Zum Inhalt springen
Dream-bit

Rechtliches

Auftragsverarbeitungsvertrag Modular-AI-Agents

Das Muster nach Art. 28 DSGVO für den Betrieb bei uns — zum Nachlesen, bevor Sie mit uns sprechen.

Dies ist das Muster des Auftragsverarbeitungsvertrags, den Dream-bit für den Vollbetrieb von Modular-AI-Agents schließt. Es steht hier zum Nachlesen — damit Sie und Ihre Rechtsabteilung wissen, worauf Sie sich einlassen, bevor ein Gespräch stattfindet.

Fassung 3.2 · Stand 23.09.2026. Der Vertrag gilt ausschließlich für Modular-AI-Agents im Betrieb bei Dream-bit. Für Modular-Admin und für den Selbstbetrieb gelten andere Regelungen — im Selbstbetrieb brauchen Sie von uns gar keinen, weil die Daten Ihr Haus nicht verlassen.

Die Anlagen 1 bis 5 sind Bestandteil des Vertrags und stehen unter dem Vertragstext. Der Abschluss erfolgt gesondert; dieses Dokument allein begründet keine Vertragspflichten.


Präambel

zwischen

Firma, Rechtsform, ladungsfähige Anschrift, Registergericht und Registernummer sowie vertretungsberechtigte Person des Auftraggebers

(wird bei Vertragsschluss eingesetzt)

— nachfolgend „der Auftraggeber"

und

Dream-bit UG (haftungsbeschränkt) Fischerstraße 16/1, 72124 Pliezhausen Amtsgericht Stuttgart, HRB 768528 · USt-IdNr. DE323005743 vertreten durch den Geschäftsführer Güney Jung

— nachfolgend „der Auftragnehmer" — — gemeinsam die „Parteien"

(1) Die Parteien haben einen Vertrag über die Bereitstellung und den Betrieb des Dienstes Modular-AI-Agents im Vollbetrieb geschlossen (nachfolgend „Hauptvertrag"). Bei der Erbringung dieser Leistung verarbeitet der Auftragnehmer personenbezogene Daten, für die der Auftraggeber Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist.

(2) Der Auftragnehmer verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung des Auftraggebers. Er ist Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DSGVO.

(3) Dieser Vertrag konkretisiert die Rechte und Pflichten der Parteien nach Art. 28 DSGVO. Er ersetzt den Hauptvertrag nicht, sondern ergänzt ihn.

(4) Der Auftragnehmer veröffentlicht diesen Vertrag als Muster. Der Abschluss erfolgt im Regelfall elektronisch nach § 19 Abs. 8. Die Anlagen 1, 4 und 5 sind Bestandteil desselben Abschlussformulars und werden mit der Abgabe der Erklärung ausgefüllt.


§ 1 Gegenstand, Geltungsbereich, Begriffe und Dauer

(1) Gegenstand dieses Vertrags ist die Verarbeitung personenbezogener Daten, die der Auftragnehmer im Rahmen des Betriebs von Modular-AI-Agents für den Auftraggeber durchführt.

(2) Geltungsbereich. Dieser Vertrag gilt ausschließlich für den Dienst Modular-AI-Agents im Vollbetrieb. Nicht erfasst sind insbesondere die Dienste Gmail-MCP, M365-MCP, Modular-Mailing und Modular-Admin sowie jede Beratungs-, Entwicklungs- oder Projektleistung außerhalb des Betriebspakets. Ferner gilt:

  1. Keine regulierte Auslagerung. Dieser Vertrag gilt nicht für Auslagerungen nach § 25b KWG und nicht für Funktionen, die der Verordnung (EU) 2022/2554 (DORA) unterliegen. Hierfür ist eine gesonderte Vereinbarung erforderlich. Der Auftragnehmer erbringt keine Leistung als IKT-Drittdienstleister im Sinne dieser Verordnung.
  2. Vermittelnde Systemhäuser. Vermittelt ein Dritter (Systemhaus, Vertriebspartner) den Hauptvertrag, erhält er keine Verarbeitungsbefugnis und keinen Zugriff auf Daten des Auftraggebers. Soll ihm Zugriff eingeräumt werden, bedarf dies einer gesonderten Vereinbarung nach Art. 28 DSGVO; ohne sie richtet der Auftragnehmer keinen Zugang ein.
  3. Für nicht erfasste Dienste bedarf es einer eigenen Vereinbarung nach Art. 28 DSGVO oder einer ausdrücklichen, in Textform vereinbarten Erweiterung.

(3) Die Laufzeit entspricht der Laufzeit des Hauptvertrags. Endet dieser, endet der vorliegende Vertrag mit der Maßgabe des § 18 Abs. 2.

(4) Der Auftragnehmer verarbeitet die Daten ausschließlich innerhalb des in § 2 benannten Rahmens und an den in § 3 benannten Orten.

(5) Begriffsbestimmungen.

BegriffBedeutung
Hauptvertragder Vertrag der Parteien über Bereitstellung und Betrieb von Modular-AI-Agents im Vollbetrieb einschließlich Leistungsbeschreibung und AGB des Auftragnehmers, mit Ausnahme dieses Vertrags
Produktivdatenalle personenbezogenen Daten, die der Auftraggeber oder die von ihm berechtigten Nutzer dem Dienst zuführen oder die im Betrieb für ihn entstehen, einschließlich Agenten-Protokollen und Vektorrepräsentationen
Beständedie ruhend gespeicherten Produktivdaten (Datenbanken, Company Brain, Speicherbereich, Protokolle, Sicherungen). Nicht dazu zählt der durchgeleitete Verkehr auf dem Transportweg nach § 3 Abs. 7
Logische Sicherung (Dump)eine Kopie ausschließlich der Datenbankinhalte (pg_dump), einschließlich der als Vektordatenbank geführten Bestände des Company Brain. Nicht erfasst sind Dateien außerhalb der Datenbank (Mediendateien des Kommunikationskanals, Dateiablage)
Festplattenabbildeine Kopie der gesamten Serverplatte einschließlich Dateien außerhalb der Datenbank, erstellt vom Infrastrukturanbieter
Sicherungsebenen(1) Festplattenabbild beim Infrastrukturanbieter, täglich, 7 rollierend · (2) lokale logische Sicherung auf demselben Server, 2 Tage · (3) logische Sicherung im Objektspeicher (verschlüsselt nach § 10 Abs. 5), 14 rollierend. Einzelheiten in Anlage 2 Ziff. 3
Sicherungsrotationder Bestand von 14 täglichen logischen Sicherungen der Ebene 3; am fünfzehnten Tag überschreibt die neue die älteste. Eine Sicherung der Ebene 3 ist damit spätestens 14 Kalendertage nach ihrer Erzeugung überschrieben
Sicherungszyklusder Zeitraum von 14 Kalendertagen ab Erzeugung einer Sicherung der Ebene 3 bis zu ihrer Überschreibung
Schlüssel des Auftraggebersder ausschließlich für dessen Objektspeicher verwendete Schlüssel im Schlüsseldienst nach § 10 Abs. 5
Löschungdas dauerhafte Unkenntlichmachen, sodass eine Wiederherstellung mit verhältnismäßigem Aufwand ausgeschlossen ist
Schwärzungdas Überschreiben personenbezogener Feldinhalte in einem fortbestehenden Datensatz. Für Vektorbestände wird keine Schwärzung, sondern ausschließlich Löschung zugesagt
Abbaudas Entfernen von Containern, Container-Netzen, Datenbanken, Speicherbereich und Objektspeicher eines Projekts einschließlich der Beendigung des zugehörigen Serverbetriebs
Kalendertagjeder Tag einschließlich Samstagen, Sonntagen und Feiertagen
WerktagMontag bis Freitag mit Ausnahme der am Sitz des Auftragnehmers gesetzlichen Feiertage. Der Begriff „Arbeitstag" wird nicht verwendet
Arbeitsstundeeine Zeitstunde tatsächlicher Bearbeitung durch eine Person des Auftragnehmers, auf Viertelstunden gerundet und nach Vorgängen dokumentiert
Zeitangaben in Stundenlaufen in Kalenderzeit, unabhängig von Werktagen und Geschäftszeiten
JahresbezugAlle Jahresangaben — Freikontingente, Prüfungen, Haftungsaggregat — beziehen sich auf das Kalenderjahr
Eskalationsfallder Auftragnehmer reagiert auf zwei Eskalationsversuche nach Anlage 4 Ziff. 5 innerhalb von insgesamt sechs Stunden nicht. Er tritt ohne Feststellung einer Verhinderung und unabhängig von der Ursache ein
Verhinderungsfallein Ausfall einer zugriffsberechtigten Person von mehr als zehn Kalendertagen, ihr Tod oder ihre Geschäftsunfähigkeit
BestandsgefährdungEinstellung des Geschäftsbetriebs oder Eröffnung des Insolvenzverfahrens beziehungsweise Anordnung von Sicherungsmaßnahmen nach § 21 InsO. Ein bloßer Fremdantrag genügt nicht. Sie ist kein Verhinderungsfall und aktiviert den Zugang nach § 15 Abs. 11 nicht
Beendigung der Verarbeitungder Zeitpunkt, zu dem der Auftragnehmer die Verarbeitung für den Auftraggeber endgültig einstellt
Stichtag (T0)der spätere der Zeitpunkte „Ende des Hauptvertrags" und „Beendigung der Verarbeitung". Fristen des § 15 laufen ab dem folgenden Tag (§ 187 Abs. 1 BGB); „T+30" ist der dreißigste Kalendertag nach dem Stichtag

(6) Zeitraum vor dem Vertragsschluss. Hat der Auftragnehmer vor dem Zustandekommen dieses Vertrags Produktivdaten im Rahmen der Einrichtung des Dienstes verarbeitet, gilt dieser Vertrag dafür rückwirkend ab dem Tag der ersten Verarbeitung; der Auftraggeber trägt ihn in Anlage 1 Ziff. 5 ein. Eine Verarbeitung vor dem Vertragsschluss hat zu unterbleiben; die Rückwirkung heilt einen Verstoß gegen Art. 28 Abs. 3 DSGVO für die Vergangenheit nicht.


§ 2 Art und Zweck der Verarbeitung, Datenarten, Kategorien betroffener Personen

(1) Zweck ist der Betrieb von KI-Agenten für die vom Auftraggeber benannten Vorgänge. Der Auftragnehmer verfolgt keinen eigenen Zweck.

(2) Art der Verarbeitung:

  1. Betrieb des Kommunikationskanals nach Absatz 6 einschließlich der Übermittlung von Nachrichten zwischen den Nutzern des Auftraggebers und den Agenten;
  2. Betrieb einer Vektordatenbank für das gemeinsame Wissen sowie einer zweiten für Arbeitsergebnisse, einschließlich Erzeugung, Speicherung und Abfrage von Vektorrepräsentationen;
  3. Betrieb eines Company Brain, also der Zerlegung, Verknüpfung und Durchsuchbarmachung des bereitgestellten Dokumentenbestands;
  4. Bereitstellung von Speicherplatz einschließlich eines vom Auftraggeber vorgegebenen Berechtigungskonzepts;
  5. Erzeugung und Speicherung von Agenten-Protokollen für die Dauer nach Anlage 1;
  6. Übermittlung von Vorgangsdaten an den KI-Anbieter des Auftraggebers nach § 7 und Anlage 5;
  7. Erzeugung und Vorhaltung von Sicherungen nach Maßgabe der drei Sicherungsebenen (§ 1 Abs. 5). Dabei gilt: Die logischen Sicherungen erfassen ausschließlich Datenbankinhalte einschließlich der Vektorbestände des Company Brain. Mediendateien des Kommunikationskanals und die Dateiablage sind in ihnen nicht enthalten; sie sind ausschließlich im Festplattenabbild der Ebene 1 enthalten (Anlage 2 Ziff. 3 und Ziff. 5.4).

(3) Datenarten und Kategorien betroffener Personen ergeben sich aus Anlage 1. Dazu gilt:

  1. Die Festlegung nach Anlage 1 Ziffern 1 und 2 ist nach Art. 28 Abs. 3 Satz 1 DSGVO Bestandteil dieses Vertrags. Das Abschlussformular lässt eine Erklärung ohne Auswahl in diesen Ziffern nicht zu (§ 19 Abs. 8 Nr. 1).
  2. Anlage 1 Ziffer 3 (Art. 9, Art. 10 DSGVO) ist keine Wirksamkeitsvoraussetzung. Ohne Eintrag gilt die Voreinstellung des Absatzes 4.
  3. Schwebezustand statt Nichtigkeit. Wird der Vertrag gleichwohl ohne vollständige Angaben nach Nummer 1 geschlossen, ist er wirksam; der Auftragnehmer fordert die Angaben unverzüglich in Textform nach und setzt eine Frist von zehn Werktagen. Bis zum Eingang nimmt er die Verarbeitung nicht auf beziehungsweise setzt sie aus. Gehen die Angaben nicht fristgerecht ein, kann jede Partei nach § 18 Abs. 3 außerordentlich kündigen; § 15 gilt dann für bereits verarbeitete Daten.
  4. Prüfungsumfang. Der Auftragnehmer prüft Anlage 1 auf formale Vollständigkeit — ob in den Ziffern 1 und 2 mindestens je eine Angabe gesetzt ist. Eine inhaltliche Richtigkeits- oder Vollständigkeitsprüfung schuldet er nicht; sie obliegt dem Auftraggeber, der Anlage 1 aktuell hält.

(4) Besondere Kategorien und Daten nach Art. 10 DSGVO sind nicht Gegenstand dieses Vertrags, solange die Parteien nicht in Textform etwas anderes vereinbart haben. Dazu gilt:

  1. Der Auftraggeber trägt dafür Sorge, dass solche Daten nicht zugeführt werden; er prüft den zugeführten Bestand mit der Sorgfalt eines ordentlichen Kaufmanns und weist die berechtigten Nutzer an. Eine Garantie im Rechtssinne übernimmt er nicht; ein Dokumentenbestand in der Größenordnung eines Company Brain lässt sich nicht garantiert frei von Daten nach Art. 9 DSGVO halten.
  2. Zwischenzustand. Teilt eine Partei mit, dass solche Daten gleichwohl in die Verarbeitung gelangt sind, schränkt der Auftragnehmer die Verarbeitung der betroffenen Bestände unverzüglich ein (Art. 18 DSGVO) und verarbeitet sie nur noch zur Speicherung. Die Parteien vereinbaren binnen zehn Werktagen das weitere Vorgehen — zusätzliche Maßnahmen nach Art. 32 DSGVO, Aufnahme nach Nummer 3 oder Entfernung. Ohne Einigung entfernt der Auftragnehmer die betroffenen Daten nach Weisung.
  3. Aufnahmepflicht. Zeigt der Auftraggeber die beabsichtigte Zuführung vor der Zuführung an, verweigert der Auftragnehmer die Aufnahme in Anlage 1 Ziff. 3 nicht ohne sachlichen Grund; er benennt die erforderlichen zusätzlichen Maßnahmen und den Aufwand. Eine Änderung der Anlage 1 Ziff. 3 bedarf der Erklärung beider Parteien in Textform und ist im Selbstbedienungsweg nach § 19 Abs. 8 nicht möglich.

