Liste der Unterauftragsverarbeiter
Autorisierte Dritte für die Datenverarbeitung
Was ist ein Unterauftragsverarbeiter?
Gemäß der Datenschutz-Grundverordnung (DSGVO) ist ein Unterauftragsverarbeiter jeder
Dritte, den wir mit der Verarbeitung personenbezogener Daten im Auftrag unserer Kunden beauftragen.
Bei Solneko verpflichten wir uns zu vollständiger Transparenz darüber, wer Zugang
zu den von uns verarbeiteten Daten hat. Diese Seite listet alle derzeit autorisierten Unterauftragsverarbeiter
auf und wird bei Änderungen aktualisiert.
🔔 Benachrichtigung über Änderungen: Gemäß unserem AVV benachrichtigen wir alle Kunden mit einer
Vorlaufzeit von 30 Tagen, bevor neue Unterauftragsverarbeiter hinzugefügt oder wesentliche Änderungen vorgenommen werden.
Kunden können aus Gründen des Datenschutzes widersprechen.
Aktive Unterauftragsverarbeiter
OpenAI Inc.
🌍 USA
Seit: 4. April 2026
Erbrachte Leistung:
Verarbeitung natürlicher Sprache über API (GPT-Modelle)
Art der verarbeiteten Daten:
Inhalt von Chatbot-Konversationen, Nachrichten der Endnutzer
Zweck:
Erzeugung intelligenter Chatbot-Antworten mittels künstlicher Intelligenz
Verarbeitungsort:
USA (Server in mehreren Regionen je nach Verfügbarkeit)
Datenspeicherung:
OpenAI speichert API-Daten 30 Tage lang zur Überwachung von Missbrauch, danach automatische Löschung
Nutzung zu Trainingszwecken:
Nein. OpenAI bestätigt, dass über die API gesendete Daten nicht zum Training seiner Modelle verwendet werden
Datenschutzgarantien:
- Standardvertragsklauseln (SCC): OpenAI hat die von der Europäischen Kommission genehmigten SCC (Beschluss 2021/914) für internationale Übermittlungen unterzeichnet
- Zertifizierungen: SOC 2 Type II, ISO 27001
- Verschlüsselung: TLS 1.2+ bei der Übertragung, Verschlüsselung im Ruhezustand
- Datenschutzerklärung: https://openai.com/privacy/
- Öffentlicher AVV: https://openai.com/policies/data-processing-addendum/
Risikobewertung der internationalen Übermittlung:
Wir haben bewertet, dass die Gesetze der USA OpenAI nicht daran hindern, die Garantien der SCC einzuhalten.
OpenAI setzt ausreichende technische (Verschlüsselung, Zugangskontrolle) und organisatorische Maßnahmen
(Datenschutzrichtlinien, Audits) zum Schutz der übermittelten personenbezogenen Daten um.
OVHcloud
🇪🇺 Europäische Union
Seit: 4. April 2026
Erbrachte Leistung:
Hosting-Infrastruktur, Server und Datenbank
Art der verarbeiteten Daten:
Alle auf der Plattform gespeicherten Daten (Konversationen, Kundendaten, Protokolle)
Zweck:
Sichere Speicherung und Verfügbarkeit der Dienstinfrastruktur
Verarbeitungsort:
Europäische Union, in den für die Erbringung des Dienstes genutzten Rechenzentren von OVHcloud
Datenspeicherung:
Datenspeicherung gemäß der betrieblichen Konfiguration des Dienstes und der geltenden internen Aufbewahrungs- und Löschrichtlinie
Änderungsprozess
Hinzufügen neuer Unterauftragsverarbeiter
Wenn wir einen neuen Unterauftragsverarbeiter hinzufügen oder einen bestehenden ersetzen müssen, folgen wir diesem Prozess:
- Vorabprüfung: Wir prüfen, ob der Unterauftragsverarbeiter Sicherheits- und Datenschutzstandards erfüllt, die unseren eigenen entsprechen
- Vorherige Benachrichtigung: Wir informieren alle betroffenen Kunden mit einer Vorlaufzeit von mindestens 30 Tagen per E-Mail und durch Aktualisierung dieser Seite
- Widerspruchsrecht: Kunden können innerhalb der Benachrichtigungsfrist aus Gründen des Datenschutzes widersprechen
- Vertrag mit dem Unterauftragsverarbeiter: Wir schließen einen AVV, der dieselben Datenschutzpflichten auferlegt, die wir gegenüber unseren Kunden übernehmen
- Aktualisierung der Aufzeichnungen: Wir aktualisieren diese öffentliche Seite sowie unsere internen Aufzeichnungen
💡 Wie kann man widersprechen? Wenn ein Kunde der Aufnahme eines neuen Unterauftragsverarbeiters widersprechen möchte,
muss er uns innerhalb der 30-Tage-Frist unter solneko@solneko.es kontaktieren und die datenschutzbezogenen Gründe angeben.
Wir werden gemeinsam nach einer alternativen Lösung suchen oder, falls dies nicht möglich ist,
kann der Kunde den Vertrag ohne Vertragsstrafe kündigen.
Zusätzliche Informationen
Audit und Transparenz
Unsere Kunden haben das Recht:
- Zusätzliche Informationen über die von unseren Unterauftragsverarbeitern umgesetzten Sicherheitsmaßnahmen anzufordern
- Eine Kopie der mit Unterauftragsverarbeitern geschlossenen AVV zu erhalten (vorbehaltlich Vertraulichkeitspflichten)
- Compliance-Audits gemäß den Regelungen in unserem AVV durchzuführen
Unterauftragsverarbeiter der Unterauftragsverarbeiter
Einige unserer Unterauftragsverarbeiter (insbesondere Infrastrukturanbieter) können ihrerseits weitere
Unterauftragsverarbeiter einsetzen. Wir stellen sicher, dass diese ebenfalls dieselben Datenschutzstandards
durch geeignete Vertragsklauseln einhalten. Die Listen der weiteren Unterauftragsverarbeiter sind auf den
Transparenzseiten des jeweiligen Hauptanbieters verfügbar.
Internationale Übermittlungen
Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass
angemessene Garantien bestehen durch:
- Standardvertragsklauseln (SCC): Von der Europäischen Kommission genehmigt
- Angemessenheitsbeschlüsse: Für von der EU anerkannte Länder mit angemessenem Schutzniveau
- Zusätzliche Maßnahmen: Verschlüsselung, Datenminimierung, Folgenabschätzungen
Version 1.0 | Letzte Aktualisierung: 4. April 2026