Skip to main content
botBrains engages the third-party subprocessors below to deliver the platform. We bind each subprocessor to data protection terms consistent with our Data Processing Agreement.
No third-country transfer takes place, neither from our systems nor from those of our subprocessors. The Data Privacy Framework column shows whether a US-based subprocessor is listed on the EU-US Data Privacy Framework; for EU-based entities it doesn’t apply (“entfällt”).
KategorieUnternehmenAdresseArt der DienstleistungVerarbeitungsstandortData Privacy Framework
HostingAmazon Web Services EMEA SàrlAvenue John F. Kennedy 38, 1855 Luxemburg, LuxemburgAnwendungshosting, Datenbankhosting, KI-ModelleEU (Frankfurt, Paris)Ja
Hetzner Online GmbHIndustriestr. 25, 91710 Gunzenhausen, DeutschlandAnwendungshostingEU (Falkenstein, Nürnberg)entfällt
DigitalOcean LLC101 Avenue of the Americas, 10th Floor, New York, NY 10013, USAAnwendungshosting (Caching, asynchrone Auftragsplanung)EU (Frankfurt)Ja
Vercel, Inc.650 California St, San Francisco, CA 94108, USAAnwendungshostingEU, weltweit (CDN)1Ja
Modal Labs, Inc.584 Broadway, Floor 10/1001, New York, NY 10012, USAAnwendungshosting (nur bei Nutzung der Unitools-Funktion)EUNein
KIMicrosoft Deutschland GmbHWalter-Gropius-Straße 5, 80807 München, DeutschlandAnwendungshosting, KI-ModelleEUentfällt
OpenAI Ireland Ltd70 Sir John Rogerson’s Quay, Dublin 2, IrlandKI-ModelleEUNein, aber Zero-Data-Retention-Enterprise-Vereinbarung
MonitoringFunctional Software, Inc. (Sentry)45 Fremont Street, 8th Floor, San Francisco, CA 94105, USAAnwendungsüberwachungEUJa
Better Stack, Inc.651 N Broad Street, Suite 206, Middletown, DE 19709, USAAnwendungsüberwachungEUNein
Langfuse GmbHGethsemanestr. 4, 10437 Berlin, DeutschlandKI-ÜberwachungEU (Frankfurt)entfällt
PostHog, Inc.2261 Market Street 4008, San Francisco, CA 94114, USAProduktanalyseEU (Frankfurt)Ja
Der folgende Subunternehmer verarbeitet ausschließlich die Daten Ihrer Mitarbeiter (Beschäftigten) zur Plattform-Anmeldung, niemals Endnutzer-Chatdaten:
UnternehmenAdresseArt der DienstleistungVerarbeitungsstandortData Privacy Framework
Clerk, Inc.660 King Street, Unit 345, San Francisco, CA 94107, USAAuthentifizierung und Nutzerverwaltung (Plattform-Anmeldung)Weltweit2Ja
[1] Vercel verarbeitet die Anfragen zur Ausspielung statischer Inhalte mittels des Content Distribution Networks (CDNs). CDNs sind zur Latenz-Optimierung global verteilt. Vercel verarbeitet für die Ausspielung ausschließlich die IP-Adresse des Nutzers; Kommunikationsinhalte gehören nicht zu statischen Inhalten. [2] Clerk speichert die Daten von Mitarbeitern des Auftraggebers für die Anmeldung in der Adminoberfläche und wird ausschließlich für die Plattform, nicht für die Verarbeitung von Chat-Daten, genutzt. Clerk unterliegt den Vorgaben des Data Privacy Frameworks.

Data flow of end-user data

Every subprocessor processes end-user data within the EU, with no third-country transfer. The table below describes the role each one plays in the flow of that data.
SubprocessorRole in the data flow
Amazon Web ServicesProvides managed database hosting and object storage in eu-central-1 (Frankfurt), where all application data is stored long-term: website knowledge copies, employee-uploaded files, conversation and user data, and configuration. Also runs model inference through AWS Bedrock.
HetznerHosts the servers in Nuremberg and Falkenstein that run the API and other botBrains-operated services.
DigitalOceanProvides an in-memory database in Frankfurt for caching and scheduling asynchronous processing. Cached data may temporarily include customer data.
VercelServes static HTML, JavaScript, CSS, and images for the chat widget (chat.botbrains.io) and the web app (platform.botbrains.io) over a global CDN, processing only the user’s IP address.
ModalProvides the isolated execution environment (sandboxes), running in the EU region.
Microsoft DeutschlandProvides AI models. Inference runs in Sweden and France for capacity reasons; botBrains keeps the option to add further locations within the EU.
OpenAI IrelandProvides AI models under an Enterprise Zero Data Retention agreement with EU data residency, so both storage (none, under ZDR) and inference stay within the EU. See ZDR and EU data residency.
SentryCaptures application errors in the API and chat widget and alerts us to anomalies. EU region.
Better StackCollects logs and metrics for our applications and alerts us to anomalies. EU region, with headquarters in Poland.
LangfuseRecords AI model inputs and outputs, including the customer data in those conversations, for tracing and cost control.
PostHogTracks chat-user interaction after a conversation begins and platform-user (employee) interaction to monitor product issues and improve the interface.