Anbieter- und Rollenoffenlegung
Unterauftragnehmer für Workspace-Verarbeitungen
Diese Offenlegung bezeichnet aktuelle Anbieter, die personenbezogene Kundendaten im Auftrag von NOCTRA für Workspace-Dienste verarbeiten können. Sie ist auf das Auftragsverarbeitungsverhältnis des Workspace beschränkt; öffentliche Marketingdienste werden nicht als Workspace-Unterauftragnehmer aufgeführt.
- Version
- 1.0
- Zuletzt aktualisiert
- 2026-08-28
Verbundene Dokumente
Anbieterunternehmen, Region, Übermittlungsmechanismus, Datum des Anbieter-AVV und Änderungsdatum bleiben unveröffentlicht, bis sie aus dem anwendbaren Vertrag oder der Konfiguration verifiziert sind.
Änderungsprozess für Unterauftragnehmer
Vor der Ergänzung oder Ersetzung eines Workspace-Unterauftragnehmers informiert NOCTRA den maßgeblichen Vertrags- oder Abrechnungskontakt oder nutzt einen bezeichneten Plattform-Mitteilungskanal mit einem, soweit praktikabel, ausreichenden Vorlauf für einen Widerspruch aus objektiv gerechtfertigten Datenschutzgründen. Die Parteien bemühen sich, soweit praktikabel, zunächst um eine angemessene Lösung. Dringende Sicherheits-, Rechts- oder Anbieterumstände können einen kürzeren Vorlauf erfordern.
A. Workspace-Unterauftragnehmer
Dienste zur Verarbeitung kundenseitig verantworteter Workspace-Daten im Auftrag von NOCTRA. Konto- und vertragsbezogene Angaben zu Vertrag und Übermittlungen richten sich nach dem anwendbaren Anbieterkonto und Vertrag.
Supabase
Der veröffentlichte AVV von Supabase beschreibt Supabase für erfasste Kundendaten als Auftrags- oder Unterauftragsverarbeiter. Die Abdeckung für NOCTRA hängt vom anwendbaren Anbieterkonto und den angenommenen Bedingungen ab.
Anbieterreferenz- Vorläufige Einordnung
- Workspace-Unterauftragnehmer
- Aktivierung
- Plattformdienst
- Verarbeitungszweck
- Authentifizierung, relationale Datenspeicherung, geschützte Datenbankvorgänge und Dateispeicherung.
- Betroffene NOCTRA-Funktionalität
- Supabase Auth; Workspace- und Event-Anwendungsdaten; RPC- und RLS-Durchsetzung; Speicherung von Veranstalter-Branding und Event-Covern.
- Mögliche Datenkategorien
- Konto-, Workspace-, Veranstalter-, Event-, Teilnehmer-, Käufer-, Ticket-, Einlass-, Bericht-, Steuerdokument-, Audit- und Mediendaten.
- Vertragsschließendes Anbieterunternehmen
- Supabase, Inc.
- Verarbeitungsregion / -ort
- Im Repository nicht verifiziert
- Übermittlungsmechanismus
- Im Repository nicht verifiziert
- Datum des Anbieter-AVV
- Im Repository nicht verifiziert
- Art der Anbieteränderung
- Aktuelle Bestandsaufnahme
- Änderungsdatum
- Im Repository nicht verifiziert
- Gültigkeitsdatum
- Im Repository nicht verifiziert
- Mitteilungsstatus
- Aktuelle Bestandsaufnahme — keine Änderungsmitteilung erfasst
- Kundenwiderspruchsmechanismus
- Im Repository nicht verifiziert
Vercel
Der veröffentlichte AVV von Vercel beschreibt Vercel für erfasste Kundendaten in berechtigten Tarifen als Auftragsverarbeiter. Tarif und AVV-Berechtigung des NOCTRA-Kontos müssen vor dem kostenpflichtigen B2B-Start extern bestätigt werden.
Anbieterreferenz- Vorläufige Einordnung
- Workspace-Unterauftragnehmer
- Aktivierung
- Plattformdienst
- Verarbeitungszweck
- Anwendungshosting, Anfrageauslieferung und serverseitige Laufzeitausführung.
- Betroffene NOCTRA-Funktionalität
- Öffentliche Website, geschützte Anwendungsrouten, API-Routen und serverseitig gerenderte Workspace-Funktionalität.
- Mögliche Datenkategorien
- Anfrage- und Gerätemetadaten sowie Anwendungsdaten, die von aufgerufenen Serverrouten verarbeitet werden.
- Vertragsschließendes Anbieterunternehmen
- Vercel Inc.
- Verarbeitungsregion / -ort
- Im Repository nicht verifiziert
- Übermittlungsmechanismus
- Im Repository nicht verifiziert
- Datum des Anbieter-AVV
- Im Repository nicht verifiziert
- Art der Anbieteränderung
- Aktuelle Bestandsaufnahme
- Änderungsdatum
- Im Repository nicht verifiziert
- Gültigkeitsdatum
- Im Repository nicht verifiziert
- Mitteilungsstatus
- Aktuelle Bestandsaufnahme — keine Änderungsmitteilung erfasst
- Kundenwiderspruchsmechanismus
- Im Repository nicht verifiziert
Resend
Der veröffentlichte AVV von Resend bezeichnet Plus Five Five, Inc. für Kunden-E-Mail-Daten als Auftragsverarbeiter. Die Abdeckung für NOCTRA hängt vom anwendbaren Anbieterkonto und den angenommenen Bedingungen ab.
