Zuletzt aktualisiert: 1. September 2026
Unterauftragsverarbeiter
Wir halten unseren Stack bewusst schlank. Die Anbieter unten sind die einzigen, die je Kundendaten sehen, und sie sind an dieselben Standards gebunden wie wir. Wir sagen dir in der App und per E-Mail mindestens 14 Tage vorher Bescheid, bevor einer dazukommt oder ausgetauscht wird.
- Railway Corp.
Rechenleistung, Postgres, Redis und Objektspeicher
- Region
- EU
- Zertifizierungen
- SOC 2 Type II, GDPR DPA
- Cloudflare, Inc.
Edge-Netzwerk, DNS, WAF und verschlüsselte externe Backups (R2, Westeuropa)
- Region
- EU · Westeuropa (Edge weltweit)
- Zertifizierungen
- ISO 27001, SOC 2 Type II, EU Cloud CoC
- Stripe
Abrechnung und Zahlungsabwicklung (Web-Abos)
- Region
- EU · Irland
- Zertifizierungen
- PCI DSS Level 1, SOC 1 & 2, ISO 27001
- Apple Inc.
Vertrieb der iOS-App (App Store, TestFlight), In-App-Abos mit Apple als Händler und Zustellung von Push-Benachrichtigungen (APNs). Sieht den Kauf sowie Geräte- und App-Kennungen, nie deine Finanzdaten
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- ISO 27001, ISO 27018
- Google LLC
Vertrieb der Android-App (Google Play), In-App-Abos über Play Billing mit Google als Händler und Zustellung von Push-Benachrichtigungen (Firebase Cloud Messaging). Sieht den Kauf sowie Geräte- und App-Kennungen, nie deine Finanzdaten
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- ISO 27001, SOC 2 Type II
- RevenueCat, Inc.
Abo-Verwaltung für die nativen Apps: erhält die Store-Belege, Kaufereignisse und deine vokse-Konto-ID, um Berechtigungen zu bestimmen, nie deine Finanzdaten
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- SOC 2 Type II
- Plaid Inc.
Bankverbindungen und Kontoinformationen für Institute in den USA und Kanada
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- ISO 27001, SOC 2 Type II
- Enable Banking Oy
PSD2-Kontoinformationen für europäische Institute (lizenzierter AISP)
- Region
- EU · Finnland
- Zertifizierungen
- PSD2-AISP-Lizenz (FIN-FSA), ISO 27001
- Anthropic
Claude-Inferenz als Rückfallanbieter für den Assistenten und das Lesen von Belegfotos
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- SOC 2 Type II, ISO 42001 alignment
- OpenAI
GPT-Modelle für die Antworten des Assistenten, Transkription und Auswertung von Sprachnotizen, Belegelesen, Auswertungen sowie die Ähnlichkeitsvektoren hinter Kategorievorschlägen und Suche
- Region
- USA · mit EU-Standardvertragsklauseln
- Zertifizierungen
- SOC 2 Type II, ISO 27001
- Resend
Versand transaktionaler E-Mails
- Region
- EU · Deutschland
- Zertifizierungen
- SOC 2 Type II
- Sentry
Fehler-Monitoring (personenbezogene Daten vor dem Senden entfernt)
- Region
- EU · Deutschland
- Zertifizierungen
- ISO 27001, SOC 2 Type II
- Plausible
Cookielose, aggregierte Statistiken
- Region
- EU · Deutschland
- Zertifizierungen
- Cookielos · keine personenbezogenen Daten
| Anbieter | Zweck | Region | Zertifizierungen |
|---|---|---|---|
| Railway Corp. | Rechenleistung, Postgres, Redis und Objektspeicher | EU | SOC 2 Type II, GDPR DPA |
| Cloudflare, Inc. | Edge-Netzwerk, DNS, WAF und verschlüsselte externe Backups (R2, Westeuropa) | EU · Westeuropa (Edge weltweit) | ISO 27001, SOC 2 Type II, EU Cloud CoC |
| Stripe | Abrechnung und Zahlungsabwicklung (Web-Abos) | EU · Irland | PCI DSS Level 1, SOC 1 & 2, ISO 27001 |
| Apple Inc. | Vertrieb der iOS-App (App Store, TestFlight), In-App-Abos mit Apple als Händler und Zustellung von Push-Benachrichtigungen (APNs). Sieht den Kauf sowie Geräte- und App-Kennungen, nie deine Finanzdaten | USA · mit EU-Standardvertragsklauseln | ISO 27001, ISO 27018 |
| Google LLC | Vertrieb der Android-App (Google Play), In-App-Abos über Play Billing mit Google als Händler und Zustellung von Push-Benachrichtigungen (Firebase Cloud Messaging). Sieht den Kauf sowie Geräte- und App-Kennungen, nie deine Finanzdaten | USA · mit EU-Standardvertragsklauseln | ISO 27001, SOC 2 Type II |
| RevenueCat, Inc. | Abo-Verwaltung für die nativen Apps: erhält die Store-Belege, Kaufereignisse und deine vokse-Konto-ID, um Berechtigungen zu bestimmen, nie deine Finanzdaten | USA · mit EU-Standardvertragsklauseln | SOC 2 Type II |
| Plaid Inc. | Bankverbindungen und Kontoinformationen für Institute in den USA und Kanada | USA · mit EU-Standardvertragsklauseln | ISO 27001, SOC 2 Type II |
| Enable Banking Oy | PSD2-Kontoinformationen für europäische Institute (lizenzierter AISP) | EU · Finnland | PSD2-AISP-Lizenz (FIN-FSA), ISO 27001 |
| Anthropic | Claude-Inferenz als Rückfallanbieter für den Assistenten und das Lesen von Belegfotos | USA · mit EU-Standardvertragsklauseln | SOC 2 Type II, ISO 42001 alignment |
| OpenAI | GPT-Modelle für die Antworten des Assistenten, Transkription und Auswertung von Sprachnotizen, Belegelesen, Auswertungen sowie die Ähnlichkeitsvektoren hinter Kategorievorschlägen und Suche | USA · mit EU-Standardvertragsklauseln | SOC 2 Type II, ISO 27001 |
| Resend | Versand transaktionaler E-Mails | EU · Deutschland | SOC 2 Type II |
| Sentry | Fehler-Monitoring (personenbezogene Daten vor dem Senden entfernt) | EU · Deutschland | ISO 27001, SOC 2 Type II |
| Plausible | Cookielose, aggregierte Statistiken | EU · Deutschland | Cookielos · keine personenbezogenen Daten |
Bedenken? Schreib vor Ablauf der 14-Tage-Frist an dpo@vokse.ai, dann finden wir eine Lösung. Können wir deinen Einwand nicht berücksichtigen, kannst du mit anteiliger Erstattung kündigen.