BridgekitBridgekit

Vertrauen & Transparenz

Wir sagen Ihnen genau, wo Ihre Daten liegen.

Keine vagen Aussagen zur Compliance-Lage. Hier stehen jede Komponente, jede Jurisdiktion und jeder Unterauftragsverarbeiter, den wir einsetzen.

Wo Ihre Daten liegen

Jede Komponente unserer Infrastruktur, die Jurisdiktion, in der sie steht, und wem sie gehört.

Compute

Hetzner Cloud, Falkenstein, Deutschland

Die Anwendungsserver und die Bridgekit-API laufen auf Hetzner Cloud in Deutschland. Die Hetzner Online GmbH ist ein deutsches Unternehmen ohne Verbindung zu einer US-Cloud.

Datenbank & Backups

Hetzner (primär) + Scaleway S3 Paris (Backups)

Primäre Postgres-Datenbank bei Hetzner in Deutschland. Off-Site-Backups werden nach Scaleway Object Storage in Paris, Frankreich, repliziert. Beide Anbieter sind in der EU ansässig.

Identity & Authentifizierung

Selbst gehostetes Keycloak, derselbe EU-Host

Keycloak ist Open Source und wird von uns selbst auf unserer EU-Infrastruktur betrieben. Kein externes Identity-SaaS, kein Auth0, kein Okta, kein Cognito.

Transaktions-E-Mail

Scaleway TEM, Paris, Frankreich

System-E-Mails (Kontobestätigungen, Benachrichtigungen) werden über Scaleway Transactional Email versendet, betrieben von der Scaleway SAS in Frankreich.

Mit wem Sie den Vertrag schließen

Bridgekit ist ein Produkt von Greenmango. Verträge, Rechnungen und Auftragsverarbeitungsverträge werden mit Greenmango geschlossen. Greenmango ist in den Niederlanden eingetragen. Alle Kundendaten werden nach EU-Recht verarbeitet.

Welche Daten wir verarbeiten

Wir verarbeiten nur, was zur Erbringung des Dienstes erforderlich ist.

Konto & Abrechnung

Name, E-Mail-Adresse, Organisationsname und von Mollie ausgegebene Zahlungstoken. Wir sehen und speichern keine unverschlüsselten Kartennummern — Mollie übernimmt die PCI-konforme Kartenverarbeitung.

Workflow-Definitionen

Ihre Connector-Konfigurationen, die Schrittlogik, die Trigger-Einstellungen und die Workflow-Namen. Gespeichert in unserer Postgres-Datenbank in Deutschland.

Run-Logs & Audit-Ereignisse

Eingaben, Ausgaben und Audit-Ereignisse aus Ihren Workflow-Runs. Die Aufbewahrungsfrist ist je Tarif konfigurierbar, von 30 Tagen im Starter über 1 Jahr im Business bis zu individuellen Fristen im Enterprise.

Connector-Zugangsdaten

API-Schlüssel und OAuth-Tokens, die Ihre Workflows verwenden. Verschlüsselt gespeichert mit AES-256-GCM und einem versionierten Envelope. Der Klartext liegt nur während der Ausführung eines Schritts im Arbeitsspeicher und wird nie auf die Festplatte, in Logs oder in Backups geschrieben.

Behördliche Auskunftsersuchen

Greenmango ist eine niederländische Gesellschaft und unterliegt niederländischem Recht. Jedes wirksame Ersuchen um Kundendaten muss den niederländischen Rechtsweg durchlaufen. Wir verlangen einen Gerichtsbeschluss oder ein gleichwertiges rechtliches Verfahren, bevor wir Daten offenlegen. Soweit rechtlich zulässig, informieren wir betroffene Nutzer vor einer Offenlegung. Wir legen gegenüber keiner Behörde und keiner Strafverfolgungsbehörde freiwillig Daten offen. Wir dokumentieren jedes eingegangene Ersuchen und veröffentlichen die Gesamtzahlen jährlich.

Sie benötigen einen Auftragsverarbeitungsvertrag?

Für Organisationen, die ihn im Rahmen ihres Lieferanten-Onboardings benötigen, haben wir eine Standardvorlage für den AVV bereit. Änderungen besprechen wir gern mit Ihrer Rechtsabteilung.

AVV anfordern