Third-Party Sub Processors List

QRTIGER-Unterauftragsverarbeiter

Veröffentlicht: 1. April 2026Letzte Aktualisierung: 1. April 2026

QR TIGER PTE. LTD. („QR TIGER“, „wir“, „uns“) nutzt bestimmte Drittanbieter (jeweils ein „Unterauftragsverarbeiter“), um Personenbezogene Kundendaten im Namen unserer Kunden im Zusammenhang mit der Bereitstellung, dem Betrieb, dem Support, der Wartung und der Sicherheit unserer Dienste (die „Dienste“) zu verarbeiten. Diese Unterauftragsverarbeiter verarbeiten personenbezogene Kundendaten nur, soweit dies zur Erbringung der von uns beauftragten Dienstleistungen erforderlich ist und in Übereinstimmung mit den Anweisungen von QR TIGER.

Sorgfaltspflicht und Sicherheit des Unterauftragsverarbeiters

QR TIGER führt risikobasierte Überprüfungen der Unterauftragsverarbeiter durch und überwacht deren Leistung angemessen. Wenn die Beauftragung eines Unterauftragsverarbeiters mit der grenzüberschreitenden Übermittlung personenbezogener Kundendaten einhergeht, implementiert QR TIGER geeignete Übertragungsschutzmaßnahmen gemäß den geltenden Datenschutzgesetzen und erlegt den Unterauftragsverarbeitern vertragliche Anforderungen auf, technische und organisatorische Maßnahmen einzuhalten, die der Art der Verarbeitung und den damit verbundenen Risiken angemessen sind.

Umfang dieser Liste

Auf dieser Seite sind Unterauftragsverarbeiter aufgeführt, die personenbezogene Kundendaten im Zusammenhang mit den allgemein verfügbaren Diensten von QR TIGER verarbeiten können, einschließlich der damit verbundenen Support-, Kommunikations-, Analyse- und Infrastrukturdienste. Die Verarbeitung durch jeden Unterauftragsverarbeiter wird im Allgemeinen für die Dauer der Nutzung der Dienste durch einen Kunden fortgesetzt, vorbehaltlich der Aufbewahrungs- und Löschbedingungen, die in der geltenden Kundenvereinbarung, der DPA und der relevanten Produktdokumentation festgelegt sind.

QR TIGER kann diese Liste von Zeit zu Zeit aktualisieren, um betriebliche Änderungen widerzuspiegeln. Wenn unser DPA Mitteilungs- und Einspruchsrechte für Änderungen an Unterauftragsverarbeitern vorsieht, wird QR TIGER diesen Prozess wie im DPA dargelegt befolgen.

Liste der Subprozessoren

In der folgenden Tabelle werden die einzelnen Unterauftragsverarbeiter, der Zweck der Verarbeitung, die Standorte, an denen die Verarbeitung erfolgen kann, zusätzliche Informationen zur Verarbeitung und Links zu Sicherheitsressourcen aufgeführt.

