Stand: Oktober 2025
Gemäß unserem Auftragsverarbeitungsvertrag (AVV) § 4.2 listet diese Seite alle Auftragsverarbeiter auf, die von der Sourcera GmbH zur Verarbeitung personenbezogener Daten im Auftrag unserer Kunden eingesetzt werden.
Gemäß unserem AVV § 4.3 informieren wir Kunden mindestens 30 Tage im Voraus, bevor wir einen neuen Auftragsverarbeiter beauftragen oder einen bestehenden ersetzen.
✅ Alle Auftragsverarbeiter verarbeiten Daten ausschließlich innerhalb der Europäischen Union in Übereinstimmung mit der DSGVO.
Anbieter: Microsoft Corporation
Standort: Europäische Union (primär Deutschland/Westeuropa) 🇪🇺
Zweck: Cloud-Infrastruktur-Hosting
Dienste:
Verarbeitete Datentypen: Alle Daten, die von der Sourcera-Plattform verarbeitet werden, einschließlich Benutzerzugriffsdaten, Lieferanteninformationen, Transaktionsdaten, RFP/Ausschreibungsinhalte und Beschaffungsinitiativen-Details.
Rechtsgrundlage: Microsoft Azure Standardvertragsklauseln (EU-Musterklauseln), AVV verfügbar unter microsoft.com Link
Anbieter: Pinecone Systems, Inc.
Standort: Europäische Union 🇪🇺
Zweck: Vektor-Datenbank
Dienste:
Verarbeitete Datentypen: Vektor-Embeddings (numerische Repräsentationen) von Dokumenteninhalten, Lieferantenbeschreibungen und RFP/RFQ-Inhalten. Metadaten umfassen Dokument-IDs, Namespaces und Tags.
Wichtig: Es werden nur mathematische Embeddings gespeichert, nicht die ursprünglichen Volltextdokumente mit vollständigen personenbezogenen Daten.
Rechtsgrundlage: Pinecone AVV, AWS-basierte Infrastruktur (EU-Region) mit Standardvertragsklauseln
Anbieter: Langfuse GmbH
Standort: Deutschland (Europäische Union) 🇩🇪
Zweck: LLM Observability & Monitoring
Dienste:
Verarbeitete Datentypen: LLM-Prompts und Antworten (können personenbezogene Daten im Kontext enthalten), Metadaten (Zeitstempel, Modellnamen, Token-Anzahl), Benutzer-IDs für Tracking, Fehlerprotokolle.
Rechtsgrundlage: Langfuse AVV (EU-ansässiger Anbieter), DSGVO-konform, deutsches Daten-Hosting
Anbieter: Microsoft Corporation (Azure OpenAI)
Standort: Europäische Union (primär Schweden, Schweiz) 🇪🇺
Zweck: KI-basierte Verarbeitung
Dienste:
Verarbeitete Datentypen: Lieferanten-Kontaktinformationen, Bestelldetails, Rechnungsdaten (mit Käufer-/Genehmigungs-Namen), RFP/RFQ-Inhalte (mit Bieter-Kontakten), Vertrags-Metadaten, Beschaffungsinitiativen-Beschreibungen, Benutzeranfragen und Prompts.
Datenschutz: Kundendaten werden nicht für das Training allgemeiner KI-Modelle verwendet. Azure OpenAI garantiert Datenisolierung und DSGVO-Konformität.
Rechtsgrundlage: Azure OpenAI AVV, EU Data Boundary Commitment
Anbieter: OpenAI, L.L.C.
Standort: Europäische Union 🇪🇺
Zweck: Text-Embeddings-Generierung
Dienste:
Verarbeitete Datentypen: Dokumenteninhalte, Lieferantenbeschreibungen, Beschaffungstextdaten, die in Vektor-Embeddings umgewandelt werden.
Datenschutz: OpenAI API mit EU-Datenverarbeitung. Daten werden gemäß OpenAI's API-Datennutzungsrichtlinien nicht für Modelltraining verwendet.
Rechtsgrundlage: OpenAI AVV, Standardvertragsklauseln
Anbieter: Anthropic PBC
Standort: Europäische Union 🇪🇺
Zweck: KI-basierte Textverarbeitung und -analyse
Dienste:
Verarbeitete Datentypen: Beschaffungsdokumente, Lieferanteninformationen, RFP/RFQ-Inhalte, Benutzeranfragen.
Datenschutz: Daten werden nicht für Modelltraining verwendet. Anthropic bietet Datenisolierung und DSGVO-Konformität.
Rechtsgrundlage: Anthropic AVV, Standardvertragsklauseln
Anbieter: Talonic GmbH
Standort: Europäische Union 🇪🇺
Zweck: OCR und Dokumentenextraktion
Dienste:
Verarbeitete Datentypen: Hochgeladene Beschaffungsdokumente (PDFs, Bilder, Tabellen) mit Lieferanteninformationen, Bestellungen, Rechnungen, Verträgen und RFP/RFQ-Dokumenten.
Rechtsgrundlage: Talonic AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Sievo Oy
Standort: Europäische Union (Finnland) 🇫🇮
Zweck: Ausgabenanalyse und Potenzialerkennung
Dienste:
Verarbeitete Datentypen: Ausgabentransaktionsdaten, Lieferanteninformationen, Bestellhistorie, Rechnungsdaten, Potenzialanalyse-Ergebnisse, Benutzerzugangsdaten (OIDC).
Rechtsgrundlage: Sievo AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Ivalua Inc.
