Übersicht aller Sub-Processors gemäss DSGVO Art. 28 Abs. 2 und 3 sowie revDSG Art. 9 Abs. 3 · Stand: 2026-09-03
Für den Betrieb der Plattform setzt die Anbieterin Sub-Processors ein. Diese Seite listet alle aktuellen Unter-Auftragsverarbeiter mit Zweck, Verarbeitungsregion und Status der Datenverarbeitungsvereinbarung (Data Processing Agreement, DPA). Die Liste wird bei Änderungen aktualisiert; Kunden können gemäss AGB Ziff. 15 begründete Einwände innert 30 Tagen erheben.
| Provider | Zweck | Region | DPA-Status | Letzte Änderung |
|---|---|---|---|---|
| MongoDB Atlas | Datenbank-Hosting (operative Daten, CSFLE-verschlüsselte Felder, Audit-Trails) | europe-west6 (Zürich) | Atlas-DPA | 2026-05-02 |
| Google Cloud EMEA Limited (Cloud Run, Cloud Storage, Cloud KMS, Cloud DLP, Vertex AI) | Compute, Datei-Speicher, Schlüsselverwaltung (Schlüsselhoheit liegt bei der Anbieterin), KI-Verarbeitung, Redaktion von Personendaten vor der Ablage im unveränderbaren Prüfprotokoll | europe-west6 (Zürich) für operative Daten und KI-Verarbeitung; EU-Multi-Region-Endpunkt als Ausweichweg bei Überlast | Google Cloud Data Processing Addendum (gültig) | 2026-09-03 |
| AWS SES | Transaktionaler Mail-Versand (System-Benachrichtigungen, Login-Mails, Reports) | eu-central-1 (Frankfurt) | AWS-DPA | 2026-05-02 |
| Cloudflare Turnstile | Bot-Schutz für öffentliche Formulare (Login, Registrierung, Kontaktformulare) | global (Edge-Netzwerk) | Cloudflare-DPA | 2026-05-02 |
| Microsoft (Microsoft Entra ID; Microsoft 365 und Microsoft Graph nur bei aktivierter Integration) | Ausstellung und Prüfung der Anmelde-Token für das Outlook-Add-in (Entra ID). Bei vom Kunden eingeschalteter Integration zusätzlich Kalender- und Mail-Abgleich mit dem Arbeitsplatz des Kunden (Termine, Nachrichten und deren Anhänge). Für den Inhalt einer Mail, die der Berater im Add-in öffnet, ist Microsoft nicht Unter-Auftragsverarbeiter der Anbieterin: dieser Inhalt liegt im Microsoft-365-Mandanten des Kunden, für den der Kunde seinen eigenen Vertrag mit Microsoft hat | Anmeldedienst von Microsoft, global erreichbar; den Datenraum bestimmt der Mandant des Kunden. Für den Abgleich der Datenraum der vom Kunden betriebenen Microsoft-365-Umgebung | Microsoft Products and Services Data Protection Addendum; Vertragspartei und Ablage werden erfasst | 2026-09-03 |
Operative Daten der Plattform (Datenbank, Dateispeicher, Audit-Logs) bleiben in der Schweiz (Region europe-west6, Zürich). Die KI-Verarbeitung erfolgt ebenfalls in Zürich (Region europe-west6); bei Überlast weicht sie auf den europäischen Multi-Region-Endpunkt aus und findet dann in der EU statt. Der konkrete KI-Sub-Processor ist in der obigen Tabelle aufgeführt. Mail-Versand läuft über AWS SES in der EU (eu-central-1, Frankfurt). Cloudflare Turnstile arbeitet als Edge-Service global, gibt jedoch nur ein anonymes Bot-Schutz-Token zurück und verarbeitet keine Plattform-Daten. Der Kalender- und Mail-Abgleich mit Microsoft 365 läuft nur, wenn der Kunde die Integration einschaltet. Die Verarbeitung findet dann in der Arbeitsplatz-Umgebung statt, die der Kunde selbst betreibt; deren Datenraum bestimmt er mit seiner eigenen Konfiguration. Für das Outlook-Add-in stellt Microsoft die Anmelde-Token aus; der Inhalt einer im Add-in geöffneten Mail verbleibt im Microsoft-365-Mandanten des Kunden, bis der Berater die Ablage in der Plattform selbst auslöst. Für etwaige Transfers in Drittstaaten gelten die Standardvertragsklauseln (SCC) der Europäischen Kommission.
Mit jedem oben gelisteten Sub-Processor besteht ein Auftragsverarbeitungsvertrag. Die DPAs sind im internen Compliance-Archiv abgelegt und werden Kunden auf Anfrage zur Einsicht bereitgestellt, soweit dies vertraglich oder gesetzlich erforderlich ist.
Die Anbieterin informiert Kunden über geplante Wechsel oder Ergänzungen der Sub-Processor-Liste. Einwände sind gemäss AGB Ziff. 15 innert 30 Tagen schriftlich an security [at] sothura [dot] com zu richten. Bei berechtigten datenschutz- oder sicherheitsrelevanten Einwänden steht dem Kunden ein Sonderkündigungsrecht zu, sofern keine gleichwertige Alternative angeboten werden kann.
SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Kanton Solothurn. Eingetragen im Handelsregister des Kantons Solothurn, UID CHE-429.131.582. Die Geschäftsführung liegt bei Silvio Siegenthaler und Michel Di Vito, Zeichnungsberechtigung Kollektivunterschrift zu zweien. Die vollständige Anbieterkennzeichnung steht im Impressum.