Liste der Sub-Auftragsverarbeiter

Fotografie & Webdesign

Liste der Sub-Auftragsverarbeiter

Stand: 01.01.2026
Version: SUB-2026-v1.0
Verantwortlich: Felix Viola, Inhaber Felix Viola
Kontakt: datenschutz@felixviola.de


Worum geht es auf dieser Seite?

Wir erbringen für unsere Kunden Leistungen rund um Webseiten, Hosting, E-Mail, Wartung, SEO und Cloud-Speicher. Damit das technisch zuverlässig und wirtschaftlich sinnvoll funktioniert, arbeiten wir mit ausgewählten Dienstleistern zusammen – sogenannten Sub-Auftragsverarbeitern im Sinne von Art. 28 Abs. 2 und 4 DSGVO.

Diese Seite gibt einen vollständigen, tagesaktuellen Überblick über alle Dienstleister, die wir aktiv oder als Standby im Rahmen der Auftragsverarbeitung einsetzen. Sie ist Bestandteil unseres Auftragsverarbeitungsvertrags (AVV).

Status-Erklärung:

  • aktiv – wird regelmäßig eingesetzt
  • Standby – vorgesehen für Ausfall, Skalierung oder Failover; Einsatz jederzeit möglich

Änderungen an dieser Liste werden mindestens 30 Tage im Voraus angekündigt. Unsere Kunden haben innerhalb von 14 Tagen nach Information ein Widerspruchsrecht aus wichtigem datenschutzrechtlichen Grund. Details regelt der jeweilige AVV.


Aktuelle Sub-Auftragsverarbeiter

Hosting, Domains und Infrastruktur

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivDeinserverhost.de (DSH Service GmbH)Stuhr, DEServer-Hosting (aktuelle Produktivserver, u. a. für Plesk)Webseiteninhalte, E-Mail-Inhalte, Konfigurationsdaten, LogfilesNein (EU)
aktivnetcup GmbHKarlsruhe, DEDomain-Registrierung, Plesk-Lizenzbereitstellung, ergänzendes Server-HostingDomain-Inhaberdaten, Server- und Anwendungsdaten, LogfilesNein (EU)
StandbyHetzner Online GmbHGunzenhausen, DEServer-Hosting (Standby/Failover), autoritative Nameserver (Standby)Webseiteninhalte, Konfigurationsdaten, Logfiles, DNS-DatenNein (EU)

DNS, CDN und Verfügbarkeit

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivCloudflare Germany GmbH / Cloudflare, Inc.München, DE / San Francisco, USADNS-Management, Reverse-Proxy, Caching, DDoS-Schutz, VerfügbarkeitsoptimierungIP-Adressen, Request-Metadaten, Logfiles, ggf. übertragene WebseiteninhalteJa (USA); Absicherung siehe unten

Backup und Storage

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivHetzner Online GmbH (Storage Box)Falkenstein/Nürnberg, DEVerschlüsselte Backups (clientseitig verschlüsselt mit Borg/Restic)verschlüsselte Backup-ContainerNein (EU)

Web- und E-Mail-Hosting (selbst betrieben)

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivPlesk (selbst gehostet auf Servern bei Deinserverhost/netcup)DEWebhosting- und E-Mail-Hosting-Plattform (Verwaltung, Mailserver, Webserver)Webseiteninhalte, E-Mail-Inhalte, Postfachdaten, Zugangsdaten, LogfilesNein (EU)

Hinweis: Plesk wird nicht als externer Dienst, sondern als selbst betriebene Software auf den oben genannten Servern eingesetzt. Es findet keine Datenübermittlung an den Plesk-Hersteller (WebPros) statt, die über Lizenz- und Telemetriedaten hinausgeht.

Webanalyse (selbst betrieben)

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivMatomo (selbst gehostet)DEWebanalyse auf Kundenwunschpseudonymisierte Nutzungsdaten, gekürzte IP-AdressenNein (EU)

Hinweis: Matomo wird nicht als externer Dienst, sondern als selbst betriebene Software auf eigenen Servern eingesetzt. Es findet keine Datenübermittlung an Dritte statt.

Geschäftsbetrieb

StatusDienstleisterSitzZweckDatenkategorienDrittland
aktivsevDesk GmbHOffenburg, DEBuchhaltung, RechnungsstellungStammdaten von Ansprechpartnern, Rechnungs- und ZahlungsdatenNein (EU)

Drittlandtransfers

Die folgenden Sub-Auftragsverarbeiter verarbeiten Daten ganz oder teilweise außerhalb des EWR bzw. unterliegen US-amerikanischem Konzernzugriff. Die Übermittlung ist nach Art. 44 ff. DSGVO abgesichert:

Cloudflare, Inc. (USA)

  • Rechtsgrundlage: EU-Standardvertragsklauseln (SCC) zwischen Cloudflare und uns sowie ggf. zwischen Cloudflare Germany und Cloudflare, Inc.
  • Ergänzend: EU-US Data Privacy Framework (DPF) – Cloudflare, Inc. ist zertifiziert.
  • Technische Maßnahmen: TLS-Verschlüsselung in Transit; bei sensiblen Inhalten Einsatz von Authenticated Origin Pulls und ggf. End-to-End-Verschlüsselung.

Historie / Changelog

DatumÄnderungVersion
[TT.MM.JJJJ]Initialveröffentlichungv1.0

Frühere Snapshots auf Anfrage unter datenschutz@felixviola.de.


Fragen?

Bei Fragen zu einzelnen Dienstleistern oder zu geplanten Änderungen wende dich bitte an:

datenschutz@felixviola.de