(5) Erkennt der Auftragnehmer, dass ihm entgegen Absatz 4 solche Daten überlassen wurden, teilt er dies unverzüglich mit. § 6 bleibt unberührt.

(6) Kommunikationskanal.

  1. Vom Auftragnehmer gestellter Kanal — Matrix im Eigenbetrieb. Eigener Container, eigene Datenbank, je Auftraggeber ein eigener Server. Ein dritter Betreiber ist nicht beteiligt; ein Eintrag in Anlage 3 entfällt für den Kanal selbst. Infrastruktur nach § 3 Abs. 1, Transportweg nach § 3 Abs. 7. a) Der Auftragnehmer richtet den Server mit erzwungener Ende-zu-Ende-Verschlüsselung ein. Solange sie erzwungen ist, sieht die Stelle nach § 3 Abs. 7 nur Metadaten, nicht die Nachrichteninhalte; für die Folgen bei Betroffenenrechten gilt § 12 Abs. 2 Nr. 1. b) Die Konfiguration bestimmt der Auftraggeber durch Weisung nach § 5 Abs. 3 Nr. 6; der Auftragnehmer setzt sie um. Ein eigener administrativer Zugang des Auftraggebers zum Server besteht nicht. c) Folge der Aufhebung: Weist der Auftraggeber die Aufhebung an, liegen die Nachrichteninhalte an der Kante nach § 3 Abs. 7 im Klartext vor. Der Auftragnehmer weist vor der Umsetzung in Textform hierauf hin (§ 6 Abs. 1 entsprechend); die Zusage nach Buchstabe a entfällt insoweit.
  2. Kundenseitiger Kanal. Nutzt der Auftraggeber einen eigenen Kanal — etwa Microsoft Teams, Google Meet oder Slack —, ist dessen Betrieb nicht Gegenstand dieses Vertrags; der Auftraggeber kontrahiert selbst, einschließlich Art. 28 DSGVO und einer etwaigen Übermittlungsgrundlage nach Kapitel V DSGVO. Der Auftragnehmer verarbeitet dann nur die Nachrichten, die über die eingerichtete Schnittstelle bei den Agenten ein- und ausgehen.

(7) Arbeitsweise der Agenten. Die Agenten bereiten Ergebnisse vor. Freigabe und Entscheidung über die Verwendung liegen beim Auftraggeber (§ 4 Abs. 7). Diese Arbeitsteilung ist Grundlage dieses Vertrags.


§ 3 Verarbeitungsorte und Transportweg

(1) Die Speicherung und Verarbeitung der Bestände findet ausschließlich statt:

OrtBetreiberVerwendung
Nürnberg, DeutschlandHetzner Online GmbHServer mit Agenten, Datenbanken, Kommunikationskanal, Dateiablage; Festplattenabbilder (Ebene 1) und lokale logische Sicherungen (Ebene 2)
Falkenstein, DeutschlandHetzner Online GmbHwie vorstehend
Frankfurt am Main (AWS-Region eu-central-1)Amazon Web Services EMEA SARLausschließlich logische Sicherungen (Ebene 3) — je Auftraggeber ein eigener Objektspeicher, verschlüsselt mit eigenem Schlüssel (§ 10 Abs. 5)

(2) Der Auftragnehmer sagt zu, für Speicherung und Verarbeitung nach diesem Vertrag ausschließlich Standorte der Hetzner Online GmbH in Deutschland zu buchen. Standorte in Finnland, den USA oder anderswo werden dafür nicht genutzt. Für den Transportweg gelten Absatz 7 und die Abgrenzung nach Absatz 8.

(3) Der Auftragnehmer betreibt Umgebungen für Entwicklung und Vorführungen unter anderem in Helsinki, Finnland, und sagt zu, dass dort keine Produktivdaten verarbeitet, gespeichert oder gesichert werden. Er weist dies durch Auswertung der Ressourcenlisten beider Infrastrukturanbieter nach; Datum und Ergebnis der letzten Auswertung stehen in Anlage 2 Ziff. 4.

(4) Sicherungen der Ebene 3 verlassen ohne Weisung die Region eu-central-1 nicht.

(5) Eine über Absatz 7 hinausgehende Verlagerung in ein Drittland ist nicht vorgesehen und bedarf der vorherigen Weisung in Textform sowie einer vom Auftraggeber benannten Übermittlungsgrundlage.

(6) Grundlage der Übermittlung an den Transportdienstleister. Für die Übermittlung nach Absatz 7 gilt eine zweistufige Grundlage:

  1. Vorrangig Art. 45 DSGVO. Die Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; für die Vereinigten Staaten besteht insoweit ein Angemessenheitsbeschluss (Durchführungsbeschluss (EU) 2023/1795). Die Übermittlung an eine zertifizierte Stelle im Umfang ihrer Zertifizierung bedarf daher keiner zusätzlichen Garantien nach Art. 46 DSGVO. Status, Umfang, Verifikationsmethode, Beschwerdestelle und Abrufdatum sind in Anlage 3 Ziff. 1 Nr. 3 vollständig ausgewiesen; die Zertifizierung erfasst die Datenkategorie, unter die der durchgeleitete Verkehr fällt.
  2. Nachrangig Standardvertragsklauseln. Für den Fall, dass Stufe 1 entfällt, sehen die Vertragsbedingungen des Anbieters ausdrücklich den Rückfall auf die Standardvertragsklauseln nach dem Durchführungsbeschluss (EU) 2021/914, Modul 3 (Auftragsverarbeiter an Unterauftragsverarbeiter), aus dem Anhang seines Customer Data Processing Addendum vor.
  3. Wiederaufleben ohne Übergangsfrist. Entfällt die Zertifizierung, wird sie im maßgeblichen Umfang eingeschränkt oder wird der Angemessenheitsbeschluss aufgehoben, für nichtig erklärt oder ausgesetzt, gilt ab diesem Zeitpunkt und ohne Übergangsfrist Stufe 2. Der Auftragnehmer teilt dies unverzüglich nach § 11 Abs. 2 mit.
  4. Bewertung für die Rückfallebene. Kommen die Standardvertragsklauseln zur Anwendung, ist der Auftragnehmer selbst Datenexporteur und schuldet die Bewertung der Rechtslage im Bestimmungsland nach Klausel 14. Diese Bewertung liegt vor oder wird vor dem Wirksamwerden der Rückfallebene erstellt und dokumentiert; sie ist Gegenstand der Auskunft nach § 14 Abs. 2 und wird auf Verlangen einer Aufsichtsbehörde vorgelegt. Solange Stufe 1 gilt, wird eine bereits vorliegende Bewertung nicht behauptet.
  5. Nachprüfpflicht. Der Auftragnehmer prüft Fortbestand und Umfang der Zertifizierung mindestens jährlich sowie anlassbezogen, insbesondere bei a) einer Entscheidung in einem beim Gerichtshof der Europäischen Union anhängigen Verfahren zum Angemessenheitsbeschluss, b) einer Statusänderung in der amtlichen Liste des Data Privacy Framework und c) einer Änderung des vom Auftragnehmer genutzten Leistungsumfangs. Datum und Ergebnis der letzten Prüfung stehen in Anlage 2 Ziff. 4.
  6. Keine Garantie. Der Auftragnehmer übernimmt keine Garantie, dass ein Zugriff durch Stellen außerhalb der Europäischen Union rechtlich oder tatsächlich ausgeschlossen ist. Die Verweigerung bezieht sich ausschließlich auf diese Garantie, nicht auf die Pflichten nach den Nummern 4 und 5. Die vertraglichen Absicherungen gegenüber den Unterauftragsverarbeitern sind in Anlage 3 benannt.

(7) Transportweg — Cloudflare, Inc. Die Zugänge zu den Servern laufen über einen Tunnel nach dem Zero-Trust-Prinzip der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA (Anlage 3 Ziff. 1 Nr. 3). Die Parteien legen den vom Auftragnehmer anhand der Tunnelkonfiguration geprüften Sachverhalt zugrunde:

  1. Der Tunnel läuft durchgehend auf Anwendungsebene (L7); Cloudflare terminiert die Transportverschlüsselung des Besuchers an der eigenen Kante mit eigenem Zertifikat und verschlüsselt zum Ursprungsserver neu.
  2. Cloudflare hat damit Klartextzugriff auf Anfragepfade, Kopfzeilen und Inhalte und ist Unterauftragsverarbeiter für den Transport. Für den Matrix-Kanal gilt § 2 Abs. 6 Nr. 1 lit. a.
  3. Es findet bei jedem Aufruf eine Übermittlung in die Vereinigten Staaten statt — nicht nur im Ausnahmefall. Ihre Grundlage richtet sich nach Absatz 6.
  4. „Regional Services" und „Data Localization Suite" sind nicht gebucht; die Terminierung erfolgt an einer beliebigen Kante weltweit. Der Auftragnehmer erteilt auf Anfrage nach § 14 Abs. 2 Auskunft über die Länder, in denen Kantenstandorte für den Auftraggeber genutzt werden, soweit der Anbieter ihm diese Angabe zugänglich macht.
  5. Die Strecke Kante → Ursprung läuft im Modus Full (Strict) mit je Host gesetztem Ursprungsnamen und aktiver Zertifikatsprüfung.
  6. Die Ursprungsserver sind von außen nicht erreichbar; der Zugriff erfolgt ausschließlich über diesen Tunnel (Anlage 2 Ziff. 1.2).
  7. Genutzt werden ausschließlich Tunnel/Zero Trust, DNS-Proxy und Universal SSL. Terminierung, Proxy und Tunnelführung erbringt der Anbieter im Wesentlichen selbst. Ob und in welcher Funktion er dabei die in Anlage 3 Ziff. 2.3 für „Zero Trust" genannte Stelle einsetzt, ist noch nicht geklärt; der Auftragnehmer trifft dazu bis zur Klärung keine Aussage.

Der Auftraggeber erteilt mit dem Abschluss die Weisung nach § 5 und die Genehmigung nach § 11 Abs. 1 für die Übermittlung nach diesem Absatz.

(8) Abgrenzung von Beständen und Transport. Die Zusage nach Absatz 2 („Serverstandort Deutschland") bezieht sich auf die Bestände im Sinne des § 1 Abs. 5 und trifft insoweit uneingeschränkt zu. Sie bezieht sich nicht auf den durchgeleiteten Verkehr: Dieser wird nach Absatz 7 außerhalb der Europäischen Union terminiert. Der Auftraggeber berücksichtigt dies bei seiner Bewertung nach Art. 32 Abs. 1 DSGVO, bei den Informationspflichten nach Art. 13, 14 DSGVO und im Verzeichnis nach Art. 30 Abs. 1 DSGVO; Absatz 6 bleibt unberührt.


§ 4 Rechte und Pflichten des Auftraggebers

(1) Der Auftraggeber ist für die Rechtmäßigkeit der Verarbeitung und die Wahrung der Betroffenenrechte verantwortlich; er prüft insbesondere die Rechtsgrundlage nach Art. 6 DSGVO.

(2) Ihm obliegen die Informationspflichten nach Art. 13, 14 DSGVO und das Verzeichnis nach Art. 30 Abs. 1 DSGVO. Der Auftragnehmer führt ein eigenes Verzeichnis nach Art. 30 Abs. 2 DSGVO.

(3) Der Auftraggeber füllt Anlage 1 und Anlage 5 aus und hält beide aktuell; Änderungen teilt er unverzüglich in Textform mit.

(4) Er benennt in Anlage 4 die weisungsberechtigten Personen und den Weisungskanal. Er teilt einen Wechsel oder den dauerhaften Ausfall einer weisungsberechtigten Person unverzüglich mit und benennt eine Nachfolge; solange keine benannt ist, führt der Auftragnehmer nur gesetzlich gebotene Verarbeitungen aus.

(5) Er informiert unverzüglich über festgestellte Fehler oder Unregelmäßigkeiten mit datenschutzrechtlichem Bezug.

(6) Er kann die Routing-Konfiguration nach Anlage 5 jederzeit in Textform ändern.

(7) Menschliche Freigabe. Die Agenten bereiten vor; die Freigabe leistet ein Mensch. Der Auftraggeber

  1. richtet eine Freigabeorganisation ein, die gewährleistet, dass jedes Ergebnis mit Außenwirkung oder rechtlicher Wirkung gegenüber einer betroffenen Person vor seiner Verwendung von einer natürlichen Person geprüft und freigegeben wird,
  2. umgeht diese Schranke nicht und veranlasst ihre Umgehung nicht; als Umgehung gilt insbesondere eine Automatik, die Freigaben ohne inhaltliche Befassung erteilt, überspringt oder vortäuscht,
  3. weist die berechtigten Nutzer entsprechend an und hält die Anweisung nachweisbar vor.

Diese Pflicht ist eine wesentliche Vertragspflicht und zugleich die Risikobeschreibung, auf der die Haftpflichtdeckung nach § 17 Abs. 4 beruht.

(8) Belehrung und Folgen der Umgehung. Der Auftragnehmer weist bei Einrichtung und danach jährlich in Textform auf Absatz 7 hin. Bei Umgehung gilt:

a) Die Verwendung des Ergebnisses liegt insoweit außerhalb des Leistungsbilds; der Auftragnehmer haftet nicht für Schäden, die gerade daraus entstehen, dass eine Freigabe unterblieben ist. § 17 Abs. 5 bleibt unberührt. b) Der Auftragnehmer kann die Fortsetzung von der Wiederherstellung der Schranke abhängig machen und die betroffene Verarbeitung aussetzen (§ 6 Abs. 2 entsprechend). c) Fortgesetzte Umgehung nach Abmahnung in Textform ist ein wichtiger Grund zur außerordentlichen Kündigung für den Auftragnehmer; § 18 Abs. 1 und 6 gelten. d) Solange die Freigabeschranke besteht, trifft der Auftragnehmer keine Entscheidung im Sinne des Art. 22 DSGVO. Wird sie umgangen, gilt dies nicht; ob dann eine ausschließlich automatisierte Entscheidung vorliegt, beurteilt der Auftraggeber, der auch die Folgen nach Art. 22 DSGVO trägt.

