Datenverarbeitung für alle Kund*innen von Impact Stack
Die hier angeführten Unternehmen werden mit der Datenverarbeitung für alle Kund*innen des Services Impact Stack beauftragt.
Hetzner Online GmbH
Hetzner ist ein IT-Unternehmen mit Sitz und Datenzentren in Deutschland.
More Onion nutzt virtuelle Server des Unternehmens, um Impact Stack zu hosten. Alle personenbezogenen Daten von Unterstützern und Unterstützerinnen werden auf diesen Servern verarbeitet.
Leistungen
- Hosting von Virtuellen Servern für alle Impact Stack Kund*innen
Daten in Verarbeitung
Anwendungsdaten, personenbezogene Daten von Kund*innen und Endnutzer*innen (Supporter*innen), einschließlich Kontaktdaten.
Zertifizierungen
- ISO 27001
Netcup GmbH
Netcup ist ein IT-Anbieter mit Sitz und Datenzentren in Deutschland. More Onion nutzt virtuelle Server dies Dienstleisters für Backups und als alternative Hosting-Umgebung im Falle von Problemen bei Hetzner.
Personenbezogenen Daten von Unterstütz*innen werden auf diesen Servern verarbeitet.
Leistungen
- Virtueller Backup-Server
- Fallback Hosting-Umgebung falls es bei Hetzner zu einem Ausfall kommt
Daten in Verarbeitung
- Backups von Anwendungsdaten
- auf IST hochgeladene Bilder und Dateien
- verschlüsselte Unterstützer*innendaten
- Unterstützer*innen-Daten (in Notfällen)
Zertifizierungen
- ISO 27001
Volentio JSD Limited
JSdelivr ist ein Content Delivery Network (CDN) für Open Source Libraries. More Onion nutzt den Service zum Beschleunigen von Ladezeiten und zur Vereinfachung des Deployments.
Wenn Nutzer*innen eine Seite aufrufen, dann werden bestimmte Libraries (JavaScript) von diesem Service geladen. Daher werden die IP-Adressen der Nutzer*innen durch das Unternehmen verarbeitet.
Leistungen
- Schnelle und international verteilte Auslieferung (CDN) von JavaScript Libraries
Daten in Verarbeitung
- IP-Adressen, Datum und Ursprung des Zugriffs für alle Seitenbesucher*innen. Die Daten werden in der Regel nach ein paar Stunden aggregiert.
Die Aufgabe eines CDNs ist Daten global zu verteilen, um sie nahe an den Nutzern verfügbar zu machen. Deshalb ist die Verarbeitung als „global“ eingestuft. Jedoch werden normalerweise die Daten von Nutzer*innen aus der EU auch innerhalb der EU verarbeitet. Mehr Informationen finden Sie hier.
Stackhero
Stackhero ist ein Anbieter im Bereich “Platform as a Service” mit Sitz in Frankreich. Bei den genutzten Datenzentren handelt es sich um Deployments innerhalb der EU. More Onion nutzt Stackhero, um eine Datenbank für Analyse und Business Intelligence zu hosten.
Die dabei verarbeiteten Daten sind pseudonymisierte Daten von Unterstützer*innen aller Kund*innen von Impact Stack, die für Kund*innen zur Datenanalyse zur Verfügung gestellt werden.
Das Ziel ist es, dass in diesen Systemen nur pseudonymisierte personenbezogene Daten verarbeitet werden.
Leistungen
- Hosting der Analytics-Datenbank (Insights DB)
Daten in Verarbeitung
- Pseudonymisierte Daten der Formular-Einträge: Die E-Mail-Adressen werden durch einen Hash-Wert ersetzt. Unser Ziel ist es, andere identifizierbare Teile der Formular-Einträge herauszufiltern.