Standort: Europäische Union 🇪🇺
Zweck: Sourcing-Projektmanagement
Dienste:
Verarbeitete Datentypen: Sourcing-Projektdetails, Lieferantenprofile, RFP/RFQ-Dokumente, Fragebogenantworten, Angebotsinformationen, Projekt-Stakeholder-Daten.
Rechtsgrundlage: Ivalua AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Coupa Software Inc.
Standort: Europäische Union 🇪🇺
Zweck: Beschaffungsmanagement und Spend-Management
Dienste:
Verarbeitete Datentypen: Bestelldaten, Lieferanteninformationen, Vertragsdaten, Ausgabeninformationen, Rechnungsdaten, Benutzerzugriffsdaten.
Rechtsgrundlage: Coupa AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Market Dojo Ltd.
Standort: Vereinigtes Königreich 🇬🇧
Zweck: E-Auktionen und Sourcing-Events
Dienste:
Verarbeitete Datentypen: Ausschreibungsdaten, Lieferantengebote, Auktionsergebnisse, Lieferantenkontakte, Projektdaten.
Rechtsgrundlage: MarketDojo AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Jaggaer LLC
Standort: Europäische Union 🇪🇺
Zweck: Source-to-Pay-Plattform
Dienste:
Verarbeitete Datentypen: Sourcing-Daten, Lieferantenprofile, Vertragsinformationen, Bestelldaten, Ausgabenanalysen, Benutzerdaten.
Rechtsgrundlage: Jaggaer AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: SAP SE
Standort: Deutschland (Europäische Union) 🇩🇪
Zweck: Beschaffungsnetzwerk und Spend-Management
Dienste:
Verarbeitete Datentypen: Lieferantenstammdaten, Katalogdaten, Bestellungen, Verträge, Ausgabendaten, Benutzerzugangsdaten.
Rechtsgrundlage: SAP AVV, DSGVO-konform, deutscher Anbieter
Anbieter: SpendHQ Limited
Standort: Vereinigtes Königreich 🇬🇧
Zweck: Spend-Analyse und Datenmanagement
Dienste:
Verarbeitete Datentypen: Ausgabentransaktionsdaten, Lieferanteninformationen, Klassifizierungsdaten, Kostenstellen-Informationen, Analyseergebnisse.
Rechtsgrundlage: SpendHQ AVV, Standardvertragsklauseln, DSGVO-konform
Anbieter: Microsoft Corporation
Standort: Europäische Union 🇪🇺
Zweck: Unternehmenskommunikation und Zusammenarbeit
Dienste:
Verarbeitete Datentypen: E-Mail-Korrespondenz mit Kunden mit Namen, Kontaktdaten, Projektinformationen. Dokumente, Tabellen und Präsentationen mit Kundendaten, Lieferanteninformationen und Beschaffungsdetails.
Rechtsgrundlage: Microsoft 365 AVV, EU-Standardvertragsklauseln
Anbieter: ebuero AG
Standort: Deutschland 🇩🇪
Zweck: Telefonservice und Anrufannahme
Dienste:
Verarbeitete Datentypen: Anrufernamen, Telefonnummern, Firmennamen, Nachrichteninhalte, die Kundenanfragen und Kontaktdaten enthalten können.
Rechtsgrundlage: ebuero AVV, DSGVO-konform, deutscher Anbieter
Anbieter: Atlassian Corporation Plc
Standort: Deutschland (Europäische Union) 🇩🇪
Zweck: Projektmanagement und Zusammenarbeit mit KI
Dienste:
Verarbeitete Datentypen: Projektdokumentation, Kunden-Projektnamen, Implementierungsdetails, Tickets mit Kundeninformationen, Meeting-Notizen und Zusammenarbeitsinhalte, die Kundendaten enthalten können.
Rechtsgrundlage: Atlassian AVV, EU-Cloud (Deutschland), DSGVO-konform
Anbieter: Vanta Inc.
Standort: Europäische Union 🇪🇺
Zweck: Security Compliance Monitoring und Automatisierung
Dienste:
Verarbeitete Datentypen: System-Zugriffsprotokolle, Mitarbeiterinformationen, Sicherheitskonfigurationen, Compliance-Nachweise, Vendor-Informationen.
Rechtsgrundlage: Vanta AVV, Standardvertragsklauseln, DSGVO-konform
Gemäß unserem AVV § 2.3 und § 2.5:
Die zugrundeliegende Azure-Plattform ist zertifiziert nach:
Sourcera plant eigene Zertifizierungen (ISO 27001, SOC 2) in der nächsten Wachstumsphase und hat bereits alle erforderlichen technischen und organisatorischen Maßnahmen umgesetzt.
Gemäß unserem AVV § 4.3 informieren wir alle Kunden schriftlich mindestens 30 Tage im Voraus, bevor wir einen neuen Auftragsverarbeiter beauftragen oder einen bestehenden ersetzen.
Kunden können solchen Änderungen aus begründeten Datenschutzgründen innerhalb von 15 Tagen nach Erhalt der Mitteilung widersprechen. Wenn wir den Einwand nicht angemessen berücksichtigen können, kann jede Partei den Vertrag wie im AVV festgelegt kündigen.
Für Fragen zu Auftragsverarbeitern oder Datenverarbeitung:
SOURCERA GMBH
Boissereestr. 4
50674 Köln
Deutschland
Telefon: +49 30 78099980366
E-Mail: hello@sourcera.ai
Für unsere vollständige Datenschutzerklärung siehe Datenschutzerklärung.