Dieses Dokument ist ein Muster-Entwurf und noch nicht anwaltlich geprueft. Es stellt keine Rechtsberatung dar und begruendet keinen Anspruch auf rechtliche Vollstaendigkeit, Richtigkeit oder Eignung fuer einen konkreten Einsatzzweck.
Dieser Vertrag zur Auftragsverarbeitung (nachfolgend „AVV“) wird geschlossen zwischen
dem Kunden [Firma, Rechtsform, Anschrift, gesetzlicher Vertreter — vom Kunden auszufuellen]
— nachfolgend „Verantwortlicher“ im Sinne des Art. 4 Nr. 7 DSGVO —
und
skillbox.nrw GmbH, vertreten durch Lars Malkus, Werdohl, Nordrhein-Westfalen
Betreiberin der Plattform SauerlandAI
— nachfolgend „Auftragsverarbeiter“ im Sinne des Art. 4 Nr. 8 DSGVO —
Der AVV konkretisiert die datenschutzrechtlichen Pflichten der Parteien fuer die Verarbeitung personenbezogener Daten, die der Auftragsverarbeiter im Rahmen des zugrunde liegenden Hauptvertrages (Nutzung der Plattform SauerlandAI, vgl. AGB) im Auftrag des Verantwortlichen durchfuehrt.
Gegenstand des Auftrags ist die Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter zur Erbringung der im Hauptvertrag vereinbarten Leistungen der Plattform SauerlandAI. Dazu gehoeren insbesondere der KI-gestuetzte Unternehmens-Chat, die Verarbeitung und Auswertung hochgeladener Dokumente, die Wissens- und Dokumentensuche sowie die Bereitstellung von Nutzerkonten, Protokollierung und Abrechnung.
Die Dauer dieses AVV entspricht der Laufzeit des Hauptvertrages. Der AVV endet automatisch mit dessen Beendigung, ohne dass es einer gesonderten Kuendigung bedarf.
Der Verantwortliche kann den AVV und den Hauptvertrag jederzeit fristlos kuendigen, wenn der Auftragsverarbeiter schwerwiegend gegen Vorschriften der DSGVO oder gegen Bestimmungen dieses Vertrages verstoesst, eine Weisung des Verantwortlichen nicht ausfuehrt oder eine Kontrolle rechtswidrig verweigert.
Erheben, Erfassen, Organisieren, Speichern, Anpassen, Auslesen, Abfragen, Verwenden, Uebermitteln innerhalb der eigenen Systemumgebung, Einschraenken, Loeschen und Vernichten von personenbezogenen Daten — ausschliesslich, soweit dies zur Leistungserbringung erforderlich ist.
Keine Zweckaenderung: Der Auftragsverarbeiter verwendet die Inhalte des Verantwortlichen nicht zu eigenen Zwecken. Insbesondere werden Inhalte, Dokumente und Chat-Eingaben des Verantwortlichen nicht zum Training von KI-Modellen verwendet und nicht an externe Anbieter von KI-Modellen weitergegeben.
Gegenstand der Verarbeitung sind folgende Datenarten:
| Datenart | Beispiele |
|---|---|
| Nutzer- und Kontaktdaten | Name, dienstliche E-Mail-Adresse, Benutzerkennung, Rolle/Berechtigung |
| Authentifizierungsdaten | Passwort-Hashes, Sitzungskennungen, Anmeldezeitpunkte |
| Inhaltsdaten | Chat-Eingaben und -Antworten, hochgeladene Dokumente und deren Inhalte, Notizen, Feedback |
| Nutzungs- und Metadaten | Zeitstempel, aufgerufene Funktionen, Umfang der Verarbeitung (fuer die Abrechnung) |
| Technische Verbindungsdaten | IP-Adresse, Browser-/Geraetekennung in Sicherheitsprotokollen |
| Besondere Kategorien (Art. 9 DSGVO) | Nicht Gegenstand des Auftrags. Der Verantwortliche stellt sicher, dass er keine Daten besonderer Kategorien einstellt, sofern dies nicht ausdruecklich gesondert vereinbart und durch zusaetzliche Massnahmen abgesichert wurde. |
Welche Inhaltsdaten konkret verarbeitet werden, bestimmt allein der Verantwortliche durch die Auswahl der Inhalte, die er in die Plattform einstellt.