(9) Untätigkeit. Antwortet der Auftraggeber auf eine zur Pflichterfüllung erforderliche Anfrage nicht binnen zehn Werktagen, erinnert der Auftragnehmer einmal in Textform unter Hinweis auf die Folgen mit einer Frist von weiteren fünf Werktagen. Bleibt auch diese fruchtlos, darf er die betroffene Verarbeitung aussetzen, soweit das zur Vermeidung eines Rechtsverstoßes erforderlich ist; er dokumentiert und teilt dies mit. Für die Wahl nach § 15 Abs. 1 gilt die dort bestimmte Folge vorrangig.


§ 5 Weisungsbindung

(1) Der Auftragnehmer verarbeitet ausschließlich auf dokumentierte Weisung. Das gilt auch für die Übermittlung an den KI-Anbieter (§ 7) und für jede Übermittlung in ein Drittland (§ 3 Abs. 5 und 7). Eine Ausnahme besteht nur bei einer Verpflichtung nach Unions- oder mitgliedstaatlichem Recht; in diesem Fall teilt er die rechtliche Anforderung vor der Verarbeitung mit, sofern das Recht dies nicht wegen eines wichtigen öffentlichen Interesses verbietet. § 13 Abs. 7 bleibt unberührt.

(2) Zugang von Weisungen. Weisungen erteilen ausschließlich die in Anlage 4 benannten Personen. Sie gehen wirksam zu an der Datenschutzadresse nach § 16 Abs. 5 oder über den in Anlage 4 Ziff. 3 gewählten Kanal; beide Wege sind gleichwertig, § 19 Abs. 3 Satz 3 gilt insoweit nicht. Weisungen bedürfen der Textform; mündliche Weisungen bestätigt der weisende Teil unverzüglich in Textform, bis dahin darf der Auftragnehmer sie ausführen, wenn er sie dokumentiert. Bei fristgebundenen Erklärungen — insbesondere nach § 10 Abs. 3, § 11 Abs. 3 und 4, § 15 Abs. 1 — bestätigt der Auftragnehmer den Eingang unverzüglich in Textform unter Angabe des Eingangszeitpunkts.

(3) Als Weisung gelten auch Festlegungen zu 1. Prompts und Systemanweisungen, 2. Auswahl, Zuschnitt und Aufgabenbereich der Agenten, 3. Konfiguration des KI-Zugangs und des Routings nach Anlage 5, 4. Inhalt und Umfang des dem Company Brain zugeführten Dokumentenbestands, 5. dem Berechtigungskonzept des Speicherbereichs, 6. Auswahl und Konfiguration des Kommunikationskanals nach § 2 Abs. 6 einschließlich der Ende-zu-Ende-Verschlüsselung.

(4) Der Auftragnehmer dokumentiert Weisungen, bewahrt die Dokumentation für die Vertragsdauer und drei Jahre darüber hinaus auf und legt sie auf Verlangen vor; die Pflicht gilt nach § 18 Abs. 2 fort.

(5) Ändert der Auftraggeber die Konfiguration nach Absatz 3 Nr. 3 oder weist eine Änderung an, protokolliert der Auftragnehmer sie mit Zeitpunkt und veranlassender Person.


§ 6 Hinweis- und Aussetzungsrecht bei rechtswidriger Weisung

(1) Hält der Auftragnehmer eine Weisung für einen Verstoß gegen die DSGVO oder andere Datenschutzbestimmungen, teilt er dies unverzüglich in Textform mit.

(2) Vorläufige Aussetzung. Er darf die Ausführung bis zur Bestätigung oder Änderung aussetzen und weist in der Mitteilung nach Absatz 1 auf die Aussetzung und deren Folgen hin. Für Schäden aus dieser vorläufigen Aussetzung haftet er nicht, soweit ihm nur einfache Fahrlässigkeit zur Last fällt.

(3) Endgültige Verweigerung. Bestätigt der Auftraggeber die Weisung in Textform und hält der Auftragnehmer sie weiterhin für offensichtlich rechtswidrig, ist er berechtigt, die Ausführung endgültig zu verweigern. Für die endgültige Verweigerung gilt § 17 uneingeschränkt; eine Haftungsfreistellung ist damit nicht verbunden. Der Auftraggeber kann nach § 18 Abs. 3 außerordentlich kündigen; im Voraus gezahlte Entgelte werden zeitanteilig erstattet.

(4) Absatz 1 bis 3 gelten insbesondere für Weisungen zu Daten nach Art. 9 oder Art. 10 DSGVO, zu Empfängern ohne benannte Übermittlungsgrundlage und zur Aufhebung der Ende-zu-Ende-Verschlüsselung nach § 2 Abs. 6 Nr. 1.


§ 7 Abgrenzung zum KI-Anbieter des Auftraggebers

(1) Tatsachenfundament.

  1. Der Auftraggeber unterhält die Vertragsbeziehung zum KI-Anbieter selbst.
  2. Er stellt die Zugangsdaten beziehungsweise den Schlüssel bereit.
  3. Der Auftragnehmer nutzt keinen eigenen Zugang und keinen eigenen Schlüssel zu einem KI-Anbieter, auch nicht ersatzweise im Störfall.
  4. Das gilt für alle Modellaufrufe: a) Antwort des Sprachmodells, b) Erzeugung der Vektoreinbettungen, c) Reranking. Sämtliche laufen über den Zugang des Auftraggebers; der Auftragnehmer berührt keinen eigenen Schlüssel und kein eigenes Konto.
  5. Er wählt Anbieter und Modell nicht aus; Auswahl, Allowlist und Fallback gibt der Auftraggeber nach Anlage 5 vor.
  6. Er rechnet die Leistung nicht weiter ab und erzielt keine Marge.
  7. Er reichert die Daten nicht zu eigenen Zwecken an.

(2) Rechtsfolge. Der KI-Anbieter ist kein Unterauftragsverarbeiter; die Handlung ist eine weisungsgebundene Übermittlung nach Art. 28 Abs. 3 lit. a DSGVO. Seine Rolle bestimmt sich allein nach seinem Verhältnis zum Auftraggeber. Aus dem Betrieb der Vektordatenbanken und des Company Brain entsteht kein weiterer, in Anlage 3 nicht benannter Unterauftragsverarbeiter.

(3) Gegenstand der Übermittlung. Die Inhalte des Vorgangs: Prompt samt herangezogenen Auszügen aus Company Brain und Vektordatenbanken, beigefügte Inhalte, zur Einbettung oder zum Reranking bestimmte Textabschnitte sowie erforderliche technische Angaben. Auslöser ist ein Vorgang, den ein Nutzer oder eine eingerichtete Automatik anstößt. Empfängerkreis nach Anlage 5.

(4) Zuständigkeit. Die Prüfung der Garantien nach Art. 28 Abs. 1 DSGVO, einer Vereinbarung nach Art. 28 Abs. 3 DSGVO und einer Grundlage nach Kapitel V DSGVO obliegt dem Auftraggeber; Unterstützung nach § 13 Abs. 4. Der Auftragnehmer empfiehlt einen Endpunkt mit „Zero Data Retention" (Anlage 5 Ziff. 4).

(5) Keine Zusagen zum Anbieter. Der Auftragnehmer sagt nicht zu, dass die Übermittlung der DSGVO genügt, dass keine Drittlandübermittlung stattfindet, dass der Anbieter nicht speichert oder nicht zum Training verwendet, oder dass die Ausgaben keine personenbezogenen Daten enthalten.

(6) Auffangregel. Setzt der Auftragnehmer entgegen Absatz 1 Nr. 3 und 4 einen eigenen Zugang ein, gilt dieser Anbieter als Unterauftragsverarbeiter nach § 11; der Einsatz ohne Genehmigung ist eine Verletzung wesentlicher Vertragspflichten im Sinne des § 18 Abs. 3.

(7) Unterauftragsverarbeiter nach § 11 und Empfänger nach diesem Paragraphen werden getrennt geführt (Anlage 3 bzw. Anlage 5).


§ 8 Verbot der Eigennutzung

(1) Der Auftragnehmer verarbeitet die Daten nicht für eigene Zwecke. Untersagt sind insbesondere 1. Training, Feinabstimmung oder Bewertung von KI-Modellen jeder Art, 2. Verbesserung, Erprobung oder Vorführung eigener Produkte, 3. Auswertungen, Statistiken oder Benchmarks mit Personenbezug, 4. Weitergabe an Dritte außerhalb dieses Vertrags.

(2) Auswertungen ohne Personenbezug zum technischen Betrieb bleiben zulässig, soweit sie keine Rückschlüsse auf betroffene Personen oder Inhalte zulassen.

(3) Bestimmte der Auftragnehmer entgegen Absatz 1 Zwecke und Mittel, gilt er nach Art. 28 Abs. 10 DSGVO insoweit als Verantwortlicher.


§ 9 Vertraulichkeit und Zugriffsberechtigung

(1) Der Auftragnehmer verarbeitet vertraulich und verpflichtet alle mit der Verarbeitung betrauten Personen vor Aufnahme der Tätigkeit in Textform zur Vertraulichkeit, soweit sie nicht bereits einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen (Art. 28 Abs. 3 lit. b DSGVO).

(2) Die Verpflichtung wirkt über Tätigkeit und Vertrag hinaus fort.

(3) Er weist sie auf Verlangen in Textform nach.

(4) Kreis der Zugriffsberechtigten. Der Zugriff ist auf einen minimalen, namentlich dokumentierten Personenkreis beschränkt. Dabei gilt:

  1. Aufnahme nur nach Verpflichtung nach Absatz 1 und nur bei Erforderlichkeit.
  2. Interaktive Personenzugänge zur Infrastruktur — insbesondere zum Konto bei der Hetzner Online GmbH und zum AWS-Konto — werden ausnahmslos mit Mehrfaktor-Authentifizierung geschützt; ein interaktiver Zugang ohne zweiten Faktor wird nicht eingerichtet und nicht geduldet.
  3. Maschinenzugriffe (Schnittstellen, Dienstkonten) laufen naturgemäß über Schlüssel statt über einen zweiten Faktor. Für sie gilt: Rechte auf die jeweilige Schnittstelle beschränkt, kein interaktiver Personenzugang über Maschinenschlüssel, Schlüsselwechsel bei Verdacht und beim Ausscheiden einer zugriffsberechtigten Person (Anlage 2 Ziff. 1.2).
  4. Verzeichnis, wer Zugriff hat und hatte, mit Erteilung, Entzug und Grund; Aufbewahrung Vertragsdauer zuzüglich drei Jahre, Vorlage im Rahmen des § 14.
  5. Entzug unverzüglich bei Wegfall der Erforderlichkeit.

(5) Eine Aussage zur Zahl der Zugriffsberechtigten wird nicht geschuldet; maßgeblich ist der Stand des Verzeichnisses.

(6) Vertretung. Die nach § 15 Abs. 11 benannte Vertretung gehört zu den zur Verarbeitung befugten Personen nach Art. 28 Abs. 3 lit. b DSGVO und wird nach Absatz 1 verpflichtet, bevor ihr Zugang eingeräumt wird; Absätze 2 und 3 gelten. Sie wird in das Verzeichnis nach Absatz 4 Nr. 4 aufgenommen. Ihr Zugang ist ruhend und gestuft:

  1. Im Eskalationsfall übernimmt sie den Meldeeingang nach § 13 Abs. 1 und die Wahrung der Fristen von weniger als zehn Kalendertagen, sobald ihr Zugang wirksam geworden ist. Ein Zugriff auf Produktivdaten ist damit nicht verbunden.
  2. Die vollen Befugnisse nach § 15 Abs. 11 — Löschung, Abbau, Auskunft — entstehen erst im Verhinderungsfall.
  3. Vor Eintritt eines dieser Fälle besteht kein Zugriff.
  4. Wirksamwerden des Zugangs; Grenze der Zusage. Der ruhende Zugang ist nach Anlage 4 Ziff. 6 hinterlegt und wird erst nach dem dort beschriebenen Verfahren wirksam; dieses sieht regelmäßig eine Wartefrist vor. Der Auftragnehmer sagt nicht zu, dass der Zugang der Vertretung binnen Stunden wirksam wird. Für die Fristen von weniger als zehn Kalendertagen — insbesondere die 24-Stunden-Frist des § 13 Abs. 1 — trägt die Vertretung deshalb nur, soweit ihr Zugang im Zeitpunkt der Frist bereits wirksam ist. Solange keine zusätzliche, sofort wirksame Vorkehrung eingerichtet ist, weist der Auftragnehmer diesen Umstand in Anlage 2 Ziff. 5.5 als Lücke aus; § 13 Abs. 1 Nr. 4 gilt.

Beauftragt die Vertretung einen fachkundigen Dritten (§ 15 Abs. 11), verpflichtet sie diesen vor Tätigkeitsaufnahme nach Absatz 1.


§ 10 Technische und organisatorische Maßnahmen

(1) Der Auftragnehmer trifft die in Anlage 2 beschriebenen Maßnahmen nach Art. 32 DSGVO. Anlage 2 ist Vertragsbestandteil und beschreibt den Ist-Zustand bei Vertragsschluss.

(2) Anlage 2 weist ausdrücklich aus, welche Maßnahmen nicht getroffen sind; der Auftraggeber berücksichtigt dies bei seiner Bewertung nach Art. 32 Abs. 1 DSGVO und, soweit erforderlich, bei einer Datenschutz-Folgenabschätzung.

(3) Änderung der Maßnahmen.

  1. Anpassungen an den Stand der Technik sind zulässig. Eine Absenkung des vereinbarten Schutzniveaus ist ausgeschlossen und wird auch dann nicht wirksam, wenn sie mitgeteilt wurde.
  2. Eine wesentliche Änderung — jede Änderung, die eine Maßnahme der Anlage 2 entfallen lässt, ersetzt oder in ihrer Schutzwirkung verändert — teilt der Auftragnehmer mindestens 14 Kalendertage vor dem Wirksamwerden in Textform mit und dokumentiert sie.
  3. Der Auftraggeber kann binnen zehn Kalendertagen ab Zugang in Textform widersprechen.
  4. Umsetzungssperre. Bis zum Ablauf der Widerspruchsfrist und, bei Widerspruch, bis zur Einigung oder bis zum Ablauf der Frist nach Nummer 5 setzt der Auftragnehmer die Änderung nicht um.
  5. Lösungssuche und Sonderkündigung. Nach Zugang des Widerspruchs suchen die Parteien binnen 14 Kalendertagen eine einvernehmliche Lösung. Kommt sie nicht zustande und kann der Auftragnehmer die Leistung ohne die Änderung nicht erbringen, steht dem Auftraggeber ein Sonderkündigungsrecht zu; die Kündigung ist binnen eines Monats nach Fristablauf in Textform zu erklären, erfasst nach § 18 Abs. 1 zwingend beide Verträge, und im Voraus gezahlte Entgelte werden zeitanteilig erstattet.
  6. Nicht wesentliche Änderungen teilt der Auftragnehmer mit der nächsten Fortschreibung der Anlage 2 mit. Die geänderte Anlage 2 tritt mit dem Wirksamwerden an die Stelle der bisherigen.

