Unterauftragsverarbeiter
Hostet das Next.js-Frontend und die API-Routen; führt Serverprotokolle
IP-Adressen, HTTP-Header, alle an die API gesendeten Anforderungs-/Antwortkörper
EU und USA
https://vercel.com/legal/dpa
Verwaltete Postgres-Datenbank, Authentifizierungsdienst und Objektspeicher für Benutzeruploads
Namen, E-Mail-Adressen, Passwort-Hashes, Sitzungstoken, Profildaten, Bilder
EU und USA
https://supabase.com/legal/dpa
Echtzeit-Bildoptimierung
Benutzer hochgeladene Bilder und die öffentlichen URLs, die auf diese verweisen (können Gesichtsbilder enthalten)
Globales CDN-Edge-Netzwerk mit zentraler Verarbeitung in der EU
https://imagekit.io/gdpr/
Zustellung von transaktionalen E-Mails (Anmeldebestätigung, Passwortzurücksetzung, Benachrichtigungen, Erinnerungen, Gutscheincodes usw.)
Empfänger-E-Mail-Adresse, Nachrichteninhalt, IP & Benutzeragent bei der Klick-/Öffnungsverfolgung
EU und USA
https://www.twilio.com/de/legal/data-protection-addendum
KI-basierte Bildklassifizierung und Moderation (OpenAI Vision / Moderation API)
Hochgeladene Bilder (können erkennbare Gesichter oder sensible Inhalte enthalten)
Vereinigte Staaten von Amerika
https://openai.com/policies/data-processing-addendum/
Video-Hosting und -Verarbeitung
Videos, die Sie hochladen (können identifizierbare Gesichter oder sensible Inhalte enthalten)
EU / Globales CDN
https://bunny.net/dsgvo/