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschliesslich auf dokumentierte Weisung des Verantwortlichen. Dies gilt auch fuer die Uebermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation.
Die Weisungen werden durch diesen Vertrag und den Hauptvertrag festgelegt und koennen vom Verantwortlichen in Textform (z.B. E-Mail) geaendert, ergaenzt oder ersetzt werden. Muendliche Weisungen sind unverzueglich in Textform zu bestaetigen. Weisungsbefugte und weisungsempfangende Personen sind von den Parteien zu benennen [vom Betreiber und Kunden zu ergaenzen].
Ist der Auftragsverarbeiter der Auffassung, dass eine Weisung gegen die DSGVO oder andere Datenschutzbestimmungen verstoesst, informiert er den Verantwortlichen unverzueglich (Art. 28 Abs. 3 Satz 3 DSGVO). Er ist berechtigt, die Ausfuehrung der betreffenden Weisung bis zu deren Bestaetigung oder Aenderung auszusetzen.
Ist der Auftragsverarbeiter nach Unionsrecht oder dem Recht eines Mitgliedstaats zu einer Verarbeitung verpflichtet, teilt er dem Verantwortlichen diese rechtliche Anforderung vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen oeffentlichen Interesses verbietet.
Der Auftragsverarbeiter trifft geeignete technische und organisatorische Massnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewaehrleisten. Die Massnahmen sind in Anlage 1 beschrieben.
Private Kernverarbeitung mit technischem Freigabegate: Inhaltsdaten duerfen nur ueber einen konfigurierten und authentisierten privaten Transport an Modellworker uebermittelt werden. Zugelassen sind ausschliesslich TLS, ein WireGuard-Tunnel, ein Dienst auf demselben Rechner oder ein vom Auftragsverarbeiter ausdruecklich erklaertes eigenes Netz. Ohne einen dieser Wege und ohne Service-Authentisierungsnachweis muss die Verarbeitung geschlossen fehlschlagen. Beim erklaerten eigenen Netz erfolgt die Uebertragung zwischen Anwendung und Modellworker unverschluesselt innerhalb dieses Netzes; die Authentisierung des Modellworkers bleibt erforderlich. Welcher dieser Wege eingesetzt wird sowie der konkrete Betriebs- und Housing-Standort werden im kundenspezifisch vervollstaendigten Vertrag benannt.
Die serverseitige Verschluesselung ist keine Ende-zu-Ende-Verschluesselung. Optionale Web-Recherche, Zahlungsabwicklung, E-Mail und weitere Hilfsdienste sind eigenstaendige Datenfluesse; Empfaenger, Rollen, Orte und eine etwaige Drittlandgrundlage muessen in Anlage 2 fuer den konkreten Vertrag vollstaendig benannt werden.
Der Auftragsverarbeiter darf die Massnahmen im Laufe des Vertragsverhaeltnisses fortentwickeln. Das vereinbarte Schutzniveau darf dabei nicht unterschritten werden. Wesentliche Aenderungen sind zu dokumentieren und dem Verantwortlichen auf Anfrage mitzuteilen.
Die private KI-Kernverarbeitung und die optionale Web-Recherche sind getrennte Datenfluesse. Bei ausdruecklich aktivierter Web-Recherche kann eine begrenzte Suchanfrage an konfigurierte Dienste wie SearXNG, Brave Search oder DuckDuckGo sowie an aufgerufene Zielseiten uebermittelt werden. Diese Funktion ist derzeit nicht fuer Geschaeftsgeheimnisse freigegeben. Die konkret eingesetzten Empfaenger und deren Rollen muessen vor Vertragsschluss in Anlage 2 stehen.
Die vollstaendige, jeweils gueltige Liste der genehmigten Unterauftragsverarbeiter — einschliesslich unterstuetzender Leistungen wie Rechenzentrums-/Housing-Dienstleistung, Zahlungsabwicklung oder E-Mail-Versand — ist in Anlage 2 gefuehrt.