(4) Verlangt der Auftraggeber über Anlage 2 hinausgehende Maßnahmen, sind diese in Textform zu vereinbaren; der Aufwand wird nach dem Hauptvertrag vergütet. § 14 Abs. 6 Nr. 3 gilt entsprechend. Gesetzlich geschuldete Unterstützungsleistungen erbringt der Auftragnehmer unabhängig von einer Freigabe (§ 14 Abs. 6 Nr. 5).

(5) Verschlüsselung der Sicherungen; Schlüsselverwaltung. Die logischen Sicherungen der Ebene 3 werden je Auftraggeber in einem eigenen Objektspeicher abgelegt und dort serverseitig verschlüsselt (SSE-KMS). Dabei gilt:

  1. Eigener Schlüssel je Auftraggeber; ein gemeinsamer Schlüssel wird nicht eingesetzt. Die Mandantentrennung besteht damit auch auf Schlüsselebene.
  2. Der Schlüssel wird im Schlüsseldienst des Konteninhabers geführt; das Konto ist das des Auftragnehmers. Dem Auftraggeber wird auf Verlangen Zugriff auf den ihn betreffenden Schlüssel eingeräumt. Der Auftragnehmer sagt nicht zu, dass der Schlüssel in einem Konto des Auftraggebers liegt.
  3. Betreiber des Schlüsseldienstes ist derselbe Unterauftragsverarbeiter, der den Objektspeicher stellt. Die Verschlüsselung schützt gegen Zugriff Dritter und gegen Abgriff des Speichers, nicht gegen den Betreiber selbst.
  4. Reichweite. Die Verschlüsselung erfasst ausschließlich die Ebene 3. Die lokale logische Sicherung (Ebene 2) und das Festplattenabbild (Ebene 1) liegen auf einer im Ruhezustand nicht verschlüsselten Platte (Anlage 2 Ziff. 5.1). § 15 Abs. 5 gilt entsprechend eingeschränkt.

(6) Verschlüsselung der laufenden Bestände auf Wunsch. Für die laufenden Datenbanken verschlüsselt der Auftragnehmer im Ruhezustand auf Wunsch; der Auftraggeber wählt zwischen einem beim Auftragnehmer verwahrten Schlüssel — mit dem Hinweis, dass dessen Verlust zum endgültigen Datenverlust führt — und einem verwalteten Schlüsseldienst. Vereinbarung in Textform, Vermerk in Anlage 2, Vergütung nach dem Hauptvertrag; Absatz 4 Satz 2 und 3 gelten.


§ 11 Unterauftragsverarbeiter

(1) Der Auftraggeber erteilt die allgemeine Genehmigung nach Art. 28 Abs. 2 Satz 1 DSGVO. Die bei Vertragsschluss eingesetzten Unterauftragsverarbeiter sind in Anlage 3 abschließend benannt und gelten als genehmigt.

(2) Information über Änderungen. Vor Hinzuziehung oder Ersetzung informiert der Auftragnehmer in Textform unverzüglich nach eigener Kenntnisnahme, spätestens jedoch soweit ihm selbst ein Vorlauf zur Verfügung steht — im Regelfall mindestens 14 Kalendertage vor dem Wirksamwerden. Die Information enthält Firma und Rechtsform, Anschrift, Teilleistung, Verarbeitungsort, Zeitpunkt des Wirksamwerdens und den Vorlauf, der ihm selbst zur Verfügung stand. Ein Vorlauf, den er selbst nicht erhalten hat, wird nicht geschuldet; der Vorlauf seiner Unterauftragsverarbeiter beträgt derzeit 14 Kalendertage (Hetzner) bzw. 30 Tage (Amazon Web Services) und kann sich verkürzen. Nach dieser Vorschrift teilt der Auftragnehmer auch eine Änderung der Übermittlungsgrundlage nach § 3 Abs. 6 Nr. 3 mit.

(3) Widerspruch. Der Auftraggeber kann binnen zehn Kalendertagen ab Zugang in Textform widersprechen, ohne Grund. Der Auftragnehmer setzt den Betroffenen nicht vor Ablauf der Widerspruchsfrist ein, soweit ihm das möglich ist; andernfalls weist er in der Information darauf hin.

(4) Verkürzter Vorlauf. Steht dem Auftragnehmer selbst ein Vorlauf von 14 Kalendertagen oder weniger zur Verfügung, teilt er dies unverzüglich mit und benennt den verbleibenden Vorlauf. Die Widerspruchsfrist beträgt dann den benannten Vorlauf abzüglich zweier Kalendertage, mindestens aber fünf Werktage; sie endet nicht vor dem Wirksamwerden. Erlangt der Auftragnehmer erst mit oder nach dem Wirksamwerden Kenntnis oder geht der Widerspruch danach ein, gilt Absatz 5 Nr. 2 und Absatz 6 entsprechend.

(5) Rechtsfolge des Widerspruchs.

  1. Erste Ebene. Betrifft der Widerspruch einen vom Auftragnehmer selbst beauftragten Unterauftragsverarbeiter (Anlage 3 Ziff. 1), darf dieser für Daten des Auftraggebers nicht eingesetzt werden, solange der Widerspruch nicht zurückgenommen ist. Ist dem Auftragnehmer die Leistungserbringung dadurch unmöglich, ruhen für die Dauer der Lösungssuche die beiderseitigen Hauptleistungspflichten; Nummer 4 Satz 2 und 3 gelten.
  2. Weitere Ebenen. Betrifft der Widerspruch einen Subunternehmer eines Unterauftragsverarbeiters (Anlage 3 Ziff. 2), kann der Auftragnehmer dessen Einsatz tatsächlich nicht verhindern; er sagt insoweit kein Einsatzverbot zu. Er leitet den Widerspruch weiter, soweit der Unterauftragsverarbeiter ihn entgegennimmt, und teilt das Ergebnis unverzüglich mit. Primäre Rechtsfolge ist das Sonderkündigungsrecht nach Absatz 6.
  3. Lösungssuche. Binnen 14 Kalendertagen ab Zugang des Widerspruchs suchen die Parteien eine einvernehmliche Lösung, insbesondere durch abweichende technische Gestaltung, anderen Verarbeitungsort oder anderen Unterauftragsverarbeiter.
  4. Schwebezeit — für beide Ebenen. Für die Dauer der Lösungssuche ist ein nach Nummer 2 nicht verhinderbarer Einsatz nicht vertragswidrig; der Auftragnehmer beschränkt ihn auf das betrieblich unvermeidbare Maß und dokumentiert dies. Der Auftraggeber kann stattdessen die Aussetzung der Verarbeitung verlangen. Für die Dauer einer Aussetzung oder eines Ruhens nach Nummer 1 entfällt die Vergütungspflicht zeitanteilig; bereits gezahlte Entgelte werden anteilig erstattet. Weitergehende Ansprüche wegen der Aussetzung selbst stehen dem Auftraggeber nicht zu; Ansprüche aus anderem Grund und das Sonderkündigungsrecht bleiben unberührt.

(6) Sonderkündigungsrecht. Dem Auftraggeber steht ein Sonderkündigungsrecht zu, wenn eine Lösung nach Absatz 5 Nr. 3 nicht zustande kommt und a) der Auftragnehmer die Leistung ohne den Betroffenen nicht erbringen kann, oder b) der Widerspruch fortbesteht, ohne dass der Einsatz beendet wurde. Die Kündigung ist binnen eines Monats nach Ablauf der Frist aus Absatz 5 Nr. 3 in Textform zu erklären; sie erfasst nach § 18 Abs. 1 zwingend beide Verträge. Im Voraus gezahlte Entgelte werden zeitanteilig erstattet. Eine Fortsetzung zu geänderten Konditionen ohne Zustimmung findet nicht statt.

(7) Der Auftragnehmer verpflichtet jeden Unterauftragsverarbeiter vertraglich zu denselben Datenschutzpflichten, soweit auf die Teilleistung anwendbar (Art. 28 Abs. 4 Satz 1 DSGVO), prüft vor Beauftragung die hinreichenden Garantien und dokumentiert die Prüfung.

(8) Kommt ein Unterauftragsverarbeiter seinen Pflichten nicht nach, haftet der Auftragnehmer wie für eigenes Verhalten (Art. 28 Abs. 4 Satz 2 DSGVO). § 17 bleibt unberührt.

(9) Nebenleistungen ohne vorgesehenen Zugriff auf personenbezogene Daten gelten nicht als Unterauftragsverarbeitung; auch hierfür trifft der Auftragnehmer angemessene Vertraulichkeitsvorkehrungen.

(10) Der Auftragnehmer hält Anlage 3 aktuell. Eine Veröffentlichung auf einer Webseite ersetzt die Benennung und die Information nach Absatz 2 nicht.

(11) Wegfall eines Unterauftragsverarbeiters. Fällt ein Unterauftragsverarbeiter unvorhergesehen aus oder kündigt er, teilt der Auftragnehmer dies unverzüglich mit, benennt die Ersatzlösung und behandelt sie als Änderung nach Absatz 2 mit dem ihm tatsächlich verbleibenden Vorlauf (Absatz 4). Bis zur Genehmigung beschränkt er die Verarbeitung auf das zur Aufrechterhaltung der Datensicherheit Erforderliche.


§ 12 Unterstützung bei den Rechten betroffener Personen

(1) Der Auftragnehmer unterstützt den Auftraggeber mit geeigneten technischen und organisatorischen Maßnahmen bei Anträgen nach Kapitel III DSGVO, insbesondere Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Mitteilungspflicht (Art. 19), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Ersuchen gehen an die Adresse nach § 16 Abs. 5 oder den Kanal nach § 5 Abs. 2.

(2) Reichweite je Bestand.

  1. Kommunikationskanal. Betreibt der Auftragnehmer ihn nach § 2 Abs. 6 Nr. 1 und ist die Ende-zu-Ende-Verschlüsselung erzwungen, beschränkt sich die Unterstützung auf Metadaten, Kontodaten, Mitgliedschaften und die Löschung von Konten und Räumen. Nachrichteninhalte kann der Auftragnehmer nicht bereitstellen, berichtigen oder einzeln löschen, weil er keine Schlüssel hält; eine Auskunft über Inhalte ist nur über die Endgeräte der Nutzer möglich. Die Parteien stellen klar, dass er insoweit nicht in der Lage ist, die betroffene Person zu identifizieren oder Inhalte zuzuordnen (Art. 11 Abs. 2 DSGVO), und dass der Auftraggeber dies bei seiner Antwort berücksichtigt. Hebt der Auftraggeber die Verschlüsselung nach § 2 Abs. 6 Nr. 1 lit. c auf, entfällt die Beschränkung.
  2. beide Vektordatenbanken einschließlich der Vektorrepräsentationen — hier wird ausschließlich Löschung, keine Schwärzung zugesagt (§ 1 Abs. 5);
  3. Company Brain und Speicherbereich;
  4. Agenten-Protokolle;
  5. Sicherungen nach Maßgabe des Absatzes 5.

(3) Der Auftragnehmer wird nur auf Weisung tätig und beantwortet Anträge nicht selbst.

(4) Wendet sich eine betroffene Person unmittelbar an ihn, leitet er den Antrag unverzüglich, spätestens innerhalb von drei Werktagen weiter und teilt ihr mit, dass der Auftraggeber Verantwortlicher ist; eine inhaltliche Auskunft erteilt er nicht.

(5) Ausführung und Sicherungen. Weisungen nach Absatz 1 führt der Auftragnehmer unverzüglich, spätestens innerhalb von zehn Kalendertagen ab Zugang aus. Betrifft eine Löschung oder Berichtigung auch Sicherungen, gilt:

  1. Einzelne Sicherungen werden nicht verändert.
  2. Die betroffenen Daten entfallen aus den Sicherungen der Ebene 3 mit Ablauf des Sicherungszyklus, der ab Erzeugung der letzten betroffenen Sicherung läuft. Rechnerisch: Ausführungsfrist (höchstens zehn Kalendertage) zuzüglich Sicherungszyklus (14 Kalendertage) — höchstens 24 Kalendertage ab Zugang der Weisung. Für die Ebene 2 höchstens 12, für die Ebene 1 höchstens 17 Kalendertage ab Zugang.
  3. Zwischenzeit. Wird eine Sicherung in der Zwischenzeit wiederhergestellt, führt der Auftragnehmer die Löschung oder Berichtigung unmittelbar im Anschluss erneut aus und dokumentiert dies. Eine Wiederherstellung zu einem anderen Zweck als der Behebung eines Datenverlusts findet nicht statt.
  4. Rückfall. Verzögert sich Nummer 2 für die Ebene 3, weil die Rotation stockt, gelten § 15 Abs. 4 Satz 4 und § 15 Abs. 5 entsprechend.
  5. Der Auftragnehmer bestätigt die Ausführung in Textform unter Angabe der Zeitpunkte nach Nummer 2.

(6) Die Vergütung richtet sich ausschließlich nach § 14 Abs. 6.