DigitalOcean, LLC
Zweck/Dienstleistung
Cloud-Hosting
Verarbeitungsort(e)
Broomfield, Colorado, USA
Weitere Informationen
DigitalOcean sammelt und verarbeitet Informationen durch die Bereitstellung von Cloud-Infrastrukturdiensten, in denen Anwendungen, Datenbanken und Systeme gehostet werden. Kundeninformationen werden gesammelt, wenn Endbenutzer mit Anwendungen interagieren, die auf den Servern von DigitalOcean ausgeführt werden. DigitalOcean erfasst möglicherweise auch technische und betriebliche Daten wie IP-Adressen, Serverprotokolle, Systemmetadaten und Leistungsinformationen zu Sicherheits-, Überwachungs- und Wartungszwecken. DigitalOcean interagiert nicht direkt mit Endbenutzern.
Sicherheitsmaßnahmen
Security | DigitalOcean
MongoDB, Inc.
Zweck/Dienstleistung
Verwaltetes Datenbankhosting (DBaaS) für Anwendungsdaten
Verarbeitungsort(e)
New York, New York, USA
Weitere Informationen
MongoDB sammelt und verarbeitet Informationen über Datenbankdienste, die zum Speichern und Verwalten von Anwendungsdaten verwendet werden. Kundeninformationen werden erfasst, wenn Endbenutzer Daten über Anwendungen übermitteln, die auf MongoDB-Datenbanken basieren. MongoDB sammelt möglicherweise auch Datenbankaktivitätsprotokolle und Systemleistungsdaten, um die Zuverlässigkeit und Sicherheit der Dienste zu gewährleisten. MongoDB verarbeitet Daten nur gemäß den Anweisungen des Dienstinhabers.
Helpscout
Zweck/Dienstleistung
Ticketing-Tool für den Kundensupport
Verarbeitungsort(e)
Boston, Massachusetts, USA
Weitere Informationen
Help Scout sammelt Kundeninformationen, wenn Endbenutzer über Kundensupportkanäle wie E-Mail, Chat oder Kontaktformulare kommunizieren. Dazu gehören Namen, E-Mail-Adressen, Nachrichteninhalte, Anhänge und Kommunikationsmetadaten wie Zeitstempel und IP-Adressen. Die Daten werden zum Zweck der Verwaltung und Beantwortung von Supportanfragen verarbeitet.
Sicherheitsmaßnahmen
Security - Help Scout
Google LLC
Zweck/Dienstleistung
Cloud-Infrastruktur, Analysen, Identität, Speicher, APIs
Verarbeitungsort(e)
Mountain View, Kalifornien, USA
Weitere Informationen
Google sammelt Informationen über Dienste, die Anwendungshosting, Produktivität, Analysen und Infrastrukturbetrieb unterstützen. Informationen werden gesammelt, wenn Endnutzer mit Systemen oder Diensten interagieren, die auf Google-Technologien basieren, und können Kennungen, Nutzungsdaten und technische Informationen wie IP-Adressen und Gerätedaten umfassen. Google verarbeitet diese Informationen gemäß seinen Servicevereinbarungen und Datenschutzrichtlinien.
Sicherheitsmaßnahmen
Google security overview
Google Analytics
Zweck/Dienstleistung
Analytics-Anbieter
Verarbeitungsort(e)
Mountain View, Kalifornien, USA
Weitere Informationen
Google Analytics erfasst automatisch Informationen, wenn Endbenutzer Websites oder Anwendungen besuchen oder mit ihnen interagieren, auf denen der Dienst implementiert ist. Dazu gehören Online-Kennungen, Cookies, IP-Adressen, Geräte- und Browserinformationen, besuchte Seiten und Nutzungsverhalten. Die Daten werden zur Analyse von Verkehrsmustern, Benutzerverhalten und Website-Leistung verwendet.
Sicherheitsmaßnahmen
Google security overview
Stripe
Zweck/Dienstleistung
Zahlungsabwickler
Verarbeitungsort(e)
San Francisco, Kalifornien, USA und Dublin, Irland
Weitere Informationen
Stripe erfasst Kundeninformationen, wenn Endbenutzer Zahlungstransaktionen einleiten oder abschließen. Dazu gehören Zahlungsdetails, Rechnungsinformationen, Transaktionsdaten und Informationen zur Betrugsprävention wie IP-Adressen und Gerätekennungen. Stripe verarbeitet diese Informationen, um eine sichere Zahlungsabwicklung zu ermöglichen und finanzielle und regulatorische Verpflichtungen einzuhalten.
Sicherheitsmaßnahmen
Security at Stripe
Paypal
Zweck/Dienstleistung
Zahlungsabwickler
Verarbeitungsort(e)