Der Verantwortliche erteilt dem Auftragsverarbeiter die allgemeine schriftliche Genehmigung, weitere Unterauftragsverarbeiter hinzuzuziehen. Der Auftragsverarbeiter informiert den Verantwortlichen ueber jede beabsichtigte Aenderung in Bezug auf die Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters mindestens 30 Tage im Voraus in Textform. Der Verantwortliche kann einer Aenderung innerhalb von 14 Tagen nach Zugang der Information aus wichtigem datenschutzrechtlichem Grund widersprechen. Im Fall eines begruendeten Widerspruchs, der nicht einvernehmlich ausgeraeumt werden kann, ist der Verantwortliche zur ausserordentlichen Kuendigung des betroffenen Leistungsteils berechtigt.
Der Auftragsverarbeiter unterstuetzt den Verantwortlichen mit geeigneten technischen und organisatorischen Massnahmen dabei, Antraege betroffener Personen auf Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Datenuebertragbarkeit und Widerspruch zu beantworten. Wendet sich eine betroffene Person direkt an den Auftragsverarbeiter, leitet dieser das Anliegen unverzueglich an den Verantwortlichen weiter und beantwortet es nicht selbst.
Der Auftragsverarbeiter unterstuetzt den Verantwortlichen unter Beruecksichtigung der Art der Verarbeitung und der ihm zur Verfuegung stehenden Informationen bei:
Der Auftragsverarbeiter stellt dem Verantwortlichen auf Anfrage die hierfuer erforderlichen Informationen zu Verarbeitungstaetigkeiten, Systemumgebung und Schutzmassnahmen zur Verfuegung.
Der Auftragsverarbeiter meldet dem Verantwortlichen jede Verletzung des Schutzes personenbezogener Daten unverzueglich nach Bekanntwerden, spaetestens innerhalb von 48 Stunden, in Textform. Die Meldung enthaelt, soweit verfuegbar:
Die Meldung an die Aufsichtsbehoerde und die Benachrichtigung betroffener Personen bleiben Aufgabe des Verantwortlichen.
Ort und Rolle jedes Datenflusses werden im vervollstaendigten Vertrag und in Anlage 2 ausgewiesen. Die private Kernverarbeitung ist fuer kontrollierte Infrastruktur in Deutschland vorgesehen und darf erst nach dem technischen Transportgate produktiv freigegeben werden. Eine Verarbeitung in einem Drittland oder durch eine internationale Organisation erfolgt nur, wenn die Voraussetzungen des Kapitels V DSGVO erfuellt und die erforderlichen Weisungen und Garantien dokumentiert sind.
Optionale Web-Recherche und Zahlungsabwicklung sind nicht Teil dieses privaten Modellpfads. Inhaltsdaten duerfen nicht an externe Modellprovider uebermittelt werden; Such- und Zahlungsdaten richten sich nach dem jeweils dokumentierten, freigegebenen Datenfluss.
Die folgenden Massnahmen beschreiben das Schutzkonzept der Plattform SauerlandAI. Die Angaben sind bewusst ohne Details zur inneren Systemarchitektur gehalten; vertiefte Nachweise werden im Rahmen von § 13 auf Anfrage bereitgestellt.