§ 13 Unterstützung bei den Pflichten nach Art. 32 bis 36 DSGVO

(1) Meldung von Verletzungen. Der Auftragnehmer meldet jede ihm bekannt gewordene Verletzung nach Art. 4 Nr. 12 DSGVO unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntnisnahme, in Textform an die in Anlage 4 benannte Stelle; die Frist läuft in Kalenderzeit. Dasselbe gilt bei begründetem Verdacht. Dazu gilt:

  1. Der Kenntnisnahme stehen gleich: eine Meldung eines Unterauftragsverarbeiters, eine Mitteilung des Auftraggebers, eines Nutzers, einer betroffenen Person oder eines Dritten sowie eine behördliche Information. Ab Eingang einer solchen Mitteilung läuft die Frist.
  2. Erkennungslage. Der Auftragnehmer legt offen, dass eine organisierte Protokollauswertung und eine automatisierte Alarmierung nicht bestehen (Anlage 2 Ziff. 5.2). Er sagt nicht zu, jede Verletzung selbst zu entdecken; die Frist knüpft an die Kenntnis nach Satz 1 und Nummer 1 an. Der Auftraggeber berücksichtigt dies bei seiner Pflicht nach Art. 33 DSGVO.
  3. Für Meldungen des Auftraggebers hält der Auftragnehmer einen durchgehend überwachten Eingang nach Anlage 4 Ziff. 5 vor; bei Ausbleiben einer Reaktion gelten der Eskalationsfall (§ 1 Abs. 5) und § 9 Abs. 6 Nr. 1.
  4. Grenze der Zusage bei Ausfall. Die Einhaltung der 24-Stunden-Frist beruht auf der tatsächlichen Erreichbarkeit des Auftragnehmers über den Eingang nach Nummer 3. Fällt er aus und ist der Zugang der Vertretung nach § 9 Abs. 6 Nr. 4 im maßgeblichen Zeitpunkt noch nicht wirksam, kann die Frist überschritten werden; der Auftragnehmer sagt insoweit keine lückenlose Einhaltung zu und weist dies in Anlage 2 Ziff. 5.5 als Lücke aus. Er meldet in diesem Fall unverzüglich nach Wiedererlangung der Handlungsfähigkeit und benennt Beginn und Ende des Ausfalls. Der Auftraggeber berücksichtigt dies bei seiner Pflicht nach Art. 33 DSGVO.

(2) Die Meldung enthält, soweit bekannt: Art der Verletzung · betroffene Kategorien und ungefähre Zahl der Personen und Datensätze · Zeitpunkt oder Zeitraum und Zeitpunkt der Kenntnisnahme · wahrscheinliche Folgen · ergriffene und vorgeschlagene Maßnahmen · Kontaktdaten der Stelle nach § 16. Fehlende Angaben liefert er unverzüglich nach.

(3) Er ergreift unverzüglich angemessene Maßnahmen zur Sicherung der Daten und Minderung nachteiliger Folgen. Meldungen an eine Aufsichtsbehörde (Art. 33) und Benachrichtigungen betroffener Personen (Art. 34) nimmt allein der Auftraggeber vor; der Auftragnehmer unterstützt ihn bei der Benachrichtigung nach Art. 34 DSGVO, insbesondere durch Ermittlung des betroffenen Personenkreises, Bereitstellung der erforderlichen Kontaktdaten aus den Beständen und technische Durchführung eines Versands nach Weisung. Diese Unterstützung ist nach § 14 Abs. 6 Nr. 1 vergütungsfrei.

(4) Datenschutz-Folgenabschätzung und vorherige Konsultation. Der Auftragnehmer unterstützt auf Anforderung nach Art. 35 und 36 DSGVO und stellt die ihm vorliegenden Informationen über Verarbeitungsvorgänge, Verarbeitungsorte, Transportweg nach § 3 Abs. 7, Grundlage und Nachprüfung nach § 3 Abs. 6, Unterauftragsverarbeiter und Maßnahmen nach Anlage 2 bereit. Eine rechtliche Bewertung schuldet er nicht.

(5) Er unterstützt bei Art. 32 DSGVO durch Auskunft über die getroffenen Maßnahmen und Mitteilung wesentlicher Änderungen (§ 10 Abs. 3).

(6) Vergütung nach § 14 Abs. 6; für Absätze 1 bis 3 und 7 wird kein Aufwand berechnet.

(7) Anordnungen gegenüber dem Auftragnehmer. Erhält er eine behördliche oder gerichtliche Anordnung, die auf Daten des Auftraggebers gerichtet ist, so 1. teilt er dies unverzüglich in Textform mit, soweit nicht rechtlich untersagt; ist es untersagt, wirkt er auf die Zulässigkeit hin und holt die Mitteilung unverzüglich nach, 2. verweist er die anordnende Stelle auf den Auftraggeber als Verantwortlichen, 3. prüft er Rechtmäßigkeit und Reichweite, legt zumutbare Rechtsbehelfe ein und beantragt soweit möglich aufschiebende Wirkung, 4. beschränkt er eine Herausgabe auf das rechtlich zwingend Gebotene, 5. dokumentiert er Anordnung, Prüfung und Vorgehen und legt dies im Rahmen des § 14 vor. Dasselbe gilt für Ersuchen an einen Unterauftragsverarbeiter, von denen er Kenntnis erlangt.


§ 14 Nachweise und Kontrollen

(1) Der Auftragnehmer stellt alle erforderlichen Informationen zum Nachweis der Einhaltung der Pflichten aus Art. 28 DSGVO zur Verfügung und ermöglicht Überprüfungen einschließlich Inspektionen (Art. 28 Abs. 3 lit. h DSGVO), gestuft nach den Absätzen 2 bis 4. Anfragen und Ankündigungen gehen an die Adresse nach § 16 Abs. 5 oder den Kanal nach § 5 Abs. 2.

(2) Stufe 1 — Auskunft. Auskunft in Textform über Verarbeitung, Verarbeitungsorte, Transportweg, Grundlage, Nachprüfung und — soweit einschlägig — Bewertung nach § 3 Abs. 6, die Unterauftragsverarbeiter und die Maßnahmen nach Anlage 2; Beantwortung eines Selbstauskunftsbogens innerhalb von 20 Werktagen.

(3) Stufe 2 — Nachweise Dritter. Vorlage der ihm vorliegenden Nachweise seiner Unterauftragsverarbeiter, soweit ihm deren Weitergabe gestattet ist — insbesondere für die Hetzner Online GmbH das Zertifikat ISO/IEC 27001:2022 sowie der Prüfbericht nach BSI C5:2020 Typ 2 und das jährliche TÜV-Prüfprotokoll, für Amazon Web Services und Cloudflare die einschlägigen Testate sowie für Cloudflare der Nachweis der Zertifizierung nach § 3 Abs. 6 Nr. 1.

Ist die Weitergabe durch eine Vertraulichkeitsvereinbarung beschränkt — dies betrifft regelmäßig Prüfberichte nach BSI C5 Typ 2 —, macht der Auftragnehmer den Nachweis dem Auftraggeber oder einem zur Verschwiegenheit verpflichteten Prüfer zur Einsicht in seinen Geschäftsräumen zugänglich, soweit zulässig; sonst benennt er Grund und Bezugsstelle.

Die Parteien stellen klar: Diese Nachweise sind solche des jeweiligen Unterauftragsverarbeiters. Der Auftragnehmer selbst verfügt über keine Zertifizierung nach Art. 42 DSGVO und behauptet keine.

(4) Stufe 3 — Prüfung vor Ort. Reichen die Stufen 1 und 2 nicht aus, kann der Auftraggeber in den Geschäftsräumen prüfen oder durch einen zur Verschwiegenheit verpflichteten Prüfer prüfen lassen. Dabei gilt:

  1. Ankündigung in Textform mit mindestens 14 Kalendertagen Vorlauf;
  2. Durchführung während der üblichen Geschäftszeiten;
  3. keine Störung des Betriebsablaufs, Wahrung der Betriebs- und Geschäftsgeheimnisse;
  4. strikte Vertraulichkeit gegenüber Daten anderer Kunden; Einsicht in deren Systeme oder Bestände besteht nicht;
  5. eine Prüfung je Kalenderjahr je Auftraggeber; darüber hinaus bei einer Verletzung des Schutzes personenbezogener Daten, auf Anordnung einer Aufsichtsbehörde oder bei konkretem Anhaltspunkt für einen Verstoß;
  6. als Prüfer sind Wettbewerber des Auftragnehmers ausgeschlossen; Wettbewerber ist, wer Betrieb oder Bereitstellung von KI-Agenten-Plattformen gewerblich anbietet. Eine Prüfung durch den Auftraggeber selbst oder durch seine Beschäftigten scheitert nie am Wettbewerberausschluss. Der Auftragnehmer kann einen benannten Prüfer aus wichtigem Grund binnen fünf Werktagen ab Benennung unter Angabe des Grundes ablehnen; danach ist die Ablehnung ausgeschlossen.

(5) Er duldet Prüfungen der zuständigen Aufsichtsbehörde und wirkt daran mit.

(6) Vergütung — ein einheitlicher Maßstab:

  1. Vergütungsfrei sind Auskunft nach Absatz 2, Nachweise nach Absatz 3, Mitwirkung nach Absatz 5, Meldung und Unterstützung bei Verletzungen nach § 13 Abs. 1 bis 3 und Abs. 7 einschließlich der Unterstützung nach Art. 34 DSGVO sowie eine Prüfung nach Absatz 4 je Kalenderjahr.
  2. Für die Unterstützung bei Betroffenenrechten (§ 12) und bei einer Datenschutz-Folgenabschätzung (§ 13 Abs. 4) besteht ein Freikontingent von acht Arbeitsstunden je Kalenderjahr.
  3. Darüber hinausgehender Aufwand und eine weitere Prüfung im selben Kalenderjahr werden nach dem im Hauptvertrag vereinbarten Stundensatz abgerechnet; fehlt er, gilt der vor Beginn mitgeteilte Listensatz. Der Auftragnehmer teilt vor Beginn eine Schätzung mit und beginnt erst nach Freigabe in Textform; ohne Schätzung und Freigabe besteht kein Vergütungsanspruch.
  4. Vergütungsfrei bleibt, was auf einem vom Auftragnehmer zu vertretenden Umstand beruht, sowie jede behördlich angeordnete Prüfung.
  5. Keine Leistungsverweigerung. Gibt der Auftraggeber eine Schätzung nicht frei, erbringt der Auftragnehmer gleichwohl die Leistungen, die er nach Art. 28 Abs. 3 DSGVO unabhängig von einer Vergütung schuldet; er beschränkt sich auf das gesetzlich Gebotene und teilt dies mit.

(7) Über jede Prüfung nach Absatz 4 wird ein Ergebnisvermerk in Textform gefertigt, den beide Parteien erhalten.

(8) Terminierungsgrenze. Der Anspruch nach Absatz 4 Nr. 5 besteht für jeden Auftraggeber unabhängig von der Zahl der übrigen. Der Auftragnehmer darf einen angekündigten Termin jedoch verschieben, wenn er über alle Auftraggeber hinweg im laufenden Kalenderjahr bereits zwölf Prüfungen oder im laufenden Kalendermonat bereits zwei Prüfungen durchgeführt oder terminiert hat. Dabei gilt:

  1. Die Verschiebung ist einmalig je Prüfung und auf höchstens drei Monate begrenzt; danach besteht der Termin ohne weitere Verschiebung.
  2. Maßgeblich ist die Reihenfolge des Eingangs der Ankündigungen.
  3. Nicht angerechnet und nicht verschiebbar sind Prüfungen aus Anlass einer Verletzung des Schutzes personenbezogener Daten und behördlich angeordnete Prüfungen.
  4. Beruft sich der Auftragnehmer auf die Grenze, teilt er die Zahl der im laufenden Zeitraum durchgeführten und terminierten Prüfungen sowie den nächsten freien Termin mit; die Angabe erfolgt anonymisiert und ist im Rahmen der nächsten Prüfung nachprüfbar.
  5. Der Anspruch erlischt durch eine Verschiebung nicht; fällt er dadurch in das folgende Kalenderjahr, wird er auf dieses nicht angerechnet.

§ 15 Löschung und Rückgabe

(1) Wahl des Auftraggebers. Nach Beendigung der Verarbeitung wählt der Auftraggeber, ob der Auftragnehmer die Daten zurückgibt oder unmittelbar löscht. Dazu gilt:

  1. Der Auftragnehmer weist unverzüglich nach Zugang oder Abgabe einer Beendigungserklärung, spätestens am Stichtag, in Textform auf die Wahl und auf die Folge nach Nummer 3 hin; der Hinweis geht an alle in Anlage 4 Ziff. 1 benannten Personen und an den Ansprechpartner nach Anlage 4 Ziff. 4.
  2. Die Wahlfrist beträgt zehn Werktage ab Zugang des Hinweises, längstens bis T+20. Der Auftragnehmer wiederholt den Hinweis spätestens fünf Werktage vor Fristablauf.
  3. Trifft der Auftraggeber keine Wahl, löscht der Auftragnehmer nach Absatz 3. Eine unterbliebene Wahl löst keine kryptographische Löschung nach Absatz 5 Nr. 1 lit. a aus.

(2) Rückgabe. Die Rückgabe erfolgt in einem gängigen, maschinenlesbaren Format über einen gesicherten Übertragungsweg innerhalb von 14 Kalendertagen nach dem Stichtag. Der Umfang je Bestand: Datenbankinhalte einschließlich der Vektorbestände als logischer Dump; Company Brain zusätzlich in den zugeführten Ausgangsformaten, soweit vorhanden; Dateiablage und Mediendateien als Dateikopie; Agenten-Protokolle als strukturierte Ausgabe. Der Aufwand wird nach dem Hauptvertrag vergütet; § 14 Abs. 6 Nr. 3 und 5 gelten. Auf Verlangen verlängert der Auftragnehmer den Betrieb gegen das vereinbarte Entgelt um bis zu drei Monate als Übergangszeit; der Stichtag verschiebt sich entsprechend.

(3) Löschung: Fristen und zwingende Reihenfolge. Die Löschung folgt der nachstehenden Reihenfolge — auch dann, wenn zuvor die Rückgabe gewählt wurde; dann beginnt Schritt 1 mit dem Vollzug der Rückgabe, spätestens an T+30. Die Reihenfolge ist für die 44-Tage-Frist konstitutiv.

SchrittZeitpunktHandlung
1T+30Löschung beziehungsweise Schwärzung aller Produktivdaten in den laufenden Datenbanken und Beständen. Für Vektorbestände ausschließlich Löschung
2T+30 bis T+44Die Sicherungsrotation läuft weiter; Projekt, Container, Netze und Datenbanken bleiben bestehen. Die lokale Sicherung (Ebene 2) ist an T+32, das Festplattenabbild (Ebene 1) an T+37 frei von Produktivdaten
3spätestens T+44Die letzte Sicherung der Ebene 3, die noch Produktivdaten enthielt, ist überschrieben. Damit sind die Produktivdaten aus allen drei Sicherungsebenen entfernt
4nach T+44, spätestens T+50Abbau des Projekts. Mit der Beendigung des Serverbetriebs löscht der Infrastrukturanbieter die Festplattenabbilder dieses Servers automatisch mit. Der Schlüssel des Auftraggebers wird nach Absatz 5 gelöscht

Der Auftragnehmer sagt zu, den Abbau nicht vor dem Vollzug des Schrittes 3 vorzunehmen und ihn spätestens an T+50 abzuschließen.

