Trust Center

Trust Center

Wo deine Daten liegen, wer sie verarbeitet, und wie sie geschützt sind.

Architektur & Datenfluss

Der Datenfluss ist linear und nutzt ausschließlich europäische Verarbeitungsregionen – mit einer dokumentierten Ausnahme für unser KI-Feature (Anthropic, USA, DPF).

  1. Browser des Nutzers · TLS 1.2+
  2. Vercel Edge · Frankfurt (fra1)
  3. Supabase Postgres · Irland (eu-west-1)
  4. ↓ optional, opt-in
  5. Anthropic API · USA, EU-US Data Privacy Framework

Sub-Processoren

Wir setzen folgende Auftragsverarbeiter ein. Die Liste ist mit der ausführlichen Fassung in unserer Datenschutzerklärung synchronisiert. Mit jedem Anbieter besteht ein AVV gemäß Art. 28 DSGVO.

DienstleisterZweckSitz / DatenortDrittlandtransfer
Vercel Inc.Hosting, CDN, Edge-FunktionenUSA, EU-Edge fra1EU-SCC + DPF
Supabase Inc.Postgres, Auth, StorageIrland (eu-west-1)Verarbeitung in EU
Anthropic PBCKI-Anomalie-Erklärung, Hilfe-ChatbotUSAEU-US DPF + SCC
Resend Ltd.Transaktionale E-Mails, NewsletterUK (Verarbeitung in EU)UK-Angemessenheit
Plausible Insights OÜCookieless Web-AnalyticsEstland / DeutschlandVerarbeitung in EU

Standard-AVV-Vorlage für unsere Kunden: AVV-Vorlage herunterladen.

Verschlüsselung & Zugriff

Backups & Verfügbarkeit

Compliance

Verantwortliche Offenlegung (Coordinated Disclosure)

Du hast eine Schwachstelle gefunden? Danke. Bitte melde sie an security@themarketplaceguys.com. Wir bestätigen den Eingang innerhalb von 48 Stunden und halten dich auf dem Laufenden.

Maschinenlesbare Kontaktdaten findest du in unserer security.txt (RFC 9116).

Hall of Fame

Researcher, deren Hinweise zur Verbesserung unserer Sicherheit beigetragen haben, listen wir hier mit ihrem Einverständnis auf. Aktuell: noch keine Einträge.

Downloads & weiterführende Dokumente

Frage zu unserem Setup? Schreib uns an security@themarketplaceguys.com. Antwort innerhalb von 1 Werktag.

Stand: 2026-05-10