Öffentliche Liste - Anhang B des AVV

Unterauftragsverarbeiter

Aktuelle Liste der Drittanbieter, die Studio Cravero Consulting für den Dienst DPO Workspace einsetzt. Jeder Unterauftragsverarbeiter ist durch einen eigenen AVV gemäß Art. 28 Abs. 4 DSGVO gebunden.

Letzte Aktualisierung: 22 agosto 2026

Änderungen der Liste: Wir informieren Sie per E-Mail über die Aufnahme oder den Austausch von Unterauftragsverarbeitern mit einer Frist von mindestens 30 Tagen. Sie haben das Recht, zu widersprechen und den Vertrag ohne Vertragsstrafe zu kündigen.
Google Ireland Limited
Firebase / Google Cloud Platform
Rolle: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Standort: Dublin, Ireland
Datenregion: europe-west1 (Belgio)
Garantien: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Rolle: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Standort: Dublin, Ireland
Datenregion: eu (European Document AI endpoint)
Garantien: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Rolle: Subscription management, billing, customer portal, credit card handling
Standort: Dublino, Irlanda
Datenregion: UE
Garantien: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Rolle: System notifications, account confirmations, deadline alerts, user communications
Standort: Paris, France
Datenregion: UE
Garantien: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Rolle: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Standort: San Francisco, USA
Datenregion: Global (multi-region)
Garantien: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Übermittlung außerhalb der EU mit SCC

Garantien für Übermittlungen außerhalb der EU

Für Unterauftragsverarbeiter mit Übermittlung außerhalb der EU — derzeit nur Cloudflare für DNS und CDN — gelten die Garantien aus Kapitel V DSGVO:

  • Standardvertragsklauseln (SCC) nach Beschluss (EU) 2021/914;
  • Transfer-Folgenabschätzung (TIA) im Einklang mit dem Schrems-II-Urteil (EuGH C-311/18);
  • Zusätzliche technische Maßnahmen: Ende-zu-Ende-Verschlüsselung mit TLS 1.3, Daten beschränkt auf DNS-Metadaten und statische Inhalte (keine sensiblen personenbezogenen Daten über Cloudflare);
  • Die TIA-Unterlagen sind auf begründete Anfrage verfügbar.
Für Anfragen oder Widersprüche: schreiben Sie an info@studiocravero.eu oder zertifizierte E-Mail info.studiocravero@pec.it.