App-Hosting (Region fra1). Verarbeitet alle Request- und Session-Daten.
Vertrauen, das transparent ist.
Alle externen Anbieter, die personenbezogene Daten in unserem Auftrag verarbeiten, mit verlinktem Auftragsverarbeitungsvertrag (DPA gemäß Art. 28 DSGVO). Stand: 25. Mai 2026.
dfine.io - Review
EU-First-Setup, das wir strikt verfolgen: Daten werden primär in der EU verarbeitet, ergänzt um einen Performance-Layer an der Edge. Alle Sub-Processors verarbeiten Daten EU-seitig oder sind über SCC bzw. EU-U.S. Data Privacy Framework abgedeckt.
Aktive Sub-Processors
Postgres-Datenbank. Primärer Speicher aller Nutzer-, Projekt- und Mediendaten.
DPA ansehenAuthentifizierung & Identitätsverwaltung. Speichert Account- und Profildaten.
DPA ansehenBilling & Zahlungen. Verarbeitet Kunden-, Rechnungs- und Zahlungsdaten.
DPA ansehenR2-Objektspeicher (EU-Jurisdiktion) und Workers. Speichert hochgeladene Mediendateien.
DPA ansehenAWS Batch Video- und Bild-Encoding. Verarbeitet Mediendaten zur Transkodierung. ISO 27001 · SOC 2 Type II · EU Data Privacy Framework.
DPA-PDFEchtzeit-Conferencing (Audio / Video). Verarbeitet Meeting-Streams und Teilnehmerdaten. SOC 2 Type II.
DPA ansehenRedis Rate-Limiting und Cache. Verarbeitet IP-, Session- und Counter-Daten.
DPA-PDFObservability und Audit-Logs (Retention 365 Tage). Kann personenbezogene Log-Daten enthalten.
DPA ansehenTransaktions-E-Mail-Versand. Verarbeitet Empfänger-E-Mail-Adressen und Inhalte.
DPA ansehendfine.io - Streaming Classic
Fokus auf Private Cloud: self-hosted auf eigener Infrastruktur bei Hetzner in Nürnberg, optional auf Google Cloud in Frankfurt. Datenbank, Streaming-Server und Reverse-Proxy laufen auf eigener Infrastruktur. DPA-pflichtig sind nur externe Cloud-Dienste.
Aktive Sub-Processors
VPS-Hosting für API, App, Datenbank und Container-Registry. Faktisch alle Anwendungsdaten. ISO 27001, Rechenzentrum Nürnberg.
AVV ansehenOptionale Private Cloud auf Googles TISAX-geprüfter Infrastruktur (Frankfurt) für Compute. ISO 27001, 27017, 27018 · SOC 2 Type II.
Compliance ansehenBilling und Zahlungen. Verarbeitet Kunden-, Subscription- und Rechnungsdaten.
DPA ansehenError-Logging und Audit-Trail. Kann personenbezogene Log-Daten enthalten.
DPA ansehenIP-Geolocation für Geo-Blocking. Verarbeitet Client-IP-Adressen.
DPA ansehenHinweise
- Ihre Daten laufen auf einem vollständig ISO 27001- und SOC 2-zertifizierten Stack. Wir betreiben bewusst keine eigenen Rechenzentren, sondern bauen ausschließlich auf unabhängig auditierte, zertifizierte Infrastruktur-Partner, so ruht jede Ebene hinter dfine.io auf zertifizierten Grundlagen. Die jeweiligen Zertifikate stehen direkt bei den Sub-Processors oben.
- Die meisten DPAs sind durch Annahme der Anbieter-Terms automatisch einbezogen. Gegengezeichnete Kopien sind über das jeweilige Anbieter-Dashboard erhältlich.
- Jeder Anbieter führt eine eigene Sub-Processor-Liste (typischerweise unter /legal/sub-processors). Diese Listen sind für die Lückenlosigkeit der Verarbeitungskette relevant und werden bei Audits mitgeprüft.
- Der überwiegende Teil der Daten wird EU-seitig verarbeitet. Einzelne Anbieter speichern Daten US-seitig (z.B. Clerk für Authentifizierung) und sind über SCC bzw. EU-U.S. Data Privacy Framework rechtlich abgedeckt.
- Für Auskunfts-, Lösch- oder Datenexport-Anfragen schreiben Sie an admin@dfine.io.