Zum Inhalt springen
Ente
PreiseKI verbindenAnmelden

Anbietertransparenz

Unterauftrags­verarbeiter.

Von Ente eingesetzte Infrastruktur- und KI-Anbieter – getrennt von Systemen, die ein Kunde selbst verbindet.

So liest du diese Liste

Ein Unterauftragsverarbeiter verarbeitet personenbezogene Kundendaten im Auftrag von Ente, um den Dienst bereitzustellen. Einen verbundenen Dienst wählt der Kunde oder Nutzer selbst; mit diesem Anbieter besteht bereits eine eigene Beziehung. „Optional“ bedeutet, dass der Datenfluss erst nach Aktivierung der Funktion beginnt.

Verzeichnis der Unterauftragsverarbeiter

Convex, Inc.

Zweck
Anwendungs-Backend, Authentifizierung, Datenbank, Dateispeicherung und serverseitige Verarbeitung
Daten
Kontodaten, Workspace-Inhalte, Dateien, Integrationszugangsdaten, Aufnahmen, Transkripte und Betriebsmetadaten
Status
Ständig aktiv
Standort
Produktionsregion noch nicht bestätigt. Convex bietet EU West (Irland) und US East (N. Virginia).
Schutzmaßnahmen
Ausgeführte Anbieterverträge, AVV und Übermittlungsmechanismen müssen vor Veröffentlichung bestätigt werden.
Nachweisstand
Im gesamten Anwendungs-Backend nachgewiesen; Nachweis der Bereitstellungsregion steht noch aus.
Convex-RegionenConvex AVVConvex-Unterauftragsverarbeiter

Netlify, Inc.

Zweck
Hosting und Auslieferung der öffentlichen Website und des Web-App-Frontends
Daten
IP-Adresse, Anfrage-Metadaten, Browser-/Geräteinformationen und angeforderte Inhalte
Status
Ständig aktiv für gehostete Weboberflächen
Standort
Globales Auslieferungsnetz; Websitekonfiguration und relevante Verarbeitungsorte sind noch nicht bestätigt.
Schutzmaßnahmen
Netlify-AVV und anwendbare SCC/DPF-Grundlagen erfordern eine Bestätigung auf Kontoebene.
Nachweisstand
Die Repositories enthalten eine Netlify-Bereitstellungskonfiguration; Produktionsnachweise stehen aus.
Netlify-DatenschutzNetlify AVV

OpenAI, L.L.C.

Zweck
Audiotranskription, Verdichtung von Transkripten, Echtzeit-Sprache, Titel und optionale strukturierte Analyse
Daten
Audio, Transkripttext, Prompts, ausgewählter Workspace-Kontext und erzeugte Ausgabe
Status
Funktionsabhängig
Standort
Die Anwendung nutzt derzeit den globalen API-Endpunkt. Datenresidenz- und Aufbewahrungseinstellungen des Kontos sind noch nicht bestätigt.
Schutzmaßnahmen
OpenAI-AVV und Übermittlungsschutz müssen auf Kontoebene bestätigt werden.
Nachweisstand
Direkte API-Aufrufe sind im Code nachgewiesen; Produktionsprojekteinstellungen stehen aus.
OpenAI API-DatenkontrollenOpenAI Enterprise-Datenschutz

Anthropic, PBC

Zweck
Zusammenfassungen, Agenten, Strukturierung und Reflexion von Aufnahmen sowie optionale modellgestützte Websuche
Daten
Prompts, Transkript- oder Aktivitätsinhalte, ausgewählter Workspace-Kontext, Werkzeugergebnisse und erzeugte Ausgabe
Status
Funktionsabhängig
Standort
Der Code fordert globale Inferenz an. Laut Anthropic werden kommerzielle API-Daten standardmäßig in den USA gespeichert; Verarbeitung kann in den USA, Europa, Asien und Australien erfolgen.
Schutzmaßnahmen
Der Anthropic-AVV enthält SCC; akzeptierte Bedingungen und Kontoeinstellungen müssen noch bestätigt werden.
Nachweisstand
Direkte API-Nutzung und globale Inferenzkonfiguration sind im Code nachgewiesen; Vertragseinstellungen stehen aus.
Anthropic-DatenstandorteAnthropic-AufbewahrungAnthropic AVV

