wiki/e-compliance/Prozesse/20260528_drittanbieter-inventar.md
Stephan Schellworth 9f5f8bfc11 Add e-compliance processes and PowerOn AG documentation.
Includes CACC/FINMA legal processes, updated AGB with PowerOn AG
stammdaten, and internal legal and best-practice analysis report.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-03 08:50:34 +02:00

12 KiB

Drittanbieter-Inventar: Plattform-Core

Dieses Dokument listet alle externen Dienste und Plattformen auf, mit denen die PowerOn-Plattform direkt integriert ist. Es basiert auf einer Auswertung des Quellcodes (Stand: Mai 2026).

Verantwortlicher für alle Drittdienste: Patrick Motsch — p.motsch@poweron.swiss


1. KI-Provider (LLM)

Diese Dienste liefern die KI-Intelligenz der Plattform. Fällt einer aus, sind die entsprechenden AI-Features nicht mehr verfügbar, je nach Konfiguration kann auf einen anderen Provider ausgewichen werden.

OpenAI

Feld Wert
Kategorie LLM-Provider
Verwendung Chat-Completions, Embeddings für RAG/Suche, Bildgenerierung (DALL·E). Primärer AI-Provider.
Kritikalität Ja — Ausfall betrifft Chat, Agent, Automation-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.openai.com
Vertragslaufzeit / Kündigung unbefristet

Anthropic (Claude)

Feld Wert
Kategorie LLM-Provider
Verwendung Chat-Completions, Agent-Workflows als Alternative zu OpenAI
Kritikalität Nein — nur wenn als aktiver Provider konfiguriert
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.anthropic.com
Vertragslaufzeit / Kündigung unbefristet

Mistral AI

Feld Wert
Kategorie LLM-Provider
Verwendung Chat-Completions und Embeddings als Alternative zu OpenAI
Kritikalität Nein — nur wenn als aktiver Provider konfiguriert
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://mistral.ai/status
Vertragslaufzeit / Kündigung unbefristet

Perplexity AI

Feld Wert
Kategorie LLM-Provider (mit Web-Zugriff)
Verwendung Chat-Completions mit integrierter Websuche
Kritikalität Nein — optionaler Provider
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.perplexity.ai
Vertragslaufzeit / Kündigung unbefristet

Tavily

Feld Wert
Kategorie AI-Websuche
Verwendung Echtzeit-Websuche für AI-Agenten und LangChain-Workflows
Kritikalität Nein — betrifft nur Research-/Agent-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.tavily.com
Vertragslaufzeit / Kündigung unbefristet

2. Infrastruktur & Hosting

Infomaniak (Server & Datenbank)

Feld Wert
Kategorie Cloud Hosting / Managed Database
Verwendung VM-Hosting für Prod- und Int-Server (api.poweron.swiss, api-int.poweron.swiss), PostgreSQL-Datenbank (db.poweron.swiss)
Kritikalität Ja — Totalausfall der Plattform bei Ausfall
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.infomaniak.com
Vertragslaufzeit / Kündigung unbefristet

3. Authentifizierung & Login

Microsoft Azure AD (OAuth)

Feld Wert
Kategorie Auth / Identity Provider
Verwendung Login via Microsoft-Konto (OAuth 2.0). Auch Basis für Microsoft 365 Datenzugriff.
Kritikalität Ja — Login für Microsoft-Nutzer nicht möglich bei Ausfall
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.azure.com
Vertragslaufzeit / Kündigung Kundenseitig

Google OAuth

Feld Wert
Kategorie Auth / Identity Provider
Verwendung Login via Google-Konto. Auch Basis für Google Workspace Datenzugriff.
Kritikalität Ja — Login für Google-Nutzer nicht möglich bei Ausfall
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.google.com/appsstatus
Vertragslaufzeit / Kündigung Kundenseitig

4. Daten-Konnektoren (Dateiablage, Kalender, Kontakte)

Diese Dienste sind optionale Verbindungen, die Endkunden in ihrer Mandanten-Konfiguration aktivieren können. Ein Ausfall betrifft die Kunden, die diesen Konnektor aktiv nutzen.

Microsoft 365 (SharePoint / OneDrive / Outlook / Calendar)

Feld Wert
Kategorie Datei- & Kommunikationsplattform (Konnektor)
Verwendung Dateizugriff auf SharePoint/OneDrive, E-Mail-Lesen und -Senden via Outlook, Kalender-Integration via Microsoft Graph API
Kritikalität Nein (nur für Kunden mit aktivem MS365-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.office365.com
Vertragslaufzeit / Kündigung Kundenseitig (eigenes Microsoft-Konto des Kunden)

Google Workspace (Drive / Gmail / Calendar / Contacts)

Feld Wert
Kategorie Datei- & Kommunikationsplattform (Konnektor)
Verwendung Dateizugriff auf Google Drive, Gmail lesen/senden, Google Calendar, Google Contacts via Google APIs
Kritikalität Nein (nur für Kunden mit aktivem Google-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.google.com/appsstatus
Vertragslaufzeit / Kündigung Kundenseitig

Infomaniak (kDrive / Kalender / Kontakte)

Feld Wert
Kategorie Datei- & Kommunikationsplattform (Konnektor)
Verwendung Dateizugriff auf kDrive, Infomaniak Calendar, Infomaniak Contacts via Personal Access Token
Kritikalität Nein (nur für Kunden mit aktivem Infomaniak-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.infomaniak.com
Vertragslaufzeit / Kündigung Kundenseitig