San Jose, Kalifornien, USA
Weitere Informationen
PayPal erhebt Kundendaten, wenn Endnutzer PayPal als Zahlungsmethode wählen. Zu den gesammelten Informationen gehören Kontodetails, Zahlungsinformationen, Transaktionsinformationen und technische Daten, die zur Sicherheit, Authentifizierung und Betrugsprävention verwendet werden. PayPal agiert als unabhängiger Zahlungsdienstleister gemäß seinen eigenen Datenschutzpraktiken.
Twilio, Inc.
Zweck/Dienstleistung
Kommunikations-APIs
Verarbeitungsort(e)
San Francisco, Kalifornien, USA
Weitere Informationen
Twilio erfasst Kundeninformationen, wenn Kommunikationsdienste wie SMS-Nachrichten, Sprachanrufe oder Benachrichtigungen über seine Plattform gesendet werden. Dazu gehören Telefonnummern, Nachrichten- oder Anrufinhalte, Zustellungsaufzeichnungen, Zeitstempel und zugehörige Metadaten. Die Informationen werden verarbeitet, um Kommunikation bereitzustellen und die Leistung und Zuverlässigkeit der Dienste sicherzustellen.
Sicherheitsmaßnahmen
Twilio Security Overview
Mailgun
Zweck/Dienstleistung
Anbieter von Kommunikationstechnologiediensten
Verarbeitungsort(e)
San Antonio, Texas, USA
Weitere Informationen
Mailgun sammelt Kundeninformationen, wenn Transaktions- oder Benachrichtigungs-E-Mails über seine E-Mail-Zustellungsplattform gesendet werden. Zu den gesammelten Informationen gehören E-Mail-Adressen, Nachrichteninhalte, Zustellungsstatus, IP-Adressen und Interaktionsmetriken wie Öffnungen und Bounces. Die Daten werden zur Zustellung von E-Mails sowie zur Überwachung der E-Mail-Leistung und -Sicherheit verwendet.
Brevo
Zweck/Dienstleistung
E-Mail-Marketing-Tool
Verarbeitungsort(e)
Paris, Frankreich
Weitere Informationen
Brevo erfasst Kundeninformationen, wenn Marketing- oder Transaktionskommunikation über seine Plattform gesendet wird. Dazu können Kontaktdaten, Nachrichteninhalte, Interaktionsdaten und technische Identifikatoren wie IP-Adressen gehören. Die Informationen werden für die Kommunikationsbereitstellung, das Kampagnenmanagement und die Analyse verarbeitet.
HubSpot
Zweck/Dienstleistung
Plattform für das Kundenbeziehungsmanagement
Verarbeitungsort(e)
Cambridge, Massachusetts, USA
Weitere Informationen
HubSpot sammelt Kundeninformationen, wenn Endbenutzer mit Marketingtools, Formularen, CRM-Systemen oder automatisierten Kommunikationsfunktionen interagieren. Zu den gesammelten Informationen können Kontaktdaten, Interaktionsverlauf, Präferenzen und Nutzungsdaten gehören. Diese Daten werden zur Unterstützung des Kundenbeziehungsmanagements, der Marketingautomatisierung und der Analyse verarbeitet.
Sicherheitsmaßnahmen
HubSpot Security Program
Cloudflare, Inc.
Zweck/Dienstleistung
Infrastruktur
Verarbeitungsort(e)
San Francisco, Kalifornien, USA
Weitere Informationen
Cloudflare sammelt Informationen, wenn Endbenutzer auf Websites oder Anwendungen zugreifen, die durch sein Netzwerk geschützt sind. Dazu gehören IP-Adressen, Anfragedaten, Geräteinformationen und Sicherheitsprotokolle. Die Informationen werden verarbeitet, um die Bereitstellung von Inhalten, die Leistungsoptimierung und den Schutz vor böswilligem Datenverkehr und Cyber-Bedrohungen zu gewährleisten.
OpenAI
Zweck/Dienstleistung
KI-Tool
Verarbeitungsort(e)
San Francisco, Kalifornien, USA
Weitere Informationen
OpenAI sammelt Informationen, wenn KI-Dienste vom Benutzer bereitgestellte Eingaben verarbeiten. Dazu können Texte oder Daten gehören, die über Anwendungen übermittelt werden, die die Dienste von OpenAI nutzen, sowie technische Metadaten im Zusammenhang mit Nutzung und Leistung. Die Informationen werden verarbeitet, um KI-Ausgaben zu generieren, die Servicefunktionalität aufrechtzuerhalten und die Systemzuverlässigkeit in Übereinstimmung mit den geltenden Datenschutzeinstellungen und -richtlinien zu verbessern.
Sicherheitsmaßnahmen
Security | OpenAI