Liste der Sub-Auftragsverarbeiter
Stand: 01.01.2026
Version: SUB-2026-v1.0
Verantwortlich: Felix Viola, Inhaber Felix Viola
Kontakt: datenschutz@felixviola.de
Worum geht es auf dieser Seite?
Wir erbringen für unsere Kunden Leistungen rund um Webseiten, Hosting, E-Mail, Wartung, SEO und Cloud-Speicher. Damit das technisch zuverlässig und wirtschaftlich sinnvoll funktioniert, arbeiten wir mit ausgewählten Dienstleistern zusammen – sogenannten Sub-Auftragsverarbeitern im Sinne von Art. 28 Abs. 2 und 4 DSGVO.
Diese Seite gibt einen vollständigen, tagesaktuellen Überblick über alle Dienstleister, die wir aktiv oder als Standby im Rahmen der Auftragsverarbeitung einsetzen. Sie ist Bestandteil unseres Auftragsverarbeitungsvertrags (AVV).
Status-Erklärung:
- aktiv – wird regelmäßig eingesetzt
- Standby – vorgesehen für Ausfall, Skalierung oder Failover; Einsatz jederzeit möglich
Änderungen an dieser Liste werden mindestens 30 Tage im Voraus angekündigt. Unsere Kunden haben innerhalb von 14 Tagen nach Information ein Widerspruchsrecht aus wichtigem datenschutzrechtlichen Grund. Details regelt der jeweilige AVV.
Aktuelle Sub-Auftragsverarbeiter
Hosting, Domains und Infrastruktur
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | Deinserverhost.de (DSH Service GmbH) | Stuhr, DE | Server-Hosting (aktuelle Produktivserver, u. a. für Plesk) | Webseiteninhalte, E-Mail-Inhalte, Konfigurationsdaten, Logfiles | Nein (EU) |
| aktiv | netcup GmbH | Karlsruhe, DE | Domain-Registrierung, Plesk-Lizenzbereitstellung, ergänzendes Server-Hosting | Domain-Inhaberdaten, Server- und Anwendungsdaten, Logfiles | Nein (EU) |
| Standby | Hetzner Online GmbH | Gunzenhausen, DE | Server-Hosting (Standby/Failover), autoritative Nameserver (Standby) | Webseiteninhalte, Konfigurationsdaten, Logfiles, DNS-Daten | Nein (EU) |
DNS, CDN und Verfügbarkeit
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | Cloudflare Germany GmbH / Cloudflare, Inc. | München, DE / San Francisco, USA | DNS-Management, Reverse-Proxy, Caching, DDoS-Schutz, Verfügbarkeitsoptimierung | IP-Adressen, Request-Metadaten, Logfiles, ggf. übertragene Webseiteninhalte | Ja (USA); Absicherung siehe unten |
Backup und Storage
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | Hetzner Online GmbH (Storage Box) | Falkenstein/Nürnberg, DE | Verschlüsselte Backups (clientseitig verschlüsselt mit Borg/Restic) | verschlüsselte Backup-Container | Nein (EU) |
Web- und E-Mail-Hosting (selbst betrieben)
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | Plesk (selbst gehostet auf Servern bei Deinserverhost/netcup) | DE | Webhosting- und E-Mail-Hosting-Plattform (Verwaltung, Mailserver, Webserver) | Webseiteninhalte, E-Mail-Inhalte, Postfachdaten, Zugangsdaten, Logfiles | Nein (EU) |
Hinweis: Plesk wird nicht als externer Dienst, sondern als selbst betriebene Software auf den oben genannten Servern eingesetzt. Es findet keine Datenübermittlung an den Plesk-Hersteller (WebPros) statt, die über Lizenz- und Telemetriedaten hinausgeht.
Webanalyse (selbst betrieben)
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | Matomo (selbst gehostet) | DE | Webanalyse auf Kundenwunsch | pseudonymisierte Nutzungsdaten, gekürzte IP-Adressen | Nein (EU) |
Hinweis: Matomo wird nicht als externer Dienst, sondern als selbst betriebene Software auf eigenen Servern eingesetzt. Es findet keine Datenübermittlung an Dritte statt.
Geschäftsbetrieb
| Status | Dienstleister | Sitz | Zweck | Datenkategorien | Drittland |
|---|---|---|---|---|---|
| aktiv | sevDesk GmbH | Offenburg, DE | Buchhaltung, Rechnungsstellung | Stammdaten von Ansprechpartnern, Rechnungs- und Zahlungsdaten | Nein (EU) |
Drittlandtransfers
Die folgenden Sub-Auftragsverarbeiter verarbeiten Daten ganz oder teilweise außerhalb des EWR bzw. unterliegen US-amerikanischem Konzernzugriff. Die Übermittlung ist nach Art. 44 ff. DSGVO abgesichert:
Cloudflare, Inc. (USA)
- Rechtsgrundlage: EU-Standardvertragsklauseln (SCC) zwischen Cloudflare und uns sowie ggf. zwischen Cloudflare Germany und Cloudflare, Inc.
- Ergänzend: EU-US Data Privacy Framework (DPF) – Cloudflare, Inc. ist zertifiziert.
- Technische Maßnahmen: TLS-Verschlüsselung in Transit; bei sensiblen Inhalten Einsatz von Authenticated Origin Pulls und ggf. End-to-End-Verschlüsselung.
Historie / Changelog
| Datum | Änderung | Version |
|---|---|---|
| [TT.MM.JJJJ] | Initialveröffentlichung | v1.0 |
Frühere Snapshots auf Anfrage unter datenschutz@felixviola.de.
Fragen?
Bei Fragen zu einzelnen Dienstleistern oder zu geplanten Änderungen wende dich bitte an: