Unterauftragsverarbeiter
Drittanbieter, die Regi zur Erbringung des Dienstes einsetzt, sowie die personenbezogenen Daten, die sie verarbeiten können.
Zuletzt aktualisiert: 7. Mai 2026
Wenn Regi personenbezogene Daten von Reisenden im Auftrag eines Beherbergungskunden verarbeitet, geschieht dies als Auftragsverarbeiter gemäß Art. 28 DSGVO. Zur Erbringung des Dienstes setzt Regi eine begrenzte Zahl von Drittanbietern (Unterauftragsverarbeiter) ein. Jeder Unterauftragsverarbeiter ist durch einen schriftlichen Vertrag gebunden, der mit unserer Auftragsverarbeitung übereinstimmende Datenschutzpflichten auferlegt.
Diese Seite listet die aktuellen Unterauftragsverarbeiter. Sie ist Bestandteil der Auftragsverarbeitung und wird bei Hinzufügen oder Ersetzen aktualisiert.
So benachrichtigen wir über Änderungen
Wir benachrichtigen Beherbergungskunden über jede beabsichtigte Aufnahme oder Ersetzung eines Unterauftragsverarbeiters vor Wirksamwerden der Änderung. Die jeweils aktuelle veröffentlichte Version dieser Seite ist die maßgebliche Liste. Kunden können einer Änderung gemäß den Bedingungen der Auftragsverarbeitung widersprechen.
Datenschutzfragen zu einem Unterauftragsverarbeiter richten Sie bitte an privacy@regi.es.
Aktuelle Unterauftragsverarbeiter
| Anbieter | Zweck | Verarbeitete Daten | Verarbeitungsort |
|---|---|---|---|
| Amazon Web Services (AWS) | Maßgebliche Speicherung und Laufzeit für Reisenden-Check-in-Daten, Konto-Identität und Datei-Speicherung. Umfasst Cognito (Auth), DynamoDB (Daten), S3 (Dateien) und CloudFront (CDN). | Personenbezogene Daten von Reisenden (Name, Ausweisnummer, Kontaktdaten usw.), Konto-Daten der Unterkunft, hochgeladene Dokumente, Anfrage-Logs. | Europäische Union (eu-south-2 Spanien als Primärregion; eu-west-3 Paris für Dienste, die in eu-south-2 noch nicht angeboten werden, z. B. AWS SES, sowie für Caches in der Nähe von Vercel) |
| Vercel | Hosting der authentifizierten Next.js-Anwendung, die von den Verwaltern der Unterkunft genutzt wird. | Konto-E-Mail, IP, User-Agent, Anfrage-Logs. | Europäische Union (Region Paris) |
| Stripe | Abonnement-Abrechnung, Zahlungsabwicklung, Rechnungsstellung und Steuerverwaltung für Beherbergungskunden. | Rechnungskontakt (Name, E-Mail, Adresse, Steuer-ID), Zahlungsmethoden-Token, Rechnungsverlauf. Keine Reisendendaten. | Irland (EU) und USA (mit Standardvertragsklauseln) |
| Sentry | Fehlerüberwachung und Performance-Traces für die Anwendung. | IP-Adressen; Anfrage- und Fehlerkontext. Personenbezogene Daten werden vor der Übermittlung gefiltert, dennoch können Stack Traces und Request-Payloads ungewollt personenbezogene Daten enthalten. | Europäische Union (de.sentry.io, Frankfurt) |
| PostHog | Produktanalyse und serverseitige Messung der Anmelde-Attribution (aus welchem Marketingkanal oder welcher Kampagne eine Anmeldung stammt — heute E-Mail, künftig möglicherweise weitere Kanäle). | Pseudonyme Konto-Kennung, Anmelde-Ereignisse und Marketing-Kampagnen-Kennungen (z. B. E-Mail-rid und UTM-Parameter). Keine Reisendendaten. | Europäische Union (PostHog EU Cloud, Frankfurt) |
| Brevo | Versand transaktionaler und werblicher E-Mails. | Empfänger-E-Mail-Adresse, Nachrichteninhalt, Zustellungs-Metadaten. | Europäische Union (Frankreich) |
| OpenID-Connect-Authentifizierung (Google Sign-In) für Verwalter und Google Analytics 4 (wird nur nach Analytics-Einwilligung geladen). | OIDC: Google-Konto-E-Mail und beim Sign-In geteilte Profildaten. GA4: pseudonyme Client-Kennung, IP, User-Agent, Seiten-Interaktionen. | USA (mit Standardvertragsklauseln) |
Hinweise
- AWS eu-south-2 (Spanien) ist die Primärregion, in der die meisten Reisendendaten verarbeitet und gespeichert werden. eu-west-3 (Paris) wird ausschließlich für AWS-Dienste eingesetzt, die in eu-south-2 noch nicht verfügbar sind (z. B. AWS SES für ausgehende E-Mails), sowie für Caches in der Nähe der Vercel-Region Paris. Reisendendaten in Produktion werden nicht außerhalb der Europäischen Union gespeichert.
- Cloudflare liefert die öffentliche Marketing-Website (regi.es) über Workers und CDN aus. Die Marketing-Website erfordert keine Anmeldung und speichert keine identifizierbaren Reisendendaten; Cloudflare kann am Edge IPs und Anfrage-Metadaten kurzfristig zu Sicherheits- und Routing-Zwecken einsehen.
- Sentry sollte dank Client- und Server-seitigem Filtern keine personenbezogenen Daten erhalten, doch Logs können gelegentlich personenbezogene Daten enthalten. IP-Adressen werden konzeptbedingt verarbeitet.