Amazon Web Services EMEA SARL (Amazon Bedrock)

Zweck
KI-Suche und Strukturierung langer Aufnahmen mit einem über Amazon Bedrock bereitgestellten Moonshot-AI-Modell
Daten
Fragen, ausgewählte Workspace-Nachweise, Transkripttext, Prompts und erzeugte Ausgabe
Status
Funktionsabhängig
Standort
Der Standardendpunkt im Code liegt in EU North (Stockholm). Produktionsendpunkt und regionsübergreifende Kontrollen müssen bestätigt werden.
Schutzmaßnahmen
Der AWS-AVV gilt über die AWS-Dienstbedingungen; Vertragskonto und modellspezifische Bedingungen müssen geprüft werden.
Nachweisstand
Der regionsspezifische Bedrock-Mantle-Endpunkt ist im Code nachgewiesen; Produktionsüberschreibungen stehen aus.
Bedrock-Mantle-EndpunkteBedrock-Datenschutz-FAQAWS-Unterauftragsverarbeiter

Amazon Web Services EMEA SARL (Amazon SES, S3 und KMS)

Zweck
Optionaler Empfang und Versand von E-Mails für Agentenpostfächer, verschlüsselte vorübergehende Speicherung von Rohnachrichten und Zustellrückmeldungen
Daten
Absender- und Empfängeradressen, Header, Nachrichten- und Anhangsinhalte, Spam- und Virenprüfergebnisse, Routingstatus und Zustellmetadaten
Status
Funktionsabhängig; zunächst auf einen produktiven Pilotbetrieb nur für den Inhaber beschränkt
Standort
Europa (Frankfurt), eu-central-1. Erfolgreich geroutete Rohnachrichten werden sofort gelöscht; fehlgeschlagene Rohobjekte verfallen innerhalb von vierzehn Tagen und Dead-Letter-Ereignisse innerhalb von sieben Tagen.
Schutzmaßnahmen
Der AWS-AVV gilt über die AWS-Dienstbedingungen; Ente bewahrt kontobezogene Nachweise für die dedizierten Produktionsressourcen auf.
Nachweisstand
Dedizierte SES-, verschlüsselte S3/KMS-, eingeschränkte IAM-, CloudTrail-, Alarm- und Unterdrückungskontrollen sind geprüft; der Pilotbetrieb wird vor jeder breiteren Freigabe überwacht.
Amazon-SES-E-Mail-EmpfangAWS-DSGVO-ZentrumAWS-Unterauftragsverarbeiter

Plus Five Five, Inc. (Resend)

Zweck
Versand von Transaktions- und Benachrichtigungs-E-Mails
Daten
Empfängeradresse, Absender, Betreff, Nachrichteninhalt und Zustellmetadaten
Status
Dienstweit, ereignisgesteuert
Standort
Laut Resend werden Kontodaten, E-Mail-Metadaten, Protokolle und API-Datensätze in den USA gespeichert; die Versandregion ist konfigurierbar.
Schutzmaßnahmen
Der Resend-AVV enthält SCC und nennt die Teilnahme am EU-US DPF; die Annahme durch Ente muss bestätigt werden.
Nachweisstand
Direkter E-Mail-Versand über die Resend-API ist im Code nachgewiesen; die Versandregion steht aus.
Resend AVVResend-RegionenResend-Unterauftragsverarbeiter

AgentMail, Inc.