| Bereich | Massnahme |
|---|---|
| Zutrittskontrolle | Verarbeitung in gesicherten Raeumlichkeiten bzw. einem gesicherten Rechenzentrum in Deutschland; Zutritt nur fuer berechtigte Personen, dokumentierte Schluessel-/Zutrittsverwaltung |
| Zugangskontrolle | Persoenliche Benutzerkonten, Passwort-Richtlinie, Speicherung von Passwoertern ausschliesslich als Hash, automatische Sitzungsbeendigung, gesicherter Fernzugriff fuer Administration |
| Zugriffskontrolle | Rollen- und rechtebasierte Zugriffssteuerung nach dem Need-to-know-Prinzip, getrennte Administrations- und Nutzerrollen, Protokollierung administrativer Zugriffe |
| Trennungskontrolle | Mandantentrennung: Inhalte, Dokumente und Wissensbasen verschiedener Kunden sind logisch getrennt; Zugriff nur im eigenen Mandantenkontext |
| Pseudonymisierung | Trennung von Inhalts- und Identifikationsdaten, wo dies fachlich moeglich ist; Datensparsamkeit in Protokollen |
| Keine Weitergabe an KI-Anbieter | Modellauswertung, Einbettung und Reranking laufen auf eigener Infrastruktur; keine Uebermittlung von Inhalten an externe KI-Dienste; keine Nutzung von Kundeninhalten fuer Modelltraining |
| Bereich | Massnahme |
|---|---|
| Weitergabekontrolle | Transportverschluesselung (HTTPS/TLS) fuer alle Zugriffe; kein Versand von Kundeninhalten an Dritte |
| Eingabekontrolle | Protokollierung sicherheitsrelevanter Ereignisse (Anmeldung, Rechteaenderung, Loeschvorgaenge) mit Zeitstempel und Benutzerbezug |
| Aenderungskontrolle | Versionierte Softwareaenderungen, Pruefung vor Uebernahme in den Produktivbetrieb, Rueckrollmoeglichkeit |
| Bereich | Massnahme |
|---|---|
| Verfuegbarkeitskontrolle | Regelmaessige Datensicherung, Ueberwachung der Dienste, Alarmierung bei Stoerungen, unterbrechungsfreie Stromversorgung und Klimatisierung im Rechenzentrum |
| Wiederherstellbarkeit | Dokumentiertes Wiederherstellungsverfahren aus Datensicherungen; regelmaessige Pruefung der Wiederherstellbarkeit |
| Belastbarkeit | Lastueberwachung, Begrenzung paralleler Anfragen, Schutz gegen Ueberlastung und Missbrauch |
| Unterauftragsverarbeiter | Leistung / Zweck | Ort der Verarbeitung | Status |
|---|---|---|---|
| — | Private KI-Modellauswertung, Einbettung (Embedding), Reranking, Vektorsuche und Dokumentenverarbeitung; optionale Web-Recherche ausgenommen | [konkreten Betriebs-/Housing-Standort vor Vertragsschluss ergaenzen] | Nur nach aktuellem Transport- und Service-Authentisierungsgate freigegeben |
| [vom Betreiber zu ergaenzen] | Rechenzentrums-/Housing-Leistung, soweit Infrastruktur nicht in eigenen Raeumlichkeiten betrieben wird | Deutschland | Vor produktivem Einsatz zu benennen und vertraglich zu binden |
| PayPal [konkrete Gesellschaft und Rolle ergaenzen] | Zahlungsabwicklung fuer Guthabenaufladungen (Verarbeitung von Zahlungs-, nicht von Inhaltsdaten) | [zu ergaenzen] | Bereits als Zahlungsweg vorgesehen; Gesellschaft, Rolle, Ort und Rechtsgrundlage vor Vertragsschluss zu vervollstaendigen |
| SearXNG / Brave Search / DuckDuckGo [tatsaechlich aktivierte Dienste ergaenzen] | Optionale Web-Recherche nach sichtbarer Aktivierung; keine Freigabe fuer Geschaeftsgeheimnisse | [je Dienst zu ergaenzen] | Nur aktivierte Empfaenger mit Rolle, Datenkategorien, Ort und Drittlandgrundlage aufnehmen |
| [vom Betreiber zu ergaenzen] | E-Mail-Versand fuer Systembenachrichtigungen, soweit eingesetzt | [zu ergaenzen] | Vor produktivem Einsatz zu benennen |
Die jeweils aktuelle Fassung dieser Anlage wird dem Verantwortlichen auf Anfrage in Textform zur Verfuegung gestellt. Aenderungen richten sich nach § 9.2.
Unternehmenskunden, die SauerlandAI zur Verarbeitung personenbezogener Daten einsetzen, benoetigen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Bis zur Vervollstaendigung erhalten Sie einen prueffaehigen, nicht rechtsverbindlichen Entwurf unter:
E-Mail: datenschutz@lokale.it
Betreff: AVV-Anfrage — SauerlandAI
Anbieter: skillbox.nrw GmbH, Lars Malkus, Werdohl
Bitte nennen Sie Firma, Anschrift, vertretungsberechtigte Person und den geplanten Einsatzbereich. Ein unterschriftsreifes Exemplar steht erst nach vervollstaendigter Providerliste, bestaetigten Datenfluessen und anwaltlicher Freigabe bereit. Diese Webseite dient der Vorabinformation und ersetzt das unterzeichnete Vertragsexemplar nicht.