Subprocessors

Wer noch Ihre Daten sieht

MyFina ist ein gehosteter Dienst, und einige Aufgaben werden an geprüfte Drittanbieter delegiert. Hier die vollständige Liste — ohne Abkürzungen, ohne SaaS-Versprechen.

Liste der Processors

Jeder Processor erfüllt eine konkrete Aufgabe: Hosting, Abrechnung, E-Mail-Zustellung, AI oder PSD2-Einwilligung. Wir übergeben ihnen nicht „alles über den Nutzer“ — nur das Minimum, das für ihre Funktion nötig ist. Auftragsverarbeitungsverträge (DPA) sind für jeden Processor, der PII verarbeitet, verpflichtend.

DienstZweckDatenRegionStatus
HetznerApp-Hosting und PostgreSQLAlle Nutzerdaten (encrypted at rest)Deutschland (EU)DPA unterzeichnet
StripeAbrechnung und Zahlungen (Pro-Abonnement)E-Mail, Name, Rechnungsadresse, ZahlungsverlaufIrland (EU)DPA unterzeichnet
ResendTransaktions- und Marketing-E-MailsE-Mail, Nachrichtentext, Zustellungs-FlagsUSA (mit EU-aware sub-processing)DPA unterzeichnet
Anthropic (Claude API)AI-Parsing von Sprache und BelegenText der Sprachphrase oder Beleg-OCR (ohne PII-Kontext)USADRAFT — Owner-risk-accept für single-user prod
GoCardless (Bank Account Data)PSD2-Einwilligung für europäische BankverbindungenName, E-Mail, gewählte Bank, IBAN, Transaktionen (mit Einwilligung)Großbritannien / EUDPA unterzeichnet
Monobank APISync für Nutzer mit Monobank-KontenBanking API token (verschlüsselt), Transaktionen auf AnfrageUkraineKein Processor — öffentliche API
Firebase Cloud Messaging (FCM)Push-Benachrichtigungen auf MobilgeräteDevice token + lokalisierter BenachrichtigungstextGlobal (Google)Google Standard-DPA
Google Tag Manager + GA4 (nur Website)Tag-Container und aggregierte Webanalyse — Besuche, Traffic-Quellen, ConversionsAnonymisierte IP, Seite, Referrer, User-Agent. Tag-Konfiguration wird in tagmanager.google.com ohne Code-Deploy geändertUSA / EU (multi-region)Nur mit Opt-in. GTM + GA4 mit anonymize_ip=true, Ads-Personalisierung aus
Microsoft Clarity (nur Website)Heatmaps und Session-Recording — UX-VerbesserungenKlick-/Scroll-Heatmaps, maskiertes DOM (Eingabetexte maskiert)USA (Microsoft Azure)Nur mit Opt-in. PII standardmäßig maskiert + data-clarity-mask auf Formularen

Wird vom Produktteam gepflegt. Bei Hinzufügen eines neuen Processors aktualisieren wir diese Seite vor dem Go-Live in der Produktion. Fragen zu einem bestimmten Processor — schreiben Sie an support@my-fina.com.

← Zurück zu SicherheitZuletzt aktualisiert: 3. Juni 2026