Zertifizierungen
- ISO/IEC 27001:2022
Sentry
Sentry ist eine Applikation zum Monitoring von Software. More Onion hat bisher eine selbst betriebene Version dieser Applikation genutzt und wechselt nun zum externen Service-Anbieter. Wir nutzen die EU-Hosting-Option des Services.
Das Ziel der Verarbeitung ist es, nur anonymisierte Daten mit diesem Partner zu verarbeiten.
Leistungen
- Fehlerberichte und Warnmeldungen
- Leistungsanalyse
Daten in Verarbeitung
Die Daten umfassen:
- Eingeloggtes Benutzerkonto (falls vorhanden)
- Status der Session und Berechtigungen
- Informationen über den Client und das verwendete Betriebssystem
- Daten und Metadaten der Anfrage, die den Fehler verursacht hat
- Zusätzliche Informationen, welche die Benutzer*in beim Einreichen eines Fehlerberichts eingegeben hat.
Einschränkungen:
- Sentry empfängt nur eine bereinigte Version der Daten. Namen und E-Mail-Adressen werden normalerweise vor dem Senden unkenntlich gemacht. Die von uns übermittelten Informationen können dennoch ausreichen, um eine Person zu identifizieren.
- Die Daten werden für einen Zeitraum von bis zu 90 Tagen gespeichert, um Analysen und Fehlersuche zu ermöglichen. Nach Ablauf dieses Zeitraums werden die Daten gelöscht.
Konfiguration:
- Wir verwenden strenge Datenbereinigungs- und Datenschutzeinstellungen.
- Wir haben die Speicherung von IP-Adressen deaktiviert.
- Wir verwenden für Sentry die “EU-only” für die Nutzung der EU-basierten Server-Umgebungen des Unternehmens.
Zertifizierungen
- ISO 27001
- SOC 2
Metabase, Inc.
Metabase ist ein Business Intelligence Tool mit einer Option die Hosting-Region innerhalb der EU zu definieren. More Onion nutzt Metabase, um die Daten aus Insights DB (Stackhero) zu visualisieren und zu analysieren.
Die dabei entwickelten Dashboards werden in die Benutzeroberfläche von Impact Stack eingebettet.
Bei den darin verarbeiteten Daten handelt es sich um alle bei Stackhero angeführten Daten.
Leistungen
- Dieser Dienst stellt die Benutzeroberfläche für Insights DB bereit.
Daten in Verarbeitung
- Pseudonymisierte Formulareinträge: Die Anwendung hat Zugriff auf die Datenabank "InsightsDB". Sie kann auf alle Daten in dieser Datenbank zugreifen.
Zertifizierungen
- SOC 2
more onion Ltd (UK)
Unsere Tochtergesellschaft agiert als Unterauftragsverarbeiterin für alle Impact Stack Kund*innen der more onion e-campaigning GmbH.
Gespeicherte und verarbeitete Daten: Anwendungsdaten, Personenbezogene Daten von Kund*innen und Endbenutzer*innen (Unterstützer*innen), inklusive Kontaktdaten.
Impact Hub, King’s Cross, 34B York Way, London, N1 9AB, UK.
more onion e-campaigning GmbH (Austria)
Unsere Muttergesellschaft agiert als Unterauftragsverarbeiterin für alle Impact Stack Kund*innen der more onion Ltd (UK).
Gespeicherte und verarbeitete Daten: Anwendungsdaten, Personenbezogene Daten von Kund*innen und Endbenutzer*innen (Unterstützer*innen), inklusive Kontaktdaten.
Lange Gasse 8/2, A-1080 Wien.
Datenverarbeiter*innen für einzelne Impact Stack Kund*innen (nur auf Anfrage inkludiert)
Adobe Fonts (Typekit)
Betrifft nicht alle Impact Stack Kund*innen.
Adobe Fonts ist ein Dienst, der lizenzierte Schriftarten für die Anzeige auf einer Website bereitstellt. Derzeit erlaubt Adobe fonts kein Self-Hosting der Schriftarten, weshalb die Verwendung des eingebauten CDN notwendig ist.