(4) Rechnerische Grundlage. Maßgeblich ist die längste Ebene: 30 Kalendertage bis zur Löschung in der laufenden Datenbank zuzüglich 14 Kalendertage Sicherungsrotation der Ebene 3 ergeben T+44; die Ebenen 2 und 1 sind mit T+32 und T+37 vorher frei. Stockt oder endet die Rotation vorzeitig, sodass eine Sicherung der Ebene 3 an T+44 noch Produktivdaten enthielte, vollzieht der Auftragnehmer die kryptographische Löschung nach Absatz 5 unverzüglich und ohne gesonderte Anforderung. Er überwacht den Erfolg jeder Sicherung und dokumentiert Fehlschläge.

(5) Kryptographische Löschung. Die Sicherungen der Ebene 3 sind nach § 10 Abs. 5 mit einem eigenen Schlüssel je Auftraggeber verschlüsselt. Wird die Löschung dieses Schlüssels eingeplant, kann er nicht mehr für kryptographische Vorgänge verwendet werden; die Sicherungen der Ebene 3 sind damit unlesbar. Dafür gilt:

  1. Auslösung. a) Auf Anforderung in Textform durch eine nach Anlage 4 Ziff. 1 uneingeschränkt weisungsberechtigte Person, bestätigt durch eine zweite dort benannte Person. Zulässig nach Beendigung der Verarbeitung jederzeit und ohne Einhaltung der Fristen des Absatzes 3. Während des laufenden Betriebs führt der Auftragnehmer sie nur aus, wenn er zugleich unverzüglich einen neuen Schlüssel erzeugt; andernfalls weist er die Anforderung unter Hinweis auf Art. 32 Abs. 1 lit. b und c DSGVO zurück. b) Von Amts wegen in den Fällen des Absatzes 4 Satz 2 sowie bei einem Abbau entgegen Absatz 3 Schritt 4, mit Ankündigung mindestens drei Werktage vorher und Gelegenheit zur Rückgabe. c) Im Regelfall als Teil des Abbaus nach Absatz 3 Schritt 4.

  2. Zwei Zeitpunkte, Belehrung, Abkühlfrist.

    SchrittWirkungZeitpunkt
    Löschung eingeplantSchlüssel unbenutzbar, Sicherungen der Ebene 3 unlesbarT
    Wartefrist abgelaufenSchlüssel vernichtet, unumkehrbarT + 7 Kalendertage

    Die Wartefrist des Schlüsseldienstes ist auf sieben Tage eingestellt (zulässiger Rahmen 7 bis 30 Tage). Bis zum Ablauf ist die Einplanung rücknehmbar; danach ist eine Wiederherstellung ausgeschlossen. Die tatsächliche Vernichtung kann sich um bis zu 24 Stunden verzögern; zudem kann der Objektspeicher Datenschlüssel kurzzeitig zwischenspeichern, sodass die Unlesbarkeit nicht in jedem Fall im selben Augenblick eintritt. Der Auftragnehmer weist vor der Ausführung einer Anforderung nach Nummer 1 lit. a in Textform auf beide Zeitpunkte und die Unumkehrbarkeit hin und führt sie frühestens 24 Stunden nach dem Hinweis aus.

  3. Reichweite. Sie wirkt ausschließlich auf die Sicherungen der Ebene 3. Die Ebene 2 und das Festplattenabbild (Ebene 1) sind nicht erfasst; sie liegen im Klartext auf einer im Ruhezustand nicht verschlüsselten Platte und entfallen ausschließlich durch Zeitablauf nach Absatz 3 Schritt 2 sowie durch den Abbau.

  4. Keine Ersetzung der übrigen Schritte. Der Geheimtext bleibt bis zum Abbau im Objektspeicher und wird mit diesem entfernt.

  5. Vorrang der Rückgabe. Hat der Auftraggeber die Rückgabe gewählt, erfolgt die kryptographische Löschung erst nach vollzogener Rückgabe.

  6. Bestätigung. Der Auftragnehmer bestätigt in Textform beide Zeitpunkte nach Nummer 2, die betroffene Sicherungsebene und den Zeitpunkt der Entfernung des Geheimtextes.

(6) Sofortlöschung. Auf ausdrückliche Anforderung in Textform löscht der Auftragnehmer die Produktivdaten in den laufenden Beständen sofort statt nach Ablauf der 30 Tage. Verlangt der Auftraggeber zugleich die kryptographische Löschung, sind die Bestände der Ebene 3 ohne Einhaltung der 44 Kalendertage dauerhaft unlesbar; die Ebenen 2 und 1 entfallen gleichwohl erst nach Ablauf ihrer Aufbewahrung und durch den Abbau. Die vollständige Entfernung aller Kopien tritt erst mit dem Abbau ein.

(7) Bestätigung und Nachweis. Der Auftragnehmer bestätigt die vollständige Löschung unaufgefordert in Textform unter Angabe der gelöschten Bestände, der einzelnen Schritte nach Absatz 3 und ihrer Zeitpunkte, spätestens bis T+47. Geht die Bestätigung nicht fristgerecht ein, kommt er ohne weitere Mahnung in Verzug. Für einen Abbau entgegen Absatz 3 Schritt 4 schuldet er einen pauschalierten Schadensersatz in Höhe von drei Monatsentgelten des Hauptvertrags; beiden Parteien bleibt der Nachweis eines höheren oder geringeren Schadens unbenommen. Diese Pflichten gelten nach § 18 Abs. 2 fort.

(8) Aufbewahrungspflichten. Von der Löschung ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht. Dabei gilt:

  1. Trifft die Pflicht den Auftragnehmer, schränkt er die Verarbeitung ein (Art. 18 DSGVO), hält die Daten ausschließlich zum Zweck der Aufbewahrung vor, löscht sie nach deren Ablauf und benennt Bestände und Rechtsgrundlage.
  2. Trifft die Pflicht den Auftraggeber — etwa nach § 257 HGB oder § 147 AO —, teilt er dies vor der Wahl nach Absatz 1 mit und benennt die betroffenen Bestände. Der Auftragnehmer stellt sie im Rahmen der Rückgabe zur Verfügung. Eine Anforderung nach Absatz 5 Nr. 1 lit. a und eine Sofortlöschung nach Absatz 6 erfolgen erst nach Vollzug dieser Rückgabe. Eine eigene Aufbewahrung für den Auftraggeber schuldet er nicht.

(9) Nachweisdokumentation. Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Verarbeitung dienen — insbesondere die Weisungsdokumentation nach § 5 Abs. 4, das Verzeichnis nach § 9 Abs. 4 Nr. 4 und die Bestätigungen nach Absatz 7 —, darf der Auftragnehmer für drei Jahre nach dem Stichtag verwahren; Rechtsgrundlage ist sein berechtigtes Interesse an der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO. Für diese Daten gilt Absatz 8 Nr. 1 entsprechend. Produktivdaten gehören nicht zur Nachweisdokumentation.

(10) Ein Zurückbehaltungsrecht an den personenbezogenen Daten des Auftraggebers oder an den Datenträgern ist ausgeschlossen. § 273 BGB findet insoweit keine Anwendung.

(11) Vertretung. Der Auftragnehmer unterhält eine Vertretungsregelung, die über seinen Tod und seine Geschäftsunfähigkeit hinaus wirksam bleibt. Dazu gilt:

  1. Rechtliche Handlungsmacht. Die Vertretung erhält eine über den Tod hinaus wirkende, notariell oder anwaltlich hinterlegte Vollmacht, oder Zugang und Handlungsauftrag werden bei einer Notarin, einem Notar oder einer Rechtsanwältin beziehungsweise einem Rechtsanwalt treuhänderisch hinterlegt. Der Treuhandauftrag ist vorfinanziert. Der ruhende Notfallzugang ist nach Anlage 4 Ziff. 6 in einem Passwort-Vault hinterlegt, getrennt von den Arbeitsmitteln des laufenden Betriebs.
  2. Gegenstand der Zusage. Zugang und Handlungsauftrag sind so gesichert, dass folgende Pflichten auch im Verhinderungsfall erfüllt werden können — erforderlichenfalls durch einen beauftragten fachkundigen Dritten: a) Löschung nach diesem Paragraphen einschließlich der Reihenfolge nach Absatz 3 und der kryptographischen Löschung nach Absatz 5, b) Besetzung des Meldeeingangs nach § 13 Abs. 1 nach Maßgabe des § 9 Abs. 6 Nr. 4, c) Auskunft nach § 14 Abs. 2, d) Rückgabe nach Absatz 2, soweit rechtlich und tatsächlich möglich.
  3. Grenze der Zusage. Der Auftragnehmer sagt nicht zu, dass die Vertretung die Handlungen selbst ausführt oder über die technischen Fähigkeiten dazu verfügt, und nicht, dass ihr Zugang binnen Stunden wirksam wird (§ 9 Abs. 6 Nr. 4). Geschuldet ist die Sicherung der Erfüllbarkeit.
  4. Handlungsfrist und zweite Ebene. Die Vertretung nimmt ihre Tätigkeit spätestens fünf Werktage nach Eintritt des Verhinderungsfalls auf, sobald ihr Zugang wirksam ist. Für ihren eigenen Ausfall ist eine zweite Ebene benannt.
  5. Finanzierung des Nachlaufs. Die Entgelte für Infrastruktur und Objektspeicher bis T+50 sind auch im Verhinderungsfall gedeckt.
  6. Vertraulichkeit und Zugang. § 9 Abs. 6 gilt.
  7. Keine Namensnennung im Muster. Die Vertretung ist intern dokumentiert und wird auf begründetes Verlangen in Textform benannt sowie im Rahmen einer Prüfung nach § 14 offengelegt. Die Ausgestaltung ergibt sich aus Anlage 4 Ziff. 6; deren Änderung folgt § 10 Abs. 3.
  8. Einen Wechsel teilt der Auftragnehmer unverzüglich in Textform mit.

§ 16 Ansprechpartner und Zugangsadresse für den Datenschutz

(1) Der Auftragnehmer hat keinen Datenschutzbeauftragten bestellt. Ob eine Bestellpflicht nach § 38 Abs. 1 Satz 2 BDSG besteht, wird geprüft; der Auftragnehmer teilt das Ergebnis und eine etwaige Bestellung nach Absatz 3 mit.

(2) Ansprechpartner für den Datenschutz beim Auftragnehmer ist:

Güney Jung, Geschäftsführer · Dream-bit UG (haftungsbeschränkt) Fischerstraße 16/1, 72124 Pliezhausen [email protected] · +49 7127 9313-165

(3) Der Auftragnehmer teilt unverzüglich in Textform mit, wenn er einen Datenschutzbeauftragten bestellt oder der Ansprechpartner wechselt.

(4) Der Auftraggeber benennt seinen Datenschutzbeauftragten oder Ansprechpartner in Anlage 4.

(5) Zugangsadresse. Erklärungen, Mitteilungen und Verlangen nach diesem Vertrag sind an [email protected] zu richten, insbesondere: Weisungen und deren Bestätigung (§ 5) · Betroffenenrechte (§ 12) · Meldungen nach § 13 · Widersprüche nach § 10 Abs. 3 und § 11 Abs. 3, 4 · Auskunfts- und Nachweisverlangen und Prüfungsankündigungen (§ 14) · Wahl und Anforderungen nach § 15. Gleichwertig ist der nach Anlage 4 Ziff. 3 gewählte Kanal (§ 5 Abs. 2). Die allgemeine Geschäftsadresse ([email protected]) bleibt der sonstigen Korrespondenz vorbehalten; eine dort eingegangene Erklärung ist gleichwohl wirksam, wenn sie den Auftragnehmer tatsächlich erreicht.


§ 17 Haftung

(1) Die Parteien haften dem Grunde nach nach den gesetzlichen Vorschriften.

(2) Der Auftragnehmer haftet für die Einhaltung der Datenschutzpflichten durch die von ihm eingesetzten Unterauftragsverarbeiter wie für eigenes Verhalten (Art. 28 Abs. 4 Satz 2 DSGVO). Ein Verweis des Auftraggebers auf den Unterauftragsverarbeiter ist ausgeschlossen.

(3) Bei einfacher Fahrlässigkeit haftet der Auftragnehmer nur bei Verletzung einer wesentlichen Vertragspflicht — einer Pflicht, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Auftraggeber regelmäßig vertrauen darf — und der Höhe nach begrenzt auf den bei Vertragsschluss vorhersehbaren, vertragstypischen Schaden.

(4) Betragsmäßige Obergrenze.

a) Die Haftung nach Absatz 3 ist begrenzt auf 250.000 Euro je Schadensfall und auf 250.000 Euro für alle Schadensfälle eines Kalenderjahres. b) Der Betrag entspricht der Leistung, die die Betriebs- und Berufshaftpflichtversicherung des Auftragnehmers (Allianz, Police AS-6212250268) nach Ziffer 1.6.2 Absatz 1 lit. c und lit. e für diese Fallgruppe vorsieht. c) Offenlegung zum Jahresaggregat. Der Betrag ist zugleich die Gesamtleistung des Versicherers für alle Versicherungsfälle eines Versicherungsjahres und damit kundenübergreifend. Eine höhere Deckung besteht für diese Fallgruppe nicht. Das vertragliche Jahresaggregat nach Buchstabe a gilt demgegenüber je Auftraggeber; es begrenzt die Haftung, begründet aber keine Deckung. d) Der Auftragnehmer sagt zu, eine Haftpflichtversicherung mit einer Deckung von mindestens 250.000 Euro für diese Fallgruppe aufrechtzuerhalten und auf Verlangen eine Bestätigung vorzulegen. Entfällt oder verringert sich die Deckung, teilt er dies unverzüglich mit; der Auftraggeber kann dann nach § 18 Abs. 3 kündigen. e) Aufschiebende Bedingung. Das Tätigkeitsprogramm der Police wird um den Betrieb von Künstliche-Intelligenz-Agenten erweitert; der Nachtrag ist zum Stand dieser Fassung noch nicht ausgefertigt. Die Begrenzung nach Buchstabe a wird erst wirksam, wenn der Nachtrag vorliegt und nachgewiesen ist. Bis dahin haftet der Auftragnehmer nach den Absätzen 1 bis 3 ohne betragsmäßige Begrenzung. Der Nachweis ist Voraussetzung für den Abschluss (§ 19 Abs. 8 Nr. 4). f) Eine eigenständige Cyber-Versicherung besteht nicht.

(5) Die Begrenzungen nach Absatz 3 und 4 gelten nicht 1. bei Vorsatz und grober Fahrlässigkeit, 2. bei Verletzung des Lebens, des Körpers oder der Gesundheit, 3. bei arglistig verschwiegenen Mängeln und übernommenen Garantien, 4. soweit zwingendes Recht eine weitergehende Haftung anordnet.