Zweck
Öffentliche Support-, Datenschutz-, Sicherheits- und Geschäftskorrespondenz
Daten
Absender- und Empfängeradressen, Betreffzeilen, Nachrichten- und Anhangsinhalte, Thread-Informationen und Zustellmetadaten
Status
Ständig aktiv für Nachrichten an ente@agentmail.to
Standort
USA. AgentMail gibt an, Daten von Nutzenden außerhalb der USA in die USA zu übertragen und dort zu verarbeiten.
Schutzmaßnahmen
AgentMail verweist in seinen Bedingungen auf einen AVV; akzeptierter AVV und Übermittlungsmechanismus nach Kapitel V sind nicht geprüft.
Nachweisstand
Das Ente-Postfach ist aktiv. Laut AgentMail bleiben Nachrichten, Entwürfe, Anhänge und Postfachdaten bis zur Löschung bestehen; manche Rohobjekte und Empfangsprotokolle haben keine automatische Löschfrist.
AgentMail-DatenschutzAgentMail-BedingungenAgentMail-Unterauftragsverarbeiter

JustShipIt Pte. Ltd. (DataFast)

Zweck
Cookie-lose Marketinganalyse sowie Umsatz- und Abonnementauswertung über Stripe
Daten
IP-Adresse, Browser-Kennung, Website-Domain, wechselnde pseudonyme Besucher- und Sitzungskennungen, ausschließlich sitzungsbezogener Browser-Speicher, Browser-/Geräte- und grobe Standortinformationen, Seiten- und Verweisdaten, Kampagnenparameter, Scroll-Meilensteine, Aufrufe zu Handlungen sowie Stripe-Datensätze zu Zahlungen, Abonnements, Rechnungen, Erstattungen, Produkten und Kunden
Status
Der Cookie-lose Tracker wird bei allen Besuchen der Marketing-Website geladen und ist nicht in der Ente-Produktanwendung installiert. Er setzt kein langlebiges Besucher-Cookie; DataFast leitet eine pseudonyme Kennung aus Netzwerk- und Browser-Signalen mit einem ungefähr alle 24 Stunden wechselnden Salt ab. Die Stripe-Umsatzverbindung ist unabhängig vom Marketing-Tracking aktiv. Ente fügt Stripe-Checkout-Sitzungen keine Besucherkennungen hinzu und hat keine besuchsbezogene Zahlungszuordnung eingerichtet.
Standort
DataFast hat seinen Sitz in Singapur und gibt an, dass der Großteil seiner Infrastruktur außerhalb der EU liegt, unter anderem in den USA.
Schutzmaßnahmen
Der DataFast-AVV und die dort beschriebenen Schutzmaßnahmen für internationale Übermittlungen gelten; die kontobezogenen Unterlagen sollten in Entes Anbieterakten aufbewahrt werden.
Nachweisstand
Die Marketing-Website lädt im Code das Cookie-lose DataFast-Skript und entfernt ältere DataFast-Cookies aus der vorherigen einwilligungsbasierten Konfiguration. app.ente.fast lädt den Tracker nicht und sendet keine DataFast-Ereignisse; Metadaten zur Zuordnung von Checkout-Vorgängen sind nicht implementiert.
DataFast AVVDataFast-Datenschutz

PostHog, Inc.

Zweck
Grobe Analyse der Produktnutzung
Daten
Ein Ereignis zum aufgerufenen Produktbereich, ein zugelassener grober Bereichsname, eine flüchtige Kennung, SDK-Ereignis-UUID und unvermeidbare Netzwerkmetadaten wie die IP-Adresse
Status
Bereitgestellte Integration; Produktionsprojekt und Anbietereinstellungen ungeprüft
Standort
PostHog bietet EU Cloud in Frankfurt und US Cloud in Virginia; der konfigurierte Host steht noch aus.
Schutzmaßnahmen
AVV, Host, IP-Verarbeitung, Aufbewahrung und Entscheidung über Einwilligung oder Rechtsgrundlage müssen bestätigt werden.
Nachweisstand
Eine minimale Ereignis-Zulassungsliste ohne stabile Ente-Identität, URLs, nutzergenerierten Text, Autocapture, Persistenz und Sitzungsaufzeichnung ist nachgewiesen; Kontoeinstellungen stehen aus.
PostHog Trust CenterPostHog-Datenschutzdokumentation

Google Cloud EMEA Limited (Pub/Sub)

