Transparenz und Verantwortung

Trust Center

Datenschutz als Standard, nicht als Option

Wir nehmen Datenschutz extrem ernst. Unsere KI-Implementierungen, Lösungen und Automatisierungen liegen ausschließlich in Deutschland und verlassen niemals den deutschen oder EU-Raum.

Bei KI-Nutzung (Vertex AI Server Frankfurt) werden Daten nur anonymisiert verarbeitet.

Wir garantieren höchste Sicherheitsstandards und vollständige DSGVO-Konformität.

DSGVO als Standard, nicht als Option – das ist unsere Verpflichtung.

Transparenz

Im AVV bezeichnete Unterauftragnehmer

Im Rahmen unserer Auftragsverarbeitungsverträge (AVV) arbeiten wir mit verschiedenen Dienstleistern zusammen. Nachfolgend finden Sie eine vollständige Übersicht unserer Unterauftragnehmer, deren Funktionen, den Orten der Datenverarbeitung sowie den jeweiligen Rechtsgrundlagen.

Stand: 05.01.2026

Hetzner Online GmbH
Sitz
DE
Funktion
Hosting der n8n-Kundeninstanzen
Ort der Verarbeitung
DE (Nürnberg/Falkenstein)
Rechtsgrundlage
AVV (DE)
Google Cloud EMEA Ltd.
Sitz
IE
Funktion
KI-Infrastruktur (Vertex AI)
Ort der Verarbeitung
DE (Region Frankfurt)
Rechtsgrundlage
AVV + EU-SCC
Microsoft Ireland Ltd.
Sitz
IE
Funktion
Cloud-Collaboration (M365)
Ort der Verarbeitung
EU (Irland / DE)
Rechtsgrundlage
AVV + EU-SCC
Supabase Inc.
Sitz
USA
Funktion
Datenbank & Auth-Middleware
Ort der Verarbeitung
EU (Frankfurt)
Rechtsgrundlage
AVV + EU-SCC
Notion Labs Inc.
Sitz
USA
Funktion
CRM & Projektmanagement
Ort der Verarbeitung
USA
Rechtsgrundlage
AVV + SCC / TIA
Slack Technologies
Sitz
USA
Funktion
Error-Handling, Monitoring & Interne Kommunikation
Ort der Verarbeitung
USA
Rechtsgrundlage
AVV + SCC / TIA
Cohere Inc.
Sitz
USA
Funktion
KI-Optimierung (Rerank)
Ort der Verarbeitung
USA / EU
Rechtsgrundlage
AVV + SCC / TIA
Documentero
Sitz
PL
Funktion
PDF-Automatisierung
Ort der Verarbeitung
EU / USA
Rechtsgrundlage
AVV + EU-SCC
Softr Platforms Inc.
Sitz
USA
Funktion
Frontend für Kunden-Apps & Kundendashboard
Ort der Verarbeitung
USA
Rechtsgrundlage
AVV + SCC / TIA
Calendly LLC
Sitz
USA
Funktion
Termin-Automatisierung
Ort der Verarbeitung
USA
Rechtsgrundlage
AVV + SCC / TIA
Figma Inc.
Sitz
USA
Funktion
Prozessmodellierung
Ort der Verarbeitung
USA
Rechtsgrundlage
AVV + SCC / TIA
Strato AG / Hostinger
Sitz
DE / EU
Funktion
Webhosting & Interne Systeme
Ort der Verarbeitung
DE / EU
Rechtsgrundlage
AVV (DE/EU)

Hinweis: Alle genannten Unterauftragnehmer unterliegen vertraglichen Vereinbarungen gemäß Art. 28 DSGVO (Auftragsverarbeitungsverträge). Bei Datenübertragungen in Drittländer (z.B. USA) werden zusätzlich Standardvertragsklauseln (SCC) und gegebenenfalls Transfer Impact Assessments (TIA) verwendet.

Sicherheit

4. Technisch-Organisatorische Maßnahmen (TOMs)

KBD gewährleistet die Sicherheit der Verarbeitung gemäß Art. 32 DSGVO durch folgende Maßnahmen (Auszug):

  • Vertraulichkeit: Umfassendes Secret-Management und Passwort-Sicherheit über 1Password; strikte Erzwingung von Multi-Faktor-Authentifizierung (MFA) für alle administrativen Zugänge.
  • Integrität & Trennungsgebot: Bereitstellung dedizierter n8n-Instanzen auf zertifizierten Servern zur physischen oder strikten logischen Datentrennung zwischen Kundenprojekten.
  • Verschlüsselung: Einsatz von TLS 1.2+ für alle Datentransfers; Encryption-at-Rest für Datenbanken (Supabase/Postgres).
  • Verfügbarkeit: Hosting auf Hochverfügbarkeits-Infrastrukturen mit automatisierten Backup-Szenarien.

Sie haben Fragen an uns?