Zum Inhalt

DiveLogix360 – Provider- und Unterauftragnehmerregister

Stand: 09.08.2026 12:49 Branch: main Status: Aktiv

Datum, Uhrzeit Version Änderung Autor
09.08.2026 12:49 1.6 Länder-, Freigabe- und Zeitregeln für Support-, Wartungs- und Fernzugriffe nach ADR-023 ergänzt Codex
09.08.2026 12:34 1.5 Eigenbetriebenen ClamAV-Scanservice ohne externe Dokumentübermittlung nach ADR-022 festgelegt Codex
09.08.2026 12:17 1.4 Grafana Cloud Pro Frankfurt als kostenoptimiertes V1-Monitoring unter Produktivsperre aufgenommen Codex
09.08.2026 11:52 1.3 Hetzner Object Storage Falkenstein als getrennten V1-Backupstandort unter Produktivsperre aufgenommen Codex
09.08.2026 11:33 1.2 Hetzner Object Storage Nürnberg und AWS KMS Frankfurt als bevorzugte V1-Dienste unter Produktivsperre aufgenommen Codex
08.08.2026 13:28 1.1 Hostpoint als gewählten V1-E-Mail-Provider aufgenommen und Produktivsperre bis zu Vertrag, Standort-, Unterauftragnehmer- und Nutzungsnachweis festgelegt Codex
07.08.2026 19:45 1.0 Schlankes Register für Provider, Dienste, Regionen, Verträge, Unterauftragnehmer und Freigabestatus erstellt Codex

Zweck: Zentrale, versionierte Arbeitsgrundlage für Providerprüfung, Auftragsverarbeitungsvertrag, Unterauftragnehmerliste, Datenschutzerklärung und Auslandsübermittlungen.
Abgrenzung: Das Register ist kein Anwendungsfeature und ersetzt weder Anbieterprüfung noch Vertrag oder juristische Freigabe.

Verbindliche Statuswerte

Status Bedeutung
proposed Dienst wird erwogen, aber noch nicht geprüft
under_review Vertragliche, technische und datenschutzrechtliche Prüfung läuft
approved Für den dokumentierten Zweck und die dokumentierte Umgebung freigegeben
development_only Ausschliesslich für Entwicklung mit synthetischen Daten freigegeben
blocked Darf nicht eingesetzt werden
retired Einsatz beendet; Rückgabe und Löschung werden nachgewiesen

Nur approved erlaubt die Verarbeitung produktiver personenbezogener Daten.

