Dieses Verzeichnis listet die Unterauftragsbearbeiter, die Luxa Energy LTD ("Raysly") zur Bearbeitung von Kundendaten im Auftrag von Kunden ("Partner") einsetzt, nach dem Raysly-Auftragsbearbeitungsvertrag. Es wird durch Verweis in diesen AVV einbezogen.
Mitteilung von Änderungen
Wir teilen eine beabsichtigte Hinzufügung oder Ersetzung eines Unterauftragsbearbeiters mindestens 30 Tage vor deren Wirksamwerden mit, wie im AVV beschrieben (§6), damit der Kunde Gelegenheit hat, aus vernünftigen datenschutzrechtlichen Gründen zu widersprechen. Wir benachrichtigen den Kontoinhaber per E-Mail und veröffentlichen eine aktualisierte Version dieser Seite mit sichtbarem Datum "zuletzt aktualisiert".
Unterauftragsbearbeiter für Auftragsbearbeiter-(Partnerdaten-)Tätigkeiten
Die untenstehende Tabelle listet die Unterauftragsbearbeiter auf, die Kundendaten bearbeiten können, wenn Sie die jeweilige Funktion nutzen. Viele Funktionen sind Opt-in: Ein Unterauftragsbearbeiter bearbeitet Ihre Kundendaten nur, wenn Sie die in seiner Spalte "Funktionsumfang" angegebene Funktion nutzen.
| Unterauftragsbearbeiter | Zweck | Datenkategorien | Standort | Funktionsumfang |
|---|---|---|---|---|
| Vercel | Anwendungshosting, Serverless-Funktionen, geplante Jobs | Alle von der Plattform verarbeiteten Anfragedaten, einschliesslich Partner- und Kundendaten während der Übermittlung | Funktionen: Frankfurt, Deutschland (EU). Andere Vercel-Infrastruktur: siehe die Datenverarbeitungsbedingungen des Anbieters | Alle |
| Turso (LibSQL) | Primäre operative Datenbank (Leads, Bestellungen, Partner, Sitzungen, Dokumentenmetadaten) | Alle von Partnern und Kunden über die Plattform übermittelten Daten | Siehe die Datenverarbeitungsbedingungen des Anbieters | Alle |
| Cloudflare (R2 Storage) | Dateispeicherung für hochgeladene Dokumente, Bilder und DB-Backups, ausser ein Partner verbindet eigenen Speicher | Hochgeladene Kundendokumente (einschliesslich Ausweis-/Grundbuchauszugs-Uploads), Branding-Assets des Partners | Regional partitionierte Buckets (Zypern, UK, Schweiz, global); siehe die Datenverarbeitungsbedingungen des Anbieters | Dokument-/Bild-Uploads, Backups |
| Cloudflare (Turnstile, DNS/SaaS) | Bot-Schutz auf öffentlichen Formularen; DNS-/Domain-Verwaltung für Partner-Storefronts | Besucher-IP-Adresse und Anti-Bot-Token; Domainnamen | Siehe die Datenverarbeitungsbedingungen des Anbieters | Formulare, eigene Domains |
| Resend | Ausgehende transaktionale E-Mail | Empfängeradresse, Betreff, Inhalt von Plattform-E-Mails (eine Kopie wird auch im eigenen E-Mail-Protokoll von Raysly gehalten) | Siehe die Datenverarbeitungsbedingungen des Anbieters | E-Mail-Benachrichtigungen |
| Postmark | Verarbeitung eingehender E-Mails (z. B. weitergeleitete Konkurrenzangebote) | Inhalt und Anhänge eingehender E-Mails | Siehe die Datenverarbeitungsbedingungen des Anbieters | Funktion Angebots-Upload per E-Mail. |
| Twilio | SMS-/Telefonverifizierung und Nachrichtenversand, einschliesslich partnerverbundener Twilio-Nummern | Telefonnummern, SMS-Inhalt | EU-Region, sofern das Konto dafür konfiguriert ist; andernfalls siehe die Datenverarbeitungsbedingungen des Anbieters | SMS, Telefonverifizierung |
| Bird (MessageBird) | Alternativer SMS-/Verifizierungsanbieter | Telefonnummern | Siehe die Datenverarbeitungsbedingungen des Anbieters | SMS, Telefonverifizierung (soweit konfiguriert) |
| Sinch | Alternativer SMS-/Verifizierungsanbieter | Telefonnummern, SMS-Inhalt | EU-API-Region (Standardkonfiguration) | SMS, Telefonverifizierung (soweit konfiguriert) |
| Xero / QuickBooks / Zoho Books | Buchhaltungsabgleich, auf eigene Wahl des Partners | Rechnungskontakte und Rechnungsdaten des Partners, auf dessen Anweisung übermittelt | Eigenes Konto des Partners beim Anbieter | Buchhaltungsintegrationen (Opt-in) |
| Google (Drive, Calendar, Maps/Geocoding/Solar API, Fonts) | Vom Partner verbundener Speicher und Kalender; Adress-Autovervollständigung und Dach-/Solarberechnungen auf Storefronts; Web-Schriftarten | Adresstext, Koordinaten, Kalenderereignisse, Dateien (soweit verbunden); Besucher-IP (Schriftarten, Maps) | Siehe die Datenverarbeitungsbedingungen des Anbieters | Integrationen, Storefront-Rechner, Storefront-Branding |
| Microsoft (365/OneDrive, Graph) | Vom Partner verbundener Kalender und Speicher | Kalenderereignisse, Dateien (soweit verbunden) | Siehe die Datenverarbeitungsbedingungen des Anbieters | Integrationen (Opt-in, Beta) |
