Social-Media-Studio-Veröffentlichung/-Statistiken, auf Wahl des Partners Vom Partner verbundene Social-Media-Kontodaten und über das Tool veröffentlichte Inhalte Siehe die Datenverarbeitungsbedingungen des Anbieters Social Media Studio (Opt-in, Beta)
OpenAI / Google Gemini (via Vercel AI Gateway) / Mistral / OpenRouter / Groq Konfigurierbares Auslesen hochgeladener Konkurrenzangebots-Dokumente; KI-gestützte Dachsegmentierung aus Satellitenbildern Hochgeladene Kundenangebots-Dokumente; Standort/Bildmaterial der Liegenschaft Siehe die Datenverarbeitungsbedingungen des Anbieters Nur, wenn das Auslesen von Angebots-Uploads oder die KI-Dachsegmentierung für Ihr Konto aktiviert ist
PostHog Produktanalyse; läuft erst nach Einwilligung auf der jeweiligen Website Besucher-Interaktionsdaten. Serverseitige Ereignisse verwenden eine von der E-Mail-Adresse abgeleitete, pseudonymisierte Kennung, nicht die rohe Adresse Clientseitig: EU-Region. Serverseitig: siehe die Datenverarbeitungsbedingungen des Anbieters Engagement-Analyse
Sentry Fehlerüberwachung und Diagnostik über die gesamte Plattform, einschliesslich Storefronts Technische Fehlerdaten; eine geringe Stichprobe von Session Replays mit maskiertem Text/Eingaben Siehe die Datenverarbeitungsbedingungen des Anbieters Plattformweit
GitLab (CI) Führt den geplanten Job aus, der die vollständige primäre Datenbank sichert und in den Backup-Speicher hochlädt Vollständige Datenbank-Dumps, d. h. alle Kundendaten in der primären Datenbank Siehe die Datenverarbeitungsbedingungen des Anbieters Alle (Backups)
Upstash (Redis) Ratenbegrenzung und kurzlebige Caches IP-Adresse und als Ratenbegrenzungsschlüssel verwendete Kennungen; zwischengespeicherte Abfragen Siehe die Datenverarbeitungsbedingungen des Anbieters Alle
Chatwoot Support-Posteingang für Mitarbeitende Support-Nachrichten; Kontaktname, E-Mail und Telefon Siehe die Datenverarbeitungsbedingungen des Anbieters Support.
Mapbox Vorwärtsgeokodierung; Satellitenbildkachel für KI-Dachsegmentierung Adressabfrage; Breiten- und Längengrad der Liegenschaft Siehe die Datenverarbeitungsbedingungen des Anbieters Portal-Adresssuche, Dachsegmentierung
swisstopo / geo.admin.ch (Schweizer eidgenössischer Geodatendienst) Schweizer Adresssuche aus den Portal-Lead-Bildschirmen Adresssuchbegriff Schweiz CH-Leads
Apple (APNs) / Google (Firebase Cloud Messaging) Mobile Push-Benachrichtigungen an Partnerpersonal Gerätetoken; Benachrichtigungsinhalt, der den Namen eines Leads enthalten kann Siehe die Datenverarbeitungsbedingungen des Anbieters Mobile-App-Benachrichtigungen
Vercel Web Analytics / Speed Insights Seitenanalyse und Leistungsstichproben, derzeit auch auf Storefront-Seiten Seiten-URL, Geräte-/Browserdaten Siehe die Datenverarbeitungsbedingungen des Anbieters Alle, einschliesslich Storefronts

Für Storefront-Engagement-Analyse, die Raysly im Auftrag und nach Konfiguration eines Partners betreibt, ist der Partner Verantwortlicher und Raysly Auftragsbearbeiter, weshalb PostHog für diese Tätigkeit in dieser Tabelle erscheint. Die eigene plattformseitige Analyse und Telemetrie von Raysly (PostHog, Sentry, Vercel) läuft für die eigenen Zwecke von Raysly und ist dessen eigene Verantwortlichen-Tätigkeit, offengelegt in der Datenschutzerklärung, nicht in dieser Tabelle. Verbindet ein Partner sein eigenes Mollie-Konto (Mollie Connect), handelt Mollie nach seiner eigenen Vereinbarung mit dem Partner und ist kein Unterauftragsbearbeiter von Raysly; es ist daher hier nicht aufgeführt.