(6) Art. 82 DSGVO — ungedeckelt. Die Haftung gegenüber betroffenen Personen nach Art. 82 DSGVO und der Innenausgleich zwischen den Parteien nach Art. 82 Abs. 5 DSGVO werden durch diesen Vertrag weder ausgeschlossen noch beschränkt. Die Begrenzungen der Absätze 3 und 4 finden auf den Ausgleichsanspruch nach Art. 82 Abs. 5 DSGVO keine Anwendung.

(7) Eine Freistellung von Geldbußen nach Art. 83 DSGVO wird nicht vereinbart; jede Partei trägt die gegen sie verhängten Geldbußen selbst.

(8) Haftung des Auftraggebers. Der Auftraggeber haftet für Schäden daraus, dass er 1. entgegen § 2 Abs. 4 systematisch oder in erheblichem Umfang Daten nach Art. 9 oder Art. 10 DSGVO überlässt und die Mitteilungspflicht verletzt — die vereinzelte, unvermeidbare Zuführung begründet keine Haftung —, 2. eine Weisung erteilt, deren Rechtswidrigkeit nach § 6 angezeigt und die er gleichwohl bestätigt hat, oder 3. entgegen § 4 Abs. 7 die Freigabeschranke umgeht. Für diese Haftung gelten die Absätze 3 bis 6 entsprechend, mit demselben Höchstbetrag; Absatz 6 gilt für beide Parteien gleichermaßen.

(9) Keine Service-Level- und Umsatzausfallgarantien. Die Fristen dieses Vertrags dienen der Erfüllung von Pflichten aus der DSGVO; sie sind keine Zusage einer Verfügbarkeit, keine Reaktionszeit im Sinne eines Service-Level-Agreements und keine Zusage eines wirtschaftlichen Erfolgs. Verfügbarkeit und Leistungszeiten richten sich nach dem Hauptvertrag. Die Haftung für die Verletzung der Fristen dieses Vertrags bleibt unberührt; dieser Absatz begrenzt weder Pflichten noch Haftung aus diesem Vertrag.


§ 18 Laufzeit, Kündigung, Sonderkündigung

(1) Untrennbarkeit. Dieser Vertrag tritt mit dem Abschluss nach § 19 Abs. 8 in Kraft und läuft, solange der Hauptvertrag besteht. Jede Kündigung dieses Vertrags — ordentlich, außerordentlich oder als Sonderkündigung, von welcher Partei auch immer — beendet zwingend zugleich den Hauptvertrag zum selben Zeitpunkt; jede Kündigung des Hauptvertrags beendet zugleich diesen Vertrag. Eine auf einen der beiden Verträge beschränkte Kündigung ist ausgeschlossen; wird sie gleichwohl erklärt, erfasst sie beide. Die kündigende Partei weist auf diese Wirkung hin; das Unterbleiben des Hinweises berührt die Wirkung nicht.

(2) Fortgeltung. Nach dem Ende des Hauptvertrags gelten die Bestimmungen dieses Vertrags fort bis zum Zugang der Bestätigung nach § 15 Abs. 7, längstens bis T+50. Darüber hinaus gelten fort: 1. die §§ 9, 15, 16 und 17 für die Dauer der gesetzlichen Verjährung, 2. § 5 Abs. 4 und § 14 Abs. 1 bis 3 für drei Jahre nach dem Stichtag, letzteres beschränkt auf die Verarbeitung während der Vertragslaufzeit, 3. § 12, § 13 Abs. 1 bis 3 und Abs. 7 für die Dauer, in der nach § 15 Abs. 8 oder Abs. 9 noch Bestände vorgehalten werden.

(3) Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt; Absatz 1 gilt. Ein wichtiger Grund für den Auftraggeber liegt insbesondere vor bei 1. einem Verstoß gegen § 5, § 7 Abs. 1 Nr. 3 und 4 in Verbindung mit § 7 Abs. 6, § 8 oder § 11 Abs. 5 Nr. 1, 2. einer schwerwiegenden Verletzung der Maßnahmen nach § 10 und Anlage 2 oder einer Absenkung entgegen § 10 Abs. 3, 3. wiederholter Verweigerung der Mitwirkung nach § 14, 4. einem Abbau entgegen § 15 Abs. 3 Schritt 4, 5. Wegfall oder Herabsetzung der Versicherungsdeckung nach § 17 Abs. 4 lit. d, 6. einer endgültigen Verweigerung nach § 6 Abs. 3, 7. einer Bestandsgefährdung nach § 1 Abs. 5. Ein wichtiger Grund für den Auftragnehmer liegt insbesondere in den Fällen des § 4 Abs. 8 lit. c und des § 2 Abs. 3 Nr. 3 vor.

(4) Die Sonderkündigungsrechte nach § 10 Abs. 3 Nr. 5 und § 11 Abs. 6 bleiben unberührt.

(5) (aufgehoben — die Kopplung ist abschließend in Absatz 1 geregelt)

(6) Jede Kündigung bedarf der Textform.

(7) Bestandsgefährdung. Tritt eine Bestandsgefährdung nach § 1 Abs. 5 ein oder stellt der Auftragnehmer einen Eigenantrag, teilt er dies unverzüglich in Textform mit. Dazu gilt: 1. Der Auftraggeber kann nach Absatz 3 Nr. 7 außerordentlich kündigen. 2. Die Bestandsgefährdung aktiviert den Zugang der Vertretung nicht (§ 1 Abs. 5, § 9 Abs. 6); sie löst jedoch die Hinweispflicht nach § 15 Abs. 1 Nr. 1 aus. 3. Reichweite im Insolvenzfall: Die Verfügungsbefugnis geht mit der Eröffnung auf den Insolvenzverwalter über (§ 80 Abs. 1 InsO); der Auftragnehmer kann dessen Handeln nicht zusagen. Unberührt bleiben die Löschpflichten, die sich unmittelbar aus der DSGVO ergeben, sowie § 15 Abs. 10. Der Auftragnehmer sagt nicht zu, dass die Rückgabe nach § 15 Abs. 2 nach Eröffnung noch durchsetzbar ist; sie unterliegt dem Wahlrecht nach § 103 InsO. Die Hinterlegung nach § 15 Abs. 11 Nr. 1 wird so gestaltet, dass sie vom Vermögen des Auftragnehmers unabhängig ist.


§ 19 Schlussbestimmungen

(1) Änderungen und Ergänzungen einschließlich der Anlagen bedürfen der Textform; die elektronische Form genügt. Art. 28 Abs. 9 DSGVO bleibt unberührt.

(2) Anlagen und ihre Fortschreibung. Die Anlagen 1 bis 5 sind Bestandteil dieses Vertrags. Sie werden gemeinsam mit dem Vertragstext ausgefertigt; die Reihenfolge ist stets Vertragstext §§ 1 bis 19, danach Anlagen 1 bis 5, unabhängig davon, ob beide Teile in einem Dokument oder in zwei Dateien vorliegen. Für die Änderung gilt:

  1. Anlagen 1 und 5 sowie Anlage 4 Ziffern 1 und 4 (Angaben des Auftraggebers): Aktualisierung in Textform durch den Auftraggeber. Anlage 1 Ziffer 3 ist ausgenommen und bedarf der Erklärung beider Parteien.
  2. Anlage 4 Ziffern 2, 3 und 5 (Angaben des Auftragnehmers): Aktualisierung in Textform durch den Auftragnehmer.
  3. Anlage 4 Ziffer 6 (Vertretung) ist eine Maßnahme im Sinne des § 10 und wird ausschließlich nach § 10 Abs. 3 geändert.
  4. Anlage 2 nach § 10 Abs. 3, Anlage 3 nach § 11 Abs. 2.

(3) Rangfolge. Bei Widersprüchen geht dieser Vertrag dem Hauptvertrag und dessen Allgemeinen Geschäftsbedingungen in Fragen des Datenschutzes vor. Als solche gelten insbesondere: Zulässigkeit und Umfang der Verarbeitung, Weisungsrechte, Unterauftragsverarbeiter, Verarbeitungsorte und Drittlandübermittlung, technische und organisatorische Maßnahmen, Betroffenenrechte, Meldepflichten, Kontrollrechte, Löschung und Rückgabe sowie die Haftung für die Verletzung von Pflichten aus diesem Vertrag (§ 17). Nicht dazu gehören Leistungsumfang, Vergütung, Verfügbarkeit und Laufzeit des Hauptvertrags; insoweit geht der Hauptvertrag vor.

Innerhalb dieses Vertrags geht der Vertragstext den Anlagen vor; eine abweichende Regelung in einer Anlage ist unbeachtlich. Ausgenommen sind die Festlegungen in Anlage 4 Ziffern 3, 5 und 6, die Zugangsweg, Meldeeingang und Vertretung bestimmen und insoweit Vorrang haben (§ 5 Abs. 2).

(4) Salvatorische Klausel. Ist eine Bestimmung ganz oder teilweise unwirksam oder undurchführbar, bleibt die Wirksamkeit der übrigen unberührt; die Parteien ersetzen sie durch eine wirksame Regelung, die dem wirtschaftlichen Zweck am nächsten kommt. Entsprechendes gilt für Regelungslücken. Eine fehlende oder unvollständige Festlegung nach Anlage 1 Ziffern 1 und 2 wird nicht durch ergänzende Auslegung ersetzt; es gilt § 2 Abs. 3 Nr. 3.

(5) Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts; die zwingenden Bestimmungen der DSGVO bleiben unberührt.

(6) Gerichtsstand. Ist der Auftraggeber Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist für beide Parteien ausschließlicher Gerichtsstand Stuttgart (§ 38 Abs. 1 ZPO). Die Bestimmung entspricht der Gerichtsstandsvereinbarung der Allgemeinen Geschäftsbedingungen des Auftragnehmers; für Streitigkeiten aus dem Hauptvertrag und aus diesem Vertrag gilt damit derselbe Gerichtsstand. Im Übrigen gelten die gesetzlichen Gerichtsstände.

(7) Mündliche Nebenabreden bestehen nicht.

(8) Abschluss und Nachweis. Der Vertrag kommt zustande, indem der Auftraggeber im Abschlussformular die Anlagen 1, 4 und 5 ausfüllt und die Geltung dieses Vertrags durch Betätigung des dafür vorgesehenen Feldes erklärt; damit ist die elektronische Form nach Art. 28 Abs. 9 DSGVO gewahrt. Dabei gilt:

  1. Pflichtfelder. Das Formular lässt die Absendung nicht zu, solange in Anlage 1 Ziffern 1 und 2 keine Auswahl getroffen und in Anlage 4 Ziffer 1 keine weisungsberechtigte Person benannt ist. Anlage 1 Ziffer 3 ist vorbelegt; die abweichende Vereinbarung ist im Selbstbedienungsweg nicht wählbar. Anlage 5 Ziffern 1 bis 3 sind auszufüllen, bevor das Routing aktiviert wird.
  2. Protokoll. Der Auftragnehmer protokolliert Zeitpunkt, Erklärungen, Inhalt der Anlagen 1, 4 und 5 sowie die Fassung mit Versionsbezeichnung und Prüfsumme. Die Prüfsumme wird über die vollständige Vertragsfassung einschließlich sämtlicher Anlagen in der Reihenfolge des Absatzes 2 gebildet; liegt die Fassung in mehreren Dateien vor, wird die Prüfsumme jeder Datei zusätzlich einzeln festgehalten.
  3. Wiedergabe. Er stellt unverzüglich eine dauerhafte Wiedergabe des Vertrags samt ausgefüllter Anlagen als ein Dokument zur Verfügung und bewahrt das Protokoll für die Vertragsdauer und drei Jahre darüber hinaus auf.
  4. Nachweis der Versicherungsdeckung. Der Auftragnehmer hält den Nachweis nach § 17 Abs. 4 lit. e zum Abruf bereit; ohne ihn wird das Formular nicht freigeschaltet.

Ein Abschluss durch beiderseitige Unterzeichnung bleibt möglich; dann gilt der nachstehende Block.


Unterschriften (bei Abschluss in Schriftform)

Für den AuftraggeberFür den Auftragnehmer
Ort, Datum: ................................Ort, Datum: ................................
Name: ................................Name: Güney Jung
Funktion: ................................Funktion: Geschäftsführer
Unterschrift: ................................Unterschrift: ................................

Anlage 1 — Datenarten und Kategorien betroffener Personen

Diese Anlage füllt der Auftraggeber als Verantwortlicher aus.

Hinweis (§ 2 Abs. 3). Die Ziffern 1 und 2 sind nach Art. 28 Abs. 3 Satz 1 DSGVO festzulegen; das Abschlussformular lässt eine Erklärung ohne Auswahl nicht zu. Werden sie gleichwohl unvollständig übermittelt, ist der Vertrag wirksam; es gilt das Nachforderungsverfahren mit Verarbeitungsverbot nach § 2 Abs. 3 Nr. 3. Ziffer 3 ist keine Wirksamkeitsvoraussetzung und vorbelegt. Der Auftragnehmer prüft nur die formale Vollständigkeit (§ 2 Abs. 3 Nr. 4).

Stand: ................................ · Ausgefüllt von: ................................

1. Kategorien betroffener Personen (Pflichtangabe, mindestens eine)

Kategorie
Kunden des Auftraggebers und deren Ansprechpartner
Interessenten des Auftraggebers
Beschäftigte des Auftraggebers
Bewerberinnen und Bewerber
Lieferanten und deren Ansprechpartner
Dienstleister und deren Ansprechpartner
Sonstige: ................................................................

2. Datenarten (Pflichtangabe, mindestens eine)

Datenart
Stammdaten (Name, Anschrift, Funktion, Organisationszugehörigkeit)
Kontaktdaten (E-Mail-Adresse, Telefonnummer, Messenger-Kennung)
Inhalte der Korrespondenz im Kommunikationskanal
Vertrags- und Vorgangsdaten
Abrechnungs- und Zahlungsdaten
Dokumente und Anlagen, die dem Company Brain zugeführt werden
Nutzungs- und Protokolldaten der Agenten
Sonstige: ................................................................

Auffangkategorie (gilt neben mindestens einer Angabe oben): personenbezogene Daten in den bereitgestellten Unterlagen und in der Korrespondenz, soweit sie durch die Nutzung des Dienstes in die Verarbeitung gelangen. Sie ersetzt die Angaben nach Ziffer 1 und 2 nicht.

Zur Reichweite bei erzwungener Ende-zu-Ende-Verschlüsselung: Kreuzt der Auftraggeber „Inhalte der Korrespondenz im Kommunikationskanal" an und ist die Verschlüsselung nach § 2 Abs. 6 Nr. 1 lit. a erzwungen, kann der Auftragnehmer zu diesen Inhalten keine Auskunft erteilen und sie nicht einzeln löschen (§ 12 Abs. 2 Nr. 1).