| Dropbox | Vom Partner verbundener Speicher | Dateien (soweit verbunden) | Siehe die Datenverarbeitungsbedingungen des Anbieters | Integrationen (Opt-in, Beta) |
| Amazon S3 (bring-your-own) | Eigener Speicher des Partners, auf dessen Wahl | Vom Partner dort gespeicherte Dateien | Partnerkontrolliert | Integrationen (Opt-in) |
| Shopify | Produkt-/Bestands-/Bestellabgleich und Checkout-Links, auf Wahl des Partners | Produkt- und Bestelldaten; verschlüsselt gespeicherter Shopify-Zugangstoken des Partners | Eigene Shopify-Region des Partners | Integrationen (Opt-in) |
| Meta, LinkedIn, X/TikTok (via OAuth) | Social-Media-Studio-Veröffentlichung/-Statistiken, auf Wahl des Partners | Vom Partner verbundene Social-Media-Kontodaten und über das Tool veröffentlichte Inhalte | Siehe die Datenverarbeitungsbedingungen des Anbieters | Social Media Studio (Opt-in, Beta) |
| OpenAI / Google Gemini (via Vercel AI Gateway) / Mistral / OpenRouter / Groq | Konfigurierbares Auslesen hochgeladener Konkurrenzangebots-Dokumente; KI-gestützte Dachsegmentierung aus Satellitenbildern | Hochgeladene Kundenangebots-Dokumente; Standort/Bildmaterial der Liegenschaft | Siehe die Datenverarbeitungsbedingungen des Anbieters | Nur, wenn das Auslesen von Angebots-Uploads oder die KI-Dachsegmentierung für Ihr Konto aktiviert ist |
| PostHog | Produktanalyse; läuft erst nach Einwilligung auf der jeweiligen Website | Besucher-Interaktionsdaten. Serverseitige Ereignisse verwenden eine von der E-Mail-Adresse abgeleitete, pseudonymisierte Kennung, nicht die rohe Adresse | Clientseitig: EU-Region. Serverseitig: siehe die Datenverarbeitungsbedingungen des Anbieters | Engagement-Analyse |
| Sentry | Fehlerüberwachung und Diagnostik über die gesamte Plattform, einschliesslich Storefronts | Technische Fehlerdaten; eine geringe Stichprobe von Session Replays mit maskiertem Text/Eingaben | Siehe die Datenverarbeitungsbedingungen des Anbieters | Plattformweit |
| GitLab (CI) | Führt den geplanten Job aus, der die vollständige primäre Datenbank sichert und in den Backup-Speicher hochlädt | Vollständige Datenbank-Dumps, d. h. alle Kundendaten in der primären Datenbank | Siehe die Datenverarbeitungsbedingungen des Anbieters | Alle (Backups) |
| Upstash (Redis) | Ratenbegrenzung und kurzlebige Caches | IP-Adresse und als Ratenbegrenzungsschlüssel verwendete Kennungen; zwischengespeicherte Abfragen | Siehe die Datenverarbeitungsbedingungen des Anbieters | Alle |
| Chatwoot | Support-Posteingang für Mitarbeitende | Support-Nachrichten; Kontaktname, E-Mail und Telefon | Siehe die Datenverarbeitungsbedingungen des Anbieters | Support. |
| Mapbox | Vorwärtsgeokodierung; Satellitenbildkachel für KI-Dachsegmentierung | Adressabfrage; Breiten- und Längengrad der Liegenschaft | Siehe die Datenverarbeitungsbedingungen des Anbieters | Portal-Adresssuche, Dachsegmentierung |
| swisstopo / geo.admin.ch (Schweizer eidgenössischer Geodatendienst) | Schweizer Adresssuche aus den Portal-Lead-Bildschirmen | Adresssuchbegriff | Schweiz | CH-Leads |
| Apple (APNs) / Google (Firebase Cloud Messaging) | Mobile Push-Benachrichtigungen an Partnerpersonal | Gerätetoken; Benachrichtigungsinhalt, der den Namen eines Leads enthalten kann | Siehe die Datenverarbeitungsbedingungen des Anbieters | Mobile-App-Benachrichtigungen |
| Vercel Web Analytics / Speed Insights | Seitenanalyse und Leistungsstichproben, derzeit auch auf Storefront-Seiten | Seiten-URL, Geräte-/Browserdaten | Siehe die Datenverarbeitungsbedingungen des Anbieters | Alle, einschliesslich Storefronts |
Für Storefront-Engagement-Analyse, die Raysly im Auftrag und nach Konfiguration eines Partners betreibt, ist der Partner Verantwortlicher und Raysly Auftragsbearbeiter, weshalb PostHog für diese Tätigkeit in dieser Tabelle erscheint. Die eigene plattformseitige Analyse und Telemetrie von Raysly (PostHog, Sentry, Vercel) läuft für die eigenen Zwecke von Raysly und ist dessen eigene Verantwortlichen-Tätigkeit, offengelegt in der Datenschutzerklärung, nicht in dieser Tabelle. Verbindet ein Partner sein eigenes Mollie-Konto (Mollie Connect), handelt Mollie nach seiner eigenen Vereinbarung mit dem Partner und ist kein Unterauftragsbearbeiter von Raysly; es ist daher hier nicht aufgeführt.
