Compute
Hetzner Cloud, Falkenstein, Deutschland
Die Anwendungsserver und die Bridgekit-API laufen auf Hetzner Cloud in Deutschland. Die Hetzner Online GmbH ist ein deutsches Unternehmen ohne Verbindung zu einer US-Cloud.
Vertrauen & Transparenz
Keine vagen Aussagen zur Compliance-Lage. Hier stehen jede Komponente, jede Jurisdiktion und jeder Unterauftragsverarbeiter, den wir einsetzen.
Jede Komponente unserer Infrastruktur, die Jurisdiktion, in der sie steht, und wem sie gehört.
Hetzner Cloud, Falkenstein, Deutschland
Die Anwendungsserver und die Bridgekit-API laufen auf Hetzner Cloud in Deutschland. Die Hetzner Online GmbH ist ein deutsches Unternehmen ohne Verbindung zu einer US-Cloud.
Hetzner (primär) + Scaleway S3 Paris (Backups)
Primäre Postgres-Datenbank bei Hetzner in Deutschland. Off-Site-Backups werden nach Scaleway Object Storage in Paris, Frankreich, repliziert. Beide Anbieter sind in der EU ansässig.
Selbst gehostetes Keycloak, derselbe EU-Host
Keycloak ist Open Source und wird von uns selbst auf unserer EU-Infrastruktur betrieben. Kein externes Identity-SaaS, kein Auth0, kein Okta, kein Cognito.
Scaleway TEM, Paris, Frankreich
System-E-Mails (Kontobestätigungen, Benachrichtigungen) werden über Scaleway Transactional Email versendet, betrieben von der Scaleway SAS in Frankreich.
Bridgekit ist ein Produkt von Greenmango. Verträge, Rechnungen und Auftragsverarbeitungsverträge werden mit Greenmango geschlossen. Greenmango ist in den Niederlanden eingetragen. Alle Kundendaten werden nach EU-Recht verarbeitet.
Wir verarbeiten nur, was zur Erbringung des Dienstes erforderlich ist.
Name, E-Mail-Adresse, Organisationsname und von Mollie ausgegebene Zahlungstoken. Wir sehen und speichern keine unverschlüsselten Kartennummern — Mollie übernimmt die PCI-konforme Kartenverarbeitung.
Ihre Connector-Konfigurationen, die Schrittlogik, die Trigger-Einstellungen und die Workflow-Namen. Gespeichert in unserer Postgres-Datenbank in Deutschland.
Eingaben, Ausgaben und Audit-Ereignisse aus Ihren Workflow-Runs. Die Aufbewahrungsfrist ist je Tarif konfigurierbar, von 30 Tagen im Starter über 1 Jahr im Business bis zu individuellen Fristen im Enterprise.
API-Schlüssel und OAuth-Tokens, die Ihre Workflows verwenden. Verschlüsselt gespeichert mit AES-256-GCM und einem versionierten Envelope. Der Klartext liegt nur während der Ausführung eines Schritts im Arbeitsspeicher und wird nie auf die Festplatte, in Logs oder in Backups geschrieben.
Greenmango ist eine niederländische Gesellschaft und unterliegt niederländischem Recht. Jedes wirksame Ersuchen um Kundendaten muss den niederländischen Rechtsweg durchlaufen. Wir verlangen einen Gerichtsbeschluss oder ein gleichwertiges rechtliches Verfahren, bevor wir Daten offenlegen. Soweit rechtlich zulässig, informieren wir betroffene Nutzer vor einer Offenlegung. Wir legen gegenüber keiner Behörde und keiner Strafverfolgungsbehörde freiwillig Daten offen. Wir dokumentieren jedes eingegangene Ersuchen und veröffentlichen die Gesamtzahlen jährlich.
Für Organisationen, die ihn im Rahmen ihres Lieferanten-Onboardings benötigen, haben wir eine Standardvorlage für den AVV bereit. Änderungen besprechen wir gern mit Ihrer Rechtsabteilung.
AVV anfordern