Wenn ein*e Kund*in die Verwendung einer von Adobe Typekit bereitgestellten Schriftart anfordert, wird More Onion die Schriftart auf den Impact Stack Landing Pages der Kund*in einbetten.
Die in einem solchen Fall verarbeiteten Nutzerdaten sind die IP-Adresse der Nutzer*in und die Uhrzeit des Zugriffs.
Leistungen
- Hosting und Lizenzierung von Schriftarten
Daten in Verarbeitung
- IP-Adressen, Datum und Ursprung des Zugriffs für alle Seitenbesuche.
Uploadcare
Betrifft nicht alle Impact Stack Kund*innen.
Uploadcare ist ein Content Delivery Network (CDN). More Onion nutzt Uploadcare nur für bestimmte Kund*innen, dieser Dienst ist derzeit nicht für alle Impact Stack Kund*innen enthalten.
Uploadcare wird verwendet, um Unterstützer*innen das Hochladen von Bildern als Teil von Impact Stack Aktionen zu ermöglichen. Unsere Absicht ist es, dass die hochgeladenen Bilddateien Uploadcare nur erlauben, die IP-Adresse des Nutzers und die Zeit der Anfrage zu verarbeiten. Nutzer können jedoch Bilder mit zusätzlichen persönlichen Informationen über diesen Dienst hochladen, z. B. ein Bild von sich selbst sowie Metadaten, die ihren Namen verraten.
Da Uploadcare ein CDN ist, werden die Daten global verarbeitet. Da dies die Kernfunktion eines CDN ist, werden EU-Daten normalerweise innerhalb der EU verarbeitet.
Leistungen
- Hosting und Bearbeitung von Bildern
Daten in Verarbeitung
- Von Nutzer*innen und Unterstützer*innen hochgeladene Bilder
Zertifizierungen
- Die Infrastruktur ist ausgelagert (und die Partner sind nach ISO 27001 zertifiziert)
Datenverarbeitung für kund*innenspezifische Agentur-Projekte
Rhiannon Roberts
Content-Produktion und Unterstützung, gilt nur für bestimmte Projekte, die sowohl Agenturarbeit als auch Impact Stack beinhalten. Sie werden informiert, wenn dies auf ein von Ihnen in Auftrag gegebenes Projekt zutrifft.
Datenzugang: Personenbezogene Daten von Kund*innen und Endnutzer*innen (Unterstützer*innen), einschließlich Kontaktinformationen.
Ansässig im Vereinigten Königreich.
Glyn Thomas
Beratung und Entwicklung: gilt nur für bestimmte Projekte. Sie werden informiert, wenn dies auf ein von Ihnen in Auftrag gegebenes Projekt zutrifft.
Datenzugang: Personenbezogene Daten von Kund*innen und Endnutzer*innen (Unterstützer*innen), einschließlich Kontaktinformationen.
Hauptsächlich in Deutschland ansässig.
Rebecca Turner
Content-Produktion und Content Performance Review. Gilt nur für bestimmte Projekte. Sie werden informiert, wenn dies auf ein von Ihnen in Auftrag gegebenes Projekt zutrifft.
Datenzugang: Personenbezogene Daten von Kund*innen und Endnutzer*innen (Unterstützer*innen), einschließlich Kontaktinformationen.
Ansässig im Vereinigten Königreich.
Shae Corvidae
Content-Produktion und Einrichten von Anzeigen in der Meta-Werbeschnittstelle sowie Analyse der Daten in Impact Stack. Gilt nur für bestimmte Projekte. Sie werden informiert, wenn dies auf ein von Ihnen in Auftrag gegebenes Projekt zutrifft.
Datenzugang: Personenbezogene Daten von Kund*innen und Endnutzer*innen (Unterstützer*innen), einschließlich Kontaktinformationen.
Ansässig im Vereinigten Königreich.