Endkunden-Storefront-/Marktplatz-Zahlungen liegen in der eigenen Verantwortung des Partners, über dessen eigenen verbundenen Anbieter (z. B. Mollie Connect oder ein Stripe-Connect-Äquivalent) oder dessen eigenes Bank-IBAN. Luxa Energy LTD ist an dieser Zahlung nicht beteiligt, weshalb Mollie und Stripe für die Storefront-/Marktplatz-Zahlungsabwicklung nicht in der obigen Auftragsbearbeiter-Tabelle aufgeführt sind.
Anbieter für Raysly's eigene Verantwortlichen-Tätigkeiten (nicht Partnerdaten)
Diese Anbieter bearbeiten Personendaten, für die Raysly selbst Verantwortlicher ist (siehe die Datenschutzerklärung) — zum Beispiel die eigenen Kontoinhaber-, Rechnungskontakt- und Marketingdaten von Raysly. Sie werden separat aufgeführt, da sie keine Unterauftragsbearbeiter nach dem obigen AVV sind; sie sind eigene Anbieter von Raysly.
| Anbieter | Zweck |
|---|---|
| Vercel | Hosting von raysly.com, der Anmeldung und des Partnerportals |
| Turso (LibSQL) | Datenbank mit Partnerkonten, Teammitgliedern, Sitzungen (IP-Adresse, User-Agent, Stadt/Land) und dem E-Mail-Protokoll |
| Cloudflare (R2, Turnstile) | Dateispeicherung und Backups; Bot-Prüfung bei der Anmeldung |
| GitLab (CI) | Geplante vollständige Datenbank-Backups |
| Upstash (Redis) | Ratenbegrenzung bei Anmeldung und Login (IP-Adresse) |
| Twilio / Bird / Sinch | SMS-Einmalcodes für die Partneranmeldung |
| Google / Apple (und andere aktivierte Social-Login-Anbieter) | Social Sign-in für Partnerkonten |
| Google Maps | Adress-Autovervollständigung während des Onboardings |
| EU-VIES | Validierung der MWST-Nummern der Partner |
| Chatwoot | Support-Gespräche mit Partnern |
| Resend | Eigene transaktionale Konto-/Rechnungs-E-Mails von Raysly |
| Google Analytics 4 / PostHog | Analyse auf raysly.com und dem Partnerportal (siehe die Cookie-Richtlinie) |
| Sentry | Fehlerüberwachung auf raysly.com und dem Partnerportal |
| Vercel Web Analytics / Speed Insights | Leistungsanalyse auf raysly.com und dem Partnerportal |
| Mollie / Stripe / Revolut | Abwicklung der eigenen Abonnementzahlungen der Partner an Raysly |
| Revolut Business | Nur-Lese-Bankfeed für den Abgleich des eigenen Kontos von Raysly (kann Zahlernamen anzeigen) |
| Slack | Internes Mitarbeitenden-Benachrichtigungstool (nicht kundengerichtet) |
Mollie, Stripe und Revolut erscheinen in dieser Tabelle nur für die eigene Abonnementabrechnung von Raysly. In dieser Rolle bearbeiten sie Personendaten der Rechnungskontakte der Partner, für die Luxa Energy LTD Verantwortlicher ist. Für Endkunden-Zahlungen auf Storefronts oder dem Marktplatz sind sie keine Unterauftragsbearbeiter von Raysly: Diese Zahlungen laufen über den eigenen verbundenen Anbieter oder das eigene Bankkonto des Partners, und Luxa Energy LTD ist an ihnen nicht beteiligt.