Chatline Legal Documents

Document status

Current version
März 2026
Last updated
März 2026
Stable URL
/chatline/legal/subprocessors
Download PDF

DE

Subprozessorenliste

Anlage 3 zum AVV für Chatline

Aktuelle Liste der eingesetzten und vorgesehenen Unterauftragnehmer für Chatline.

Diese Anlage listet die zum Stand dieses Dokuments eingesetzten oder produktiv vorgesehenen Unterauftragnehmer von HeyHo Systems GmbH im Zusammenhang mit der Bereitstellung von Chatline auf. Die Einbindung erfolgt jeweils nur, soweit dies für die Erbringung der vertraglich geschuldeten Leistungen erforderlich ist.

Änderungen der Subprozessorenliste erfolgen nach Maßgabe des AVV. Die jeweils aktuelle Fassung kann dem Auftraggeber zusätzlich online oder im Kundenportal bereitgestellt werden.

UnterauftragnehmerSitz / LandFunktion / ZweckVerarbeitete Daten / EinsatzbereichDrittlandbezug / Transfergrundlage
TwilioIrland / USAKommunikationsinfrastruktur für WhatsApp und TelefonieRufnummern, Nachrichteninhalte, Kommunikations- und VerbindungsmetadatenMöglicher Drittlandbezug in die USA; Twilio bietet ein DPA an und verweist für konzerninterne Transfers u. a. auf Binding Corporate Rules sowie auf Zertifizierung nach dem EU-US Data Privacy Framework.
OpenAIIrland / USALLM-Verarbeitung und KI-gestützte InhaltsanalyseKommunikationsinhalte, Transkripte, strukturierte Ausgaben, MetadatenBei EWR-/CH-Kunden wird das DPA mit OpenAI Ireland Ltd. geschlossen; je nach Service kann ein Drittlandbezug bestehen. OpenAI stellt ein DPA mit SCC-Bezug bereit; für bestimmte Business-Produkte/Setups ist EU-Datenresidenz verfügbar.
AnthropicUSALLM-Verarbeitung und KI-gestützte InhaltsanalyseKommunikationsinhalte, Transkripte, strukturierte Ausgaben, MetadatenMöglicher Drittlandbezug in die USA; Anthropic integriert sein DPA einschließlich SCCs in die Commercial Terms. Nach öffentlich dokumentierter Standardkonfiguration kann Datenspeicherung in den USA erfolgen.
GoogleIrland / USACloud-, Sprach- und Infrastrukturleistungen (z. B. STT/TTS oder ergänzende Cloud-Dienste)Audio-/Textdaten, Infrastruktur- und Betriebsdaten, technische MetadatenMöglicher Drittlandbezug; Google stellt ein Cloud Data Processing Addendum bereit und verweist für relevante Übermittlungen auf SCCs.
Amazon Web Services (AWS)USAHosting-, Speicher-, Netzwerk-, Backup- und InfrastrukturleistungenGehostete Anwendungsdaten, Betriebsdaten, Backups, LogsMöglicher Drittlandbezug; das AWS GDPR Data Processing Addendum gilt automatisch und enthält SCC-Regelungen.
ElevenLabsUSAText-to-Speech / SprachsyntheseTextinhalte, Sprachparameter, erzeugte Audiodaten, technische MetadatenMöglicher Drittlandbezug in die USA; ElevenLabs stellt ein DPA bereit und veröffentlicht eine EU-US Data Privacy Framework Policy.
Better StackUSAMonitoring, Logging, Incident- und BetriebsunterstützungTechnische Fehler-, Monitoring- und ProtokolldatenNach Anbieterangaben werden Daten standardmäßig in EU-Regionen gespeichert; gleichwohl kann aufgrund des US-Anbieterbezugs ein Drittlandbezug zu prüfen sein. Maßgeblich sind die DPA-/Vertragsunterlagen des Anbieters.
SalesforceUSACRM- und vertriebsbezogene Prozesse / operative KundenverwaltungGeschäftliche Kontakt- und Vertragsdaten, Support- und VertriebsinformationenMöglicher Drittlandbezug in die USA; Salesforce stellt ein DPA bereit und verweist ergänzend auf eigene BCRs sowie Zertifizierung nach dem EU-US Data Privacy Framework.
Heroku (Salesforce)USAAnwendungsplattform / Hosting und DeploymentGehostete Anwendungsdaten, Betriebsdaten, LogsMöglicher Drittlandbezug in die USA; Heroku ist Teil der Salesforce-Vertrags- und Subprozessordokumentation.
StripeUSA / IrlandZahlungsabwicklung, Abrechnung und Billing-bezogene ProzesseAbrechnungs-, Zahlungs-, Kontakt- und TransaktionsdatenStripe stellt ein DPA bereit; Stripe verweist auf das EU-US Data Privacy Framework und auf ergänzende Transfermechanismen. Je nach Vertragskonstellation können Stripe-Gesellschaften in den USA oder in Europa eingebunden sein.
VercelUSAHosting, Deployment und Frontend-/Web-InfrastrukturGehostete Web-/App-Daten, technische Protokolle, BetriebsdatenMöglicher Drittlandbezug in die USA; Vercel stellt ein DPA bereit und ist nach eigenen Angaben nach dem EU-US Data Privacy Framework zertifiziert.

Hinweis: Die vorstehende Liste bildet den derzeitigen Stand der produktiv eingesetzten bzw. vorgesehenen Unterauftragnehmer ab. Maßgeblich ist die jeweils aktuelle, vom Auftragnehmer bereitgestellte Fassung.