FTP

Feld Wert
Kategorie Dateikonnektor
Verwendung Generischer FTP/SFTP-Zugriff für Kunden mit FTP-Verbindung
Kritikalität Nein (nur für Kunden mit aktivem FTP-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite Kundenseitig
Vertragslaufzeit / Kündigung Kundenseitig

5. Ticket-Systeme (Konnektoren)

ClickUp

Feld Wert
Kategorie Projektmanagement / Ticketing (Konnektor)
Verwendung Aufgaben und Tickets lesen/erstellen/aktualisieren via ClickUp API v2 und OAuth
Kritikalität Nein (nur für Kunden mit aktivem ClickUp-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://clickupstatus.com
Vertragslaufzeit / Kündigung Kundenseitig

Jira

Feld Wert
Kategorie Projektmanagement / Ticketing (Konnektor)
Verwendung Tickets lesen/erstellen via Jira REST API
Kritikalität Nein (nur für Kunden mit aktivem Jira-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://jira-software.status.atlassian.com
Vertragslaufzeit / Kündigung Kundenseitig

Redmine

Feld Wert
Kategorie Projektmanagement / Ticketing (Konnektor)
Verwendung Tickets lesen/erstellen via Redmine REST API
Kritikalität Nein (nur für Kunden mit aktivem Redmine-Konnektor)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite Kundenseitig
Vertragslaufzeit / Kündigung Kundenseitig

6. Payment

Stripe

Feld Wert
Kategorie Payment Provider
Verwendung Abonnement-Management, Zahlungsabwicklung, automatische Steuerberechnung (CH MwSt). API-Version 2026-01-28.
Kritikalität Ja — Neue Abonnements und Zahlungen schlagen fehl bei Ausfall
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.stripe.com
Vertragslaufzeit / Kündigung unbefristet

7. Messaging & Kommunikation

Azure Communication Services (E-Mail)

Feld Wert
Kategorie Transaktions-E-Mail
Verwendung Systemmails (Einladungen, Passwort-Reset, Rechnungen) via DoNotReply@poweron.swiss. Endpunkt: mailing-poweron-prod.switzerland.communication.azure.com
Kritikalität Ja — Einladungs- und Benachrichtigungs-E-Mails werden nicht zugestellt
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.azure.com
Vertragslaufzeit / Kündigung unbefristet

Twilio (SMS)

Feld Wert
Kategorie SMS-Gateway
Verwendung SMS-Versand (z. B. 2FA, Benachrichtigungen)
Kritikalität Nein — nur wenn SMS-Feature aktiv genutzt wird
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.twilio.com
Vertragslaufzeit / Kündigung unbefristet

8. Google Cloud Services

Google Cloud Speech-to-Text / Text-to-Speech

Feld Wert
Kategorie Sprach-KI (STT/TTS)
Verwendung Sprache-zu-Text-Transkription und Text-zu-Sprache-Synthese für Voice-Features
Kritikalität Nein — betrifft nur Voice-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.cloud.google.com
Vertragslaufzeit / Kündigung unbefristet

Google Cloud Translate

Feld Wert
Kategorie Übersetzungsdienst
Verwendung Automatische Übersetzung von Inhalten
Kritikalität Nein — betrifft nur Übersetzungsfeatures
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://status.cloud.google.com
Vertragslaufzeit / Kündigung unbefristet

9. Schweizer Geodienste (öffentliche APIs)

Diese Dienste sind öffentlich zugängliche Schnittstellen des Bundes und der Kantone. Kein Login, kein Vertrag erforderlich — aber ein Ausfall beeinträchtigt Geo-Features.

swisstopo MapServer & Geocoding

Feld Wert
Kategorie Geodaten / Kartendienst
Verwendung Adress-Geocoding, Karteninformationen, Parzellen-Identifikation via api3.geo.admin.ch
Kritikalität Nein — betrifft nur Immobilien-/Geo-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.geo.admin.ch
Vertragslaufzeit / Kündigung Kostenloser öffentlicher Dienst

STAC API (swisstopo)

Feld Wert
Kategorie Geodaten (Satellitenbilder / Rasterdaten)
Verwendung Zugriff auf georäumliche Katalogdaten via data.geo.admin.ch
Kritikalität Nein — betrifft nur Geo-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.geo.admin.ch
Vertragslaufzeit / Kündigung Kostenloser öffentlicher Dienst

ÖREB-Kataster WFS (Kanton Zürich)

Feld Wert
Kategorie Geodaten / Rechtliche Grundlagen Grundstücke
Verwendung Abruf öffentlich-rechtlicher Eigentumsbeschränkungen (ÖREB) für Parzellen via maps.zh.ch
Kritikalität Nein — betrifft nur Immobilien-Features (ZH)
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.zh.ch/de/direktion-der-justiz-und-des-innern/geoinformation.html
Vertragslaufzeit / Kündigung Kostenloser öffentlicher Dienst

Geodienste.ch (Amtliche Vermessung ZH)

Feld Wert
Kategorie Geodaten / Amtliche Vermessung
Verwendung WFS-Abfragen für Parzellensuche via www.geodienste.ch
Kritikalität Nein — betrifft nur Immobilien-Features
Ansprechpartner Patrick Motsch — p.motsch@poweron.swiss
Statusseite https://www.geodienste.ch
Vertragslaufzeit / Kündigung Kostenloser öffentlicher Dienst