Anbieterreferenz- Vorläufige Einordnung
- Workspace-Unterauftragnehmer
- Aktivierung
- Nur bei Nutzung der betreffenden Funktion
- Verarbeitungszweck
- Serverseitige Zustellung transaktionaler Einladungen, Zugangsnachrichten, Tickets und Vertragsbestätigungen.
- Betroffene NOCTRA-Funktionalität
- Transaktionaler E-Mail-Versand und zugehörige Behandlung von Zustellversuchen; es wird kein Resend-Browserskript verwendet.
- Mögliche Datenkategorien
- Käufername und -E-Mail, Event- und Ticketdetails, geschützter Reservierungslink, Anbieter-Nachrichtenreferenz und Zustellmetadaten.
- Vertragsschließendes Anbieterunternehmen
- Plus Five Five, Inc.
- Verarbeitungsregion / -ort
- Im Repository nicht verifiziert
- Übermittlungsmechanismus
- Im Repository nicht verifiziert
- Datum des Anbieter-AVV
- Im Repository nicht verifiziert
- Art der Anbieteränderung
- Aktuelle Bestandsaufnahme
- Änderungsdatum
- Im Repository nicht verifiziert
- Gültigkeitsdatum
- Im Repository nicht verifiziert
- Mitteilungsstatus
- Aktuelle Bestandsaufnahme — keine Änderungsmitteilung erfasst
- Kundenwiderspruchsmechanismus
- Im Repository nicht verifiziert
Upstash Redis
Der veröffentlichte AVV von Upstash beschreibt Upstash für erfasste personenbezogene Kundendaten als Auftragsverarbeiter. Die Abdeckung für NOCTRA hängt vom anwendbaren Anbieterkonto und den angenommenen Bedingungen ab.
Anbieterreferenz- Vorläufige Einordnung
- Workspace-Unterauftragnehmer
- Aktivierung
- Nur bei Nutzung der betreffenden Funktion
- Verarbeitungszweck
- Serverseitige Ratenbegrenzung für ausgewählte Reservierungs- und Erstattungsvorgänge.
- Betroffene NOCTRA-Funktionalität
- Missbrauchs- und Verfügbarkeitsschutz anhand von Routen- oder Eventbereichen; Upstash-Limiter-Analytics ist deaktiviert.
- Mögliche Datenkategorien
- HMAC-abgeleitetes pseudonymisiertes Anfrage-Ursprungssignal, Event- oder Routenbereich, Zähler und Rücksetzmetadaten.
- Vertragsschließendes Anbieterunternehmen
- Upstash, Inc.
- Verarbeitungsregion / -ort
- Im Repository nicht verifiziert
- Übermittlungsmechanismus
- Im Repository nicht verifiziert
- Datum des Anbieter-AVV
- Im Repository nicht verifiziert
- Art der Anbieteränderung
- Aktuelle Bestandsaufnahme
- Änderungsdatum
- Im Repository nicht verifiziert
- Gültigkeitsdatum
- Im Repository nicht verifiziert
- Mitteilungsstatus
- Aktuelle Bestandsaufnahme — keine Änderungsmitteilung erfasst
- Kundenwiderspruchsmechanismus
- Im Repository nicht verifiziert
B. Zahlungsanbieter und gemischte oder eigenständige Rollen
Zahlungsdienste können bei Connect, Checkout, Zahlung, Erstattung und Compliance unterschiedliche rechtliche Rollen ausüben. Es wird keine einheitliche Rolle für sämtliche Verarbeitungen erzwungen.
Stripe
Zahlungs- und Connect-Tätigkeiten können Auftragsverarbeiter- sowie eigenständige oder getrennte Verantwortlichenrollen umfassen. Bis zur Prüfung der tatsächlichen Stripe-Verträge und Datenflüsse wird keine einheitliche Einordnung behauptet.
Anbieterreferenz- Vorläufige Einordnung
- Rechtliche Einordnung ausstehend
- Aktivierung
- Nur bei Nutzung der betreffenden Funktion
- Verarbeitungszweck
- SaaS-Abonnementabrechnung, Stripe-Connect-Onboarding für Veranstalter, gehosteter Ticket-Checkout, Zahlungsabwicklung und Erstattungen.
- Betroffene NOCTRA-Funktionalität
- Plattform-Abonnementabrechnung, verbundene Veranstalter-Zahlungskonten, gehostete Käufer-Zahlungsoberflächen, serverseitige Zahlungs-API und geprüfte Connect-Webhooks.
- Mögliche Datenkategorien
- Zahlungskontoinformationen von Veranstaltern; Kontakt- und Rechnungsdaten von Käufern; Bestell-, Checkout-, Zahlungs- und Erstattungsreferenzen und Beträge.
- Vertragsschließendes Anbieterunternehmen
- Im Repository nicht verifiziert
- Verarbeitungsregion / -ort
- Im Repository nicht verifiziert
- Übermittlungsmechanismus
- Im Repository nicht verifiziert
- Datum des Anbieter-AVV
- Im Repository nicht verifiziert
- Art der Anbieteränderung
- Aktuelle Bestandsaufnahme
- Änderungsdatum
- Im Repository nicht verifiziert
- Gültigkeitsdatum
- Im Repository nicht verifiziert
- Mitteilungsstatus
- Aktuelle Bestandsaufnahme — keine Änderungsmitteilung erfasst
- Kundenwiderspruchsmechanismus
- Im Repository nicht verifiziert