Register

Anbieter Dienst Zweck und Daten Rolle Speicher-/Verarbeitungsregion Vertrag und Garantien Unterauftragnehmer Status Nächste Prüfung
Hetzner, konkrete Vertragspartei offen Anwendungs- und Infrastrukturhosting Backend, Frontend und erforderliche UC00-Daten Auftragsverarbeiter von DiveLogix360 Deutschland oder Schweiz bevorzugt; konkretes Produkt, Backup und Support zu bestätigen Auftragsverarbeitungsgrundlage und technische Massnahmen zu prüfen Zu erheben under_review Produkt, Region, Backup, Supportzugriffe und Löschung bestätigen
Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil, Schweiz Authentifizierter SMTP-Versand für divelogix360.ch Empfänger, minimierter Template-Inhalt, einmaliger Link und Transportmetadaten Auftragsbearbeiter von DiveLogix360 beziehungsweise Unterauftragsbearbeiter im Tenant-Kontext Primär Schweiz; EWR und mögliche weitere Unterauftragnehmer-/Supportländer vertraglich zu bestätigen ADR-016 akzeptiert; Auftragsbearbeitungsvereinbarung, Nutzungsbestätigung, Aufbewahrung und technische Nachweise vor Produktion offen Vollständige dienstbezogene Liste zu erheben under_review Produkt, automatisierten Transaktionsversand, Volumen, Standorte, Unterauftragnehmer, Löschung, STARTTLS, SPF, DKIM, DMARC und Bounce-Ablauf bestätigen
Supabase, konkrete Vertragspartei offen Entwicklungsdatenbank Ausschliesslich synthetische Entwicklungsdaten Technischer Entwicklungsdienst Konkrete EU-Region zu bestätigen Kein Produktiveinsatz freigegeben Zu erheben development_only Region und Löschung bestätigen; Produktivdaten technisch und organisatorisch ausschliessen
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; konkrete Vertragspartei zu bestätigen Hetzner Object Storage Verschlüsselte Vertrags-PDFs, Audit-Sammelnachweise und Offboarding-Exporte; technische Objektmetadaten Auftragsverarbeiter von DiveLogix360 Nürnberg (nbg1); Replikations-, Protokoll-, Support- und Fernzugriffsländer zu bestätigen ADR-019 akzeptiert; Auftragsverarbeitungsvertrag, technische Massnahmen, Löschung und dienstbezogene Nachweise vor Produktion offen Vollständige dienstbezogene Liste zu prüfen under_review Vertrag, Object Lock, Lifecycle, Support, Unterauftragnehmer, Aufbewahrung, Löschung und Wiederherstellung bestätigen
Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg; konkrete Vertragspartei zu bestätigen AWS Key Management Service (AWS KMS) Erzeugung und Entschlüsselung zufälliger Objektdatenschlüssel; keine Objektdokumente; ausschliesslich nicht personenbezogener Verschlüsselungskontext Auftragsverarbeiter von DiveLogix360 Frankfurt (eu-central-1); Protokoll-, Support-, Fernzugriffs- und Unterauftragnehmerländer zu prüfen ADR-019 akzeptiert; AWS-Auftragsverarbeitungszusatz, technische Massnahmen, Übermittlungsgrundlage und Schlüsselendprozess vor Produktion zu prüfen Vollständige dienstbezogene Liste zu prüfen under_review Vertragspartei, DPA, Supportländer, Unterauftragnehmer, CloudTrail, Schlüsselwiederherstellung und Löschung bestätigen
Hetzner Online GmbH, konkrete Vertragspartei zu bestätigen Hetzner Object Storage für Backup und Wiederherstellung Verschlüsselte PostgreSQL-PITR-Daten, Datenbank- und erforderliche Objektbackups Auftragsverarbeiter von DiveLogix360 Falkenstein (fsn1); Replikations-, Protokoll-, Support- und Fernzugriffsländer zu bestätigen ADR-020 akzeptiert; Auftragsverarbeitungsvertrag, technische Massnahmen, Löschung und Wiederherstellung vor Produktion offen Vollständige dienstbezogene Liste zu prüfen under_review Vertrag, Regionstrennung, Unterauftragnehmer, Lifecycle, Löschung, Schlüsselzugriff und Restore nachweisen
Grafana Labs, konkrete Vertragspartei zu bestätigen Grafana Cloud Pro und Grafana Alloy Minimierte technische Metriken, Systemprotokolle, Alarmzustände und synthetische Prüfergebnisse; keine fachlichen Inhalte oder IDs Auftragsverarbeiter von DiveLogix360 Deutschland, AWS Frankfurt (eu-central-1); öffentliche Prüfungen Frankfurt/Zürich; Support-, Fernzugriffs- und Unterauftragnehmerländer zu prüfen ADR-021 akzeptiert; Data Processing Agreement (DPA, Auftragsverarbeitungsvertrag), Region, Unterauftragnehmer, Aufbewahrung, Löschung und Sicherheit vor Produktion zu prüfen Vollständige dienstbezogene Liste zu prüfen under_review Vertragspartei, Pro-Tarif, Region aller Dienste, DPA, Unterauftragnehmer, Support, 30-Tage-Retention, Löschung, Filter, Alarmkette und Kostenwarnungen nachweisen
DiveLogix360-Eigenbetrieb mit ClamAV Malware-Prüfung Temporäre Prüfung hochgeladener Vertrags-PDFs und minimierte Prüfergebnisse Kein externer Empfänger; Verarbeitung durch DiveLogix360 Hetzner-Produktivinfrastruktur; ressourcenisolierter Container auf Worker-Infrastruktur ADR-022 akzeptiert; Härtung, Ressourcen-, Update-, Lösch- und Wirksamkeitsnachweise vor Produktion offen Nicht anwendbar under_review clamd, FreshClam, internes Netz, Zwei-Stunden-Freigabeschwelle, 24-Stunden-Löschung, Ausfallsperre und Alarmtests nachweisen

Hostpoint ist gemäss ADR-016 fachlich gewählt, bleibt aber bis zum Abschluss aller Produktivnachweise under_review. Resend, Hetzner-SMTP und ein eigener Mailserver sind keine V1-Kandidaten. Ein anderer E-Mail-Anbieter darf nur nach neuer Prüfung und dokumentierter Freigabe ergänzt werden.