Endkunden-Storefront-/Marktplatz-Zahlungen liegen in der eigenen Verantwortung des Partners, über dessen eigenen verbundenen Anbieter (z. B. Mollie Connect oder ein Stripe-Connect-Äquivalent) oder dessen eigenes Bank-IBAN. Luxa Energy LTD ist an dieser Zahlung nicht beteiligt, weshalb Mollie und Stripe für die Storefront-/Marktplatz-Zahlungsabwicklung nicht in der obigen Auftragsbearbeiter-Tabelle aufgeführt sind.

Anbieter für Raysly's eigene Verantwortlichen-Tätigkeiten (nicht Partnerdaten)

Diese Anbieter bearbeiten Personendaten, für die Raysly selbst Verantwortlicher ist (siehe die Datenschutzerklärung) — zum Beispiel die eigenen Kontoinhaber-, Rechnungskontakt- und Marketingdaten von Raysly. Sie werden separat aufgeführt, da sie keine Unterauftragsbearbeiter nach dem obigen AVV sind; sie sind eigene Anbieter von Raysly.

Anbieter Zweck
Vercel Hosting von raysly.com, der Anmeldung und des Partnerportals
Turso (LibSQL) Datenbank mit Partnerkonten, Teammitgliedern, Sitzungen (IP-Adresse, User-Agent, Stadt/Land) und dem E-Mail-Protokoll
Cloudflare (R2, Turnstile) Dateispeicherung und Backups; Bot-Prüfung bei der Anmeldung
GitLab (CI) Geplante vollständige Datenbank-Backups
Upstash (Redis) Ratenbegrenzung bei Anmeldung und Login (IP-Adresse)
Twilio / Bird / Sinch SMS-Einmalcodes für die Partneranmeldung
Google / Apple (und andere aktivierte Social-Login-Anbieter) Social Sign-in für Partnerkonten
Google Maps Adress-Autovervollständigung während des Onboardings
EU-VIES Validierung der MWST-Nummern der Partner
Chatwoot Support-Gespräche mit Partnern
Resend Eigene transaktionale Konto-/Rechnungs-E-Mails von Raysly
Google Analytics 4 / PostHog Analyse auf raysly.com und dem Partnerportal (siehe die Cookie-Richtlinie)
Sentry Fehlerüberwachung auf raysly.com und dem Partnerportal
Vercel Web Analytics / Speed Insights Leistungsanalyse auf raysly.com und dem Partnerportal
Mollie / Stripe / Revolut Abwicklung der eigenen Abonnementzahlungen der Partner an Raysly
Revolut Business Nur-Lese-Bankfeed für den Abgleich des eigenen Kontos von Raysly (kann Zahlernamen anzeigen)
Slack Internes Mitarbeitenden-Benachrichtigungstool (nicht kundengerichtet)

Mollie, Stripe und Revolut erscheinen in dieser Tabelle nur für die eigene Abonnementabrechnung von Raysly. In dieser Rolle bearbeiten sie Personendaten der Rechnungskontakte der Partner, für die Luxa Energy LTD Verantwortlicher ist. Für Endkunden-Zahlungen auf Storefronts oder dem Marktplatz sind sie keine Unterauftragsbearbeiter von Raysly: Diese Zahlungen laufen über den eigenen verbundenen Anbieter oder das eigene Bankkonto des Partners, und Luxa Energy LTD ist an ihnen nicht beteiligt.

Versionsverlauf

  • Version 1.0.2 · 2026-10-01
  • Version 1.0.1 · 2026-10-01
© Raysly — das Betriebssystem für Solarinstallateure.
NutzungsbedingungenDatenschutzhinweiseKontaktCookie-HinweiseRechtliche Informationen