§ Rechtliches
Unterauftragsverarbeiter
Zuletzt aktualisiert: April 2026
Diese Seite listet die Drittanbieter ("Unterauftragsverarbeiter") auf, die Execlave damit beauftragt, personenbezogene Daten im Auftrag unserer Kunden zu verarbeiten. Wir pflegen diese Liste in Übereinstimmung mit unseren Verpflichtungen aus dem anwendbaren Datenschutzrecht.
Wir benachrichtigen Kunden mindestens 30 Tage im Voraus, bevor wir einen neuen Unterauftragsverarbeiter in diese Liste aufnehmen, damit ausreichend Zeit für die Prüfung und die Möglichkeit zur Einwände-Erhebung besteht.
Infrastruktur-Unterauftragsverarbeiter
Diese Unterauftragsverarbeiter stellen zentrale Infrastrukturdienste für die Execlave-Plattform bereit.
| Anbieter | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| Railway | Cloud-Infrastruktur — Compute, Datenbank (PostgreSQL/TimescaleDB), Speicher, Netzwerk, Caching (Redis) | Alle Kundendaten (verschlüsselt im Ruhezustand und bei der Übertragung) | Konfigurierbar (USA, EU oder andere Regionen je nach Kundenpräferenz) |
Authentifizierungs-Unterauftragsverarbeiter
| Anbieter | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| Logto | Benutzerauthentifizierung, SSO, Sitzungsverwaltung und Speicherung von Benutzerprofilen | Benutzernamen, E-Mail-Adressen, Profilbilder, Authentifizierungstoken, Sitzungsdaten | Vereinigte Staaten |
Zahlungs-Unterauftragsverarbeiter
| Anbieter | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| Stripe | Zahlungsabwicklung, Abonnementverwaltung, Rechnungsstellung | Rechnungskontaktdaten, Zahlungskartendaten (nicht bei Execlave gespeichert), Abonnementstatus | Vereinigte Staaten |
KI/ML-Verarbeitung
Execlave übermittelt keine Ausführungsdaten von KI-Agenten an externe KI-APIs.
Die semantische Richtlinienauswertung (wenn semantic_check_enabled = true) erfolgt ausschließlich über lokal bereitgestellte LLM-Modelle, die innerhalb derselben Infrastruktur wie das Execlave-Backend betrieben werden. Agenten-Eingaben, Aktionstypen und Gesprächskontext verlassen die Deployment-Umgebung für die KI-Verarbeitung zu keiner Zeit.
Bei Self-Hosted-Deployments haben Kunden die vollständige Kontrolle über die LLM-Infrastruktur. Bei verwalteten Deployments betreibt Execlave den LLM-Dienst in derselben Region wie die übrige Plattforminfrastruktur.
Integrations-Unterauftragsverarbeiter
Hinweis: Diese Unterauftragsverarbeiter werden nur dann eingesetzt, wenn Kunden die entsprechenden Integrationen konfigurieren.
| Anbieter | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| Slack Technologies | Benachrichtigungen für Genehmigungsworkflows, Human-in-the-Loop-Genehmigungsaktionen (wenn die Slack-Integration aktiviert ist) | Zusammenfassungen von Genehmigungsanfragen, Benutzeridentifikatoren, Genehmigungsentscheidungen | Vereinigte Staaten |
Analyse-Unterauftragsverarbeiter (Optional)
Hinweis: Dieser Unterauftragsverarbeiter ist nur aktiv, wenn Deployment-Administratoren Produktanalysen konfigurieren. Bei vielen Deployments ist diese Funktion nicht aktiviert.
| Anbieter | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| PostHog | Produktanalysen und Nutzungsmetriken (wenn NEXT_PUBLIC_POSTHOG_KEY konfiguriert ist) | Benutzeridentifikatoren, Seitenaufrufe, Funktionsnutzungsereignisse, Organisationskontext | Vereinigte Staaten (oder EU, abhängig vom PostHog-Deployment) |
Self-Hosted-Deployments
Für Kunden, die Self-Hosted-Deployments nutzen, stellt sich die Unterauftragsverarbeiter-Landschaft anders dar:
- AWS wird durch den eigenen Infrastrukturanbieter des Kunden ersetzt.
- Die KI/ML-Verarbeitung läuft vollständig auf lokalen LLM-Modellen innerhalb Ihrer Infrastruktur — es werden keine externen KI-APIs verwendet.
- PostHog kann deaktiviert oder durch eine selbst gehostete PostHog-Instanz ersetzt werden.
- Logto und Stripe bleiben Unterauftragsverarbeiter, sofern keine alternativen Authentifizierungs- und Abrechnungssysteme implementiert werden.
Kontaktieren Sie uns unter support@execlave.com für Informationen zur Unterauftragsverarbeiterkonfiguration bei Self-Hosted-Deployments.
Änderungsbenachrichtigungsprozess
Wenn wir einen neuen Unterauftragsverarbeiter hinzufügen:
- Wir aktualisieren diese Seite mit den Informationen zum neuen Unterauftragsverarbeiter.
- Wir benachrichtigen Kunden per E-Mail an die registrierte E-Mail-Adresse des Organisationsinhabers mindestens 30 Tage, bevor der neue Unterauftragsverarbeiter mit der Datenverarbeitung beginnt.
- Kunden, die Bedenken haben, können uns kontaktieren, um Alternativen zu besprechen oder ihre Rechte nach den geltenden Gesetzen auszuüben.
Kontakt
Für Fragen zu unseren Unterauftragsverarbeitern oder Datenverarbeitungspraktiken:
E-Mail: support@execlave.com
Rechtliches: security@execlave.com