Hetzner Object Storage und AWS KMS sind gemäss ADR-019 fachlich gewählt, bleiben aber bis zum Abschluss der dienstbezogenen Vertrags-, Regionen-, Unterauftragnehmer-, Sicherheits-, Lösch- und Wiederherstellungsnachweise under_review. AWS erhält keine Objektdokumente; dennoch ist AWS wegen der Verarbeitung der Datenschlüssel als eigener Dienst zu prüfen.

Hetzner Object Storage in Falkenstein ist gemäss ADR-020 als getrennter Backupstandort gewählt. Die zusätzliche Dienstnutzung bleibt bis zu vollständigen Produktiv- und Wiederherstellungsnachweisen under_review.

Grafana Cloud Pro ist gemäss ADR-021 als V1-Monitoring gewählt. Sentry, Session Replay sowie kostenpflichtige Observability-Zusatzmodule sind nicht freigegeben. Grafana bleibt bis zu vollständigen Vertrags-, Regionen-, Unterauftragnehmer-, Filter-, Lösch-, Alarm- und Kostennachweisen under_review.

ClamAV ist gemäss ADR-022 als eigenbetriebener V1-Scanservice gewählt. Vollständige Vertragsdokumente werden nicht an externe Malware- oder Sandbox-Dienste übertragen. Der Status bleibt bis zu Härtungs-, Ressourcen-, Update-, Lösch-, Ausfall- und Wirksamkeitsnachweisen under_review.

Für alle Dienste gilt ADR-023: Menschliche Zugriffe auf produktive personenbezogene Daten sind in V1 auf Schweiz, EU und EWR begrenzt. Kann ein Anbieter seine Support-, Wartungs- und Fernzugriffsländer nicht nachweisen oder diese Grenze nicht gewährleisten, bleibt der Dienst gesperrt. Ein Drittlandzugriff benötigt vorab eine eigene Transfer-, Vertrags-, Schutzmassnahmen- und Freigabeprüfung.

Pflichtangaben je produktivem Dienst

  • konkrete juristische Vertragspartei und Dienstbezeichnung;
  • Zweck, Datenkategorien und betroffene Personengruppen;
  • Datenschutzrolle und Weisungskette;
  • Primär-, Replikations- und Backup-Länder;
  • Support-, Wartungs- und Fernzugriffsländer;
  • vollständige Unterauftragnehmerkette;
  • Auftragsverarbeitungsvertrag beziehungsweise Auftragsbearbeitungsvereinbarung;
  • technische und organisatorische Massnahmen;
  • Lösch-, Rückgabe-, Backup- und Vertragsendprozess;
  • Aufbewahrungsfristen beim Anbieter;
  • Übermittlungsgrundlage und gegebenenfalls Transferprüfung mit Zusatzmassnahmen;
  • Datum, verantwortliche prüfende Person, Freigabestatus und Geltungsbereich;
  • produktiver Einsatzbeginn, Änderungen und Einsatzende.

Änderungs- und Freigabeprozess

  1. Ein neuer Dienst beginnt als proposed.
  2. Vor technischer Produktivanbindung werden Vertrag, Regionen, Unterauftragnehmer, Schutzmassnahmen, Aufbewahrung und Löschung geprüft.
  3. Nur eine dokumentierte Freigabe setzt den Status auf approved.
  4. Änderungen an Region, Zweck oder Unterauftragnehmern lösen eine erneute Prüfung aus.
  5. Betroffene Tenants werden nach dem im Auftragsverarbeitungsvertrag festgelegten Informations- und Widerspruchsprozess vor dem Einsatz neuer Unterauftragnehmer informiert.
  6. Beim Einsatzende werden Zugänge entzogen sowie Rückgabe und Löschung einschliesslich Backups nachgewiesen; anschliessend gilt retired.

Verbindliche Grundregeln

  • Produktive Kernverarbeitung findet grundsätzlich in der Schweiz, EU oder im Europäischen Wirtschaftsraum statt.
  • Drittlandzugriffe durch Support, Wartung, Backup oder Unterauftragnehmer gelten ebenfalls als mögliche Auslandsübermittlung.
  • Entwicklungs-, Test- und Demo-Umgebungen verwenden ausschliesslich synthetische Daten. Produktionskopien sind untersagt; notwendige produktionsnahe Daten müssen vorher irreversibel anonymisiert werden.
  • Anbieter dürfen Daten weder für Werbung noch für eigenes Modelltraining oder andere eigene Zwecke verwenden.
  • Das Register wird bei jeder Anbieter-, Dienst-, Regionen- oder Unterauftragnehmeränderung versioniert nachgeführt.

Quellen und Nachweise