Zweck
Zustellung von Änderungsbenachrichtigungen für Gmail-Postfächer
Daten
Verbundene Postfachadresse, Gmail-Verlaufskennung und Zustellmetadaten
Status
Funktionsabhängig (Gmail-Verbindung)
Standort
Der Speicherort von Nachrichten wird durch die Pub/Sub-Topic-Richtlinie gesteuert; die Produktionsrichtlinie steht aus.
Schutzmaßnahmen
Der Google-Cloud-AVV gilt für vertraglich gebundene Cloud-Dienste; Konto und Standort-Richtlinie müssen bestätigt werden.
Nachweisstand
Der Gmail-Push-Endpunkt ist im Code nachgewiesen; Cloud-Projekteinstellungen stehen aus.
Pub/Sub-SpeicherrichtlinieGoogle Cloud AVV

Vom Kunden autorisierte verbundene Dienste

Diese Dienste und Importwerkzeuge werden nicht allein deshalb als Ente-Unterauftragsverarbeiter dargestellt, weil Ente eine Verbindung oder einen Import ermöglicht. Für das jeweilige Kundenkonto gelten die eigenen Bedingungen und Datenschutzhinweise des Dienstes.

DienstRolleDatenflussAktivierung
Google Workspace (Gmail und Kalender)Vom Kunden autorisierter verbundener Dienst; Google handelt außerdem im Rahmen der Google-Beziehung des Kunden.OAuth-Identität, Postfach- und Kalenderdaten, Versandaliasse, Token und angeforderte Änderungen.Optional. Ente fordert Gmail-Änderungs- und Kalender-Lese-/Schreibrechte nur beim Verbinden an. Google API Limited Use gilt.
Microsoft / OutlookVom Kunden autorisierter verbundener Dienst; Microsoft handelt im Rahmen der Microsoft-Beziehung des Kunden.OAuth-Identität, anwendungsverschlüsseltes Aktualisierungstoken bei konfiguriertem Schlüssel, Postfachdaten und angefordert versendete Nachrichten.Optional. Ente fordert beim Verbinden Offline-Zugriff sowie Outlook-IMAP- und SMTP-Rechte an.
Vom Nutzer gewählte IMAP/SMTP- und CalDAV-AnbieterVom Kunden ausgewählte und kontrollierte verbundene Systeme.Serveradresse, Benutzername, verschlüsselte Zugangsdaten oder Token, E-Mail- oder Kalenderinhalte und angeforderte Änderungen.Optional. Anbieter und Land hängen vom eingegebenen Server ab.
PlaudVom Kunden autorisierte verbundene Aufnahmequelle unter dessen Plaud-Beziehung.Verschlüsseltes Plaud-Token, Geräte- und Aufnahmemetadaten sowie importiertes Audio.Optional. Der Code unterstützt EU-, globale und asiatisch-pazifische Plaud-Endpunkte; der Nutzer wählt den Server.
LaMetricVom Kunden autorisierte Anzeigeintegration.Ein konfiguriertes Gerät fragt begrenzte tägliche Workspace-Statistiken bei Ente ab.Optional und bis zur Konfiguration inaktiv.
Browser-PushdiensteVom Nutzer und Browseranbieter ausgewählter Geräte-/Browser-Zustelldienst.Push-Endpunkt und verschlüsselte Benachrichtigung über den Pushdienst des Browsers.Optional und bis zur Aktivierung inaktiv.
Importwerkzeuge für Notion und ClickUpVom Kunden autorisierte einmalige Importquellen, keine dauerhaften Ente-Verbindungen.Als Umgebungsvariable bereitgestellte Importzugangsdaten und ausgewählte Inhalte; importierte Datensätze werden reguläre Ente-Inhalte.Optionales Betreiberwerkzeug. Importierte Inhalte bleiben bis zur ausdrücklichen Löschung erhalten.

Änderungen bei Unterauftragsverarbeitern

Der endgültige AVV wird Benachrichtigungskanal, Vorankündigungsfrist, Widerspruchsverfahren und Wirksamkeitsdatum festlegen. Diese vertraglichen Zusagen stehen noch unter dem Vorbehalt der Freigabe durch Gründer und Rechtsberatung.

Ente

Ente, von Entität. Eine Identität über alle Systeme hinweg.

DatenschutzGoogle-DatenUnterauftragsverarbeiterBedingungenImpressumKontakt
© 2026ENEnglish