Zum Inhalt springen

Auftragsverarbeiter

CampOne verarbeitet personenbezogene Daten Ihrer Gäste in Ihrem Auftrag (Sie als Verantwortlicher, CampOne als Auftragsbearbeiter). Zur Erbringung des Dienstes nutzen wir die unten aufgeführten Unterauftragsbearbeiter. Jeder Eintrag dokumentiert Standort, Datenkategorie und vertragliche Grundlage.

Stand: 2026-04-28. Wir informieren Sie schriftlich vor jeder Änderung dieser Liste — wenn Sie auf Updates verzichten möchten oder zusätzlichen Kontext brauchen, schreiben Sie an privacy@campone.ch.

AnbieterRolleDatenkategorienStandortVertragliche GrundlageStatus
SupabasePostgreSQL-Hosting + Objektspeicher (S3)Sämtliche Anwendungs- und Buchungsdaten, MediendateienAWS Frankfurt-Region (eu-west-1, Irland) — EU/EWREU-Standardvertragsklauseln (SCCs) + DPADPA-Unterzeichnung läuft
RailwayBackend-Hosting (Django, Worker)Anwendungslogs, temporäre Anfrage-DatenEU-RegionEU-SCCs + DPADPA-Unterzeichnung läuft
VercelFrontend-Hosting (CDN, Edge)Anfrage-Routing, Cache-Inhalte (keine Datenbankinhalte)Global, primärer Cache EUEU-SCCs + DPADPA-Unterzeichnung läuft
StripeZahlungsabwicklungZahlungs-Intent-Verweise (Kartendaten verbleiben bei Stripe)Schweiz / IrlandStripe Data Processing Agreementaktiv
Booking.com (OTA-Integration)VertriebskanalBuchungs- und Gästedaten der OTA-eigenen ReservierungenNiederlandeStripe Data Processing Agreementaktiv (nur bei aktivierter Integration)
Per-Mandant SMTP (Anbieter Ihrer Wahl)E-Mail-VersandEmpfänger-Adresse, Buchungsbestätigung-Inhalteje nach AnbieterVertrag direkt zwischen Ihnen und dem SMTP-AnbieterMandant-eigener Vertrag
Groq (optionaler KI-Assistent)LLM-Inferenz für Kundensupport-ChatChat-Nachrichten der SitzungUSAEU-SCCs (anstehend)nur bei expliziter Mandanten-Aktivierung
Anthropic (optionaler KI-Assistent)LLM-Inferenz für Kundensupport-Chat (alternativ zu Groq)Chat-Nachrichten der SitzungUSAEU-SCCs (anstehend)nur bei expliziter Mandanten-Aktivierung

Für Übermittlungen in die USA stützen wir uns auf die EU-Standardvertragsklauseln in Verbindung mit zusätzlichen technischen Massnahmen:

  • Verschlüsselung im Transit (TLS 1.2+) für alle Übermittlungen.
  • Verschlüsselung sensibler Anwendungsdaten auf Anwendungsebene mit Fernet (AES-128-CBC + HMAC-SHA256), unabhängig von der Speichersicherheit des Anbieters — siehe Architektur & Schutzmassnahmen.
  • Datenresidenz für die Datenbank in der EU. US-basierte Anbieter sehen nur Cache-Inhalte (Vercel) oder explizit aktivierte Funktionen (KI-Assistent).
  • Pseudonymisierung von Gästedaten in Logs und Audit-Trails, soweit technisch sinnvoll.

Eine maschinenlesbare Version dieser Liste steht unter /legal/sub-processors.json zur Verfügung — geeignet für Procurement-Automation und Drittanbieter-Risiko-Tools.

DatumÄnderung
2026-04-28Erstveröffentlichung. Status der DPA-Unterzeichnungen wird hier laufend aktualisiert.