3. Besondere Kategorien und Daten nach Art. 10 DSGVO (keine Pflichtangabe)

Voreinstellung — gilt auch ohne Eintrag (§ 2 Abs. 3 Nr. 2, Abs. 4):

Es werden keine Daten nach Art. 9 oder Art. 10 DSGVO zugeführt.

Eine abweichende Vereinbarung ist im Selbstbedienungsweg nicht möglich; sie bedarf der Erklärung beider Parteien in Textform (§ 2 Abs. 4 Nr. 3).

Gesondert vereinbart am: ................ · Datenarten: ................ Rechtsgrundlage beim Auftraggeber: ................ Zusätzliche Maßnahmen nach Art. 32 DSGVO: ................ Erklärung beider Parteien: ................

4. Speicherdauer im Betrieb

BestandVorgabe des Auftraggebers
Inhalte des Kommunikationskanals................................
Vektordatenbanken und Company Brain................................
Agenten-Protokolle................................
Speicherbereich................................

Ohne Vorgabe werden die Bestände für die Dauer des Hauptvertrags vorgehalten und nach § 15 gelöscht.

5. Beginn der Verarbeitung (§ 1 Abs. 6)

AngabeEintrag
Tag der ersten Verarbeitung von Produktivdaten................................
Eine Verarbeitung vor dem Vertragsschluss hat nicht stattgefunden


Anlage 2 — Technische und organisatorische Maßnahmen nach Art. 32 DSGVO

Stand: 23.09.2026. Beschreibt den Ist-Zustand bei Vertragsschluss, keine geplanten Maßnahmen. Der Auftragnehmer ist ein kleiner Betrieb; der Kreis der Zugriffsberechtigten ist minimal, namentlich dokumentiert und nach § 9 Abs. 4 geführt. Eine Angabe zur Kopfzahl ist damit nicht verbunden.

1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

1.1 Zutrittskontrolle (physisch)

Der Auftragnehmer betreibt keine eigenen Rechenzentren; die Zutrittskontrolle obliegt den Unterauftragsverarbeitern nach Anlage 3:

  • Hetzner Online GmbH (Nürnberg, Falkenstein): Maßnahmen nach den veröffentlichten technischen und organisatorischen Maßnahmen. Es liegen vor: das Zertifikat ISO/IEC 27001:2022 und der Prüfbericht BSI C5:2020 Typ 2.
  • Amazon Web Services EMEA SARL (eu-central-1): Testate nach den veröffentlichten Sicherheitsangaben.
  • Cloudflare, Inc. (Kantenstandorte): Testate sowie die Zertifizierung nach dem EU-U.S. Data Privacy Framework (Anlage 3 Ziff. 1 Nr. 3).

Begriffe: Ein Zertifikat bescheinigt die Konformität mit einer Norm, ein Testat das Ergebnis einer Prüfung durch einen Wirtschaftsprüfer. Keiner dieser Nachweise ist eine Zertifizierung nach Art. 42 DSGVO, und keiner ist ein Nachweis des Auftragnehmers; er selbst ist nicht zertifiziert (§ 14 Abs. 3).

Die Arbeitsplatzumgebung des Auftragnehmers liegt in abschließbaren Geschäftsräumen.

1.2 Zugangskontrolle (Systemzugang)

MaßnahmeIst-Zustand
Kreis der Zugangsberechtigtenminimal, namentlich dokumentiert (§ 9 Abs. 4 Nr. 1); Zugriff nur bei Erforderlichkeit, Entzug unverzüglich bei Wegfall
Interaktive PersonenzugängePasswort und Mehrfaktor-Authentifizierung, ausnahmslos — Hetzner-Zugang wie AWS-Konto. Ein interaktiver Zugang ohne zweiten Faktor wird nicht eingerichtet (§ 9 Abs. 4 Nr. 2)
MaschinenzugriffeSchnittstellen und Dienstkonten laufen über Schlüssel, nicht über einen zweiten Faktor. Rechte je Schnittstelle beschränkt (AWS IAM); kein interaktiver Personenzugang über Maschinenschlüssel; Schlüsselwechsel bei Verdacht und beim Ausscheiden
Protokollierung der BerechtigungenVerzeichnis, wer Zugriff hat und hatte, mit Erteilung, Entzug und Grund; Aufbewahrung Vertragsdauer + 3 Jahre
Netzabschottung der UrsprungsserverFirewall des Infrastrukturanbieters, die vor dem Host wirkt, unabhängig von Betriebssystem-Firewall und Containerverwaltung. Von außen geprüft am 23.09.2026 an zwei Maschinen, darunter ein Server dieses Dienstes: TCP 443 geschlossen, ICMP geschlossen. Ursprungsserver aus dem öffentlichen Netz nicht erreichbar
Verwaltungszugängekeine offenen Verwaltungsports; kein direkt erreichbarer SSH- oder Datenbank-Port
Zugangswegausschließlich über den Zero-Trust-Tunnel; Authentifizierung vor dem Verbindungsaufbau (§ 3 Abs. 7)
EndgeräteDie Weiterleitung des Meldeeingangs (Anlage 4 Ziff. 5) erreicht ein mobiles Endgerät. Dafür gilt: Geräteverschlüsselung aktiviert, Bildschirmsperre mit biometrischer oder PIN-Entsperrung, Fernlöschung eingerichtet, keine Speicherung von Produktivdaten über die Meldeinhalte hinaus
Ruhender NotfallzugangDer Zugang der Vertretung (§ 15 Abs. 11) ist in einem Passwort-Vault hinterlegt, getrennt von den Arbeitsmitteln des laufenden Betriebs. Er ist ruhend und gestuft: im Eskalationsfall nur Meldeeingang, im Verhinderungsfall volle Befugnisse; vorher kein Zugriff (§ 9 Abs. 6). Das Wirksamwerden setzt ein Freigabeverfahren mit Wartefrist voraus — dazu Ziff. 5.5

1.3 Zugriffskontrolle (Datenzugriff)

MaßnahmeIst-Zustand
Produktivdatenbankenvollständig abgekapselt; nur für den Personenkreis nach § 9 Abs. 4 erreichbar; kein Zugriff aus dem öffentlichen Netz
AnwendungsebeneBerechtigungskonzept des Speicherbereichs nach Vorgabe des Auftraggebers
Objektspeicher (Ebene 3)je Auftraggeber ein eigener Speicher mit eigenem Schlüssel
Fernwartung durch Drittefindet nicht statt

1.4 Trennungskontrolle (Mandantentrennung)

Die Trennung erfolgt softwareseitig, nicht auf Hostebene. Mehrere virtuelle Server sind zu einem Verbund zusammengeschlossen; darauf laufen die Projekte getrennt.

MaßnahmeIst-Zustand
Projekttrennungje Auftraggeber ein eigenes Projekt — softwareseitig getrennt, nicht auf einer eigenen physischen oder virtuellen Maschine
Containertrennungje Auftraggeber eigene Container
Netztrennungjeder Container hat sein eigenes Container-Netz
Datenbanktrennungje Auftraggeber eigene Datenbanken. Eine gemeinsame Datenbank mit Beständen anderer Auftraggeber wird zu keinem Zeitpunkt betrieben.
Trennung auf Schlüsselebeneje Auftraggeber eigener Objektspeicher und eigener Schlüssel (§ 10 Abs. 5)
Vektordatenbankenje Auftraggeber getrennt; keine übergreifenden Indizes
Kommunikationskanalje Auftraggeber ein eigener Matrix-Server mit eigener Datenbank
Entwicklung und Vorführunggetrennte Umgebungen ohne Produktivdaten (§ 3 Abs. 3)

1.5 Pseudonymisierung

Findet für die Inhaltsdaten nicht statt; sie ist mit dem Zweck des Dienstes nicht vereinbar. Der Auftraggeber kann Inhalte vor der Zuführung selbst pseudonymisieren.

2. Integrität (Art. 32 Abs. 1 lit. b DSGVO)

2.1 Weitergabekontrolle (Transport)

MaßnahmeIst-Zustand
Transportverschlüsselungmindestens TLS 1.2 für alle Zugänge und für die Übertragung zu den Sicherungen
Zugang zum Serverausschließlich über den Zero-Trust-Tunnel (L7); Ursprungsserver von außen nicht erreichbar
Genutzter LeistungsumfangTunnel/Zero Trust, DNS-Proxy, Universal SSL. Nicht genutzt: Workers AI, AI Gateway, Email Security, Cache Reserve, Developer Platform
Strecke Kante → UrsprungFull (Strict): durchgehend verschlüsselt, je Host gesetzter Ursprungsname, aktive Prüfung des Ursprungszertifikats
Strecke Besucher → KanteDie Kante terminiert und sieht den Verkehr im Klartext (§ 3 Abs. 7). Regional Services / Data Localization Suite nicht gebucht; Kante weltweit. Übermittlung in die USA bei jedem Aufruf — Grundlage nach § 3 Abs. 6: vorrangig Art. 45 DSGVO, nachrangig Standardvertragsklauseln
KommunikationskanalEnde-zu-Ende-Verschlüsselung erzwungen; die Kante sieht insoweit nur Metadaten. Hebt der Auftraggeber sie auf, entfällt dieser Schutz
Übermittlung an den KI-Anbieterüber die verschlüsselte Schnittstelle des Anbieters, nach § 7 und Anlage 5
Datenträgerversandfindet nicht statt

2.2 Eingabekontrolle

MaßnahmeIst-Zustand
Weisungsdokumentationnach § 5 Abs. 4 dokumentiert und aufbewahrt
Konfigurationsänderungenmit Zeitpunkt und veranlassender Person protokolliert
Agenten-ProtokolleVorgänge der Agenten werden protokolliert
Systemprotokollewerden von den eingesetzten Komponenten erzeugt

3. Verfügbarkeit, Belastbarkeit und Verschlüsselung der Sicherungen

Drei Sicherungsebenen (§ 1 Abs. 5). Es sind keine zusätzlichen Volumes und keine Snapshots gebucht.

EbeneVerfahrenInhaltOrtAufbewahrungFrei von Produktivdaten nach Löschung an T+30
1automatisches tägliches Festplattenabbild, 7 Plätze rollierendgesamte Platte: Datenbankdateien, Mediendateien, Dateiablage, lokales SicherungsverzeichnisServerstandort (DE)7 TageT+37
2lokale logische Sicherung (pg_dump)nur Datenbanken einschließlich Vektorbeständederselbe Server (DE)2 TageT+32
3logische Sicherung im Objektspeicher (pg_dump), 14 rollierendnur Datenbanken einschließlich VektorbeständeAWS eu-central-1 (DE)14 TageT+44bindend
MaßnahmeIst-Zustand
Verschlüsselung im Ruhezustandnur Ebene 3: SSE-KMS, eigener Schlüssel je Auftraggeber. Die Ebenen 1 und 2 liegen unverschlüsselt auf der Serverplatte (Ziff. 5.1)
SchlüsselverwaltungSchlüssel im Schlüsseldienst; Konto des Auftragnehmers, Zugriff für den Auftraggeber auf Verlangen (§ 10 Abs. 5 Nr. 2)
ReichweiteDer Betreiber des Schlüsseldienstes stellt zugleich den Speicher. Die Verschlüsselung schützt gegen Zugriff Dritter und gegen Abgriff des Speichers, nicht gegen den Betreiber selbst.
Kryptographische Löschungwirkt ausschließlich auf Ebene 3. Wartefrist auf 7 Tage eingestellt; mit dem Einplanen unbenutzbar, nach Ablauf vernichtet. Der Objektspeicher kann Datenschlüssel kurzzeitig zwischenspeichern
Überwachung der SicherungenErfolg jeder Sicherung wird überwacht, Fehlschläge dokumentiert
Wiederherstellunggetestet für die logischen Sicherungen (Ebenen 2 und 3). Letzter Test: ................ · Intervall jährlich. Für das Festplattenabbild keine getestete Wiederherstellung einzelner Bestände: Der Anbieter empfiehlt, den Server vorher herunterzufahren, was im laufenden Betrieb nicht geschieht
Abbau räumt Ebene 1 mit abMit der Beendigung des Serverbetriebs löscht der Infrastrukturanbieter die Festplattenabbilder automatisch mit
Löschreihenfolge§ 15 Abs. 3
InfrastrukturRedundanz- und Verfügbarkeitsmaßnahmen der Rechenzentrumsbetreiber

4. Verfahren zur regelmäßigen Überprüfung (Art. 32 Abs. 1 lit. d DSGVO)

MaßnahmeIst-Zustand · letzte Durchführung
AuftragskontrolleWeisungsbindung und Dokumentation nach § 5; Verzeichnis nach Art. 30 Abs. 2 DSGVO wird geführt
Prüfung der Unterauftragsverarbeitervor Beauftragung und anlassbezogen
Wiederherstellungstestlogische Sicherungen; jährlich · zuletzt: ................
NetzabschottungPrüfung von außen; halbjährlich · zuletzt: 23.09.2026
Auswertung der Ressourcenlisten (§ 3 Abs. 3)jährlich · zuletzt: ................ · Ergebnis: ................
Nachprüfung der Zertifizierung (§ 3 Abs. 6 Nr. 5)jährlich und anlassbezogen · zuletzt: 23.09.2026, Ergebnis: aktiv, Status „Active — Re-certification under Review"
Bewertung nach Klausel 14 SCC (§ 3 Abs. 6 Nr. 4)nur für die Rückfallebene; zu erstellen vor deren Wirksamwerden. Stand: ................
Überprüfung der Berechtigungenanhand des Verzeichnisses nach § 9 Abs. 4 Nr. 4 · zuletzt: ................
Vertretung (§ 15 Abs. 11)eingerichtet; Notfallzugang im Passwort-Vault hinterlegt, Vertraulichkeitsverpflichtung unterschrieben und abgelegt. Einzelheiten und offene Eintragsfelder in Anlage 4 Ziff. 6; solange dort kein Datum eingetragen ist, gilt die Maßnahme als nicht nachgewiesen. Änderung nur nach § 10 Abs. 3
Erprobung des NotfallzugangsFreigabeverfahren und Wartefrist des Vaults; zu erproben und zu datieren: ................
Datenschutzadressedurchgehend überwachter Eingang [email protected] (§ 16 Abs. 5)
Aktualisierung dieser Anlagenach § 10 Abs. 3

5. Offen ausgewiesene Lücken

Diese Punkte sind nicht Gegenstand einer Zusage.

5.1 Laufende Datenbanken und die Sicherungsebenen 1 und 2 im Ruhezustand nicht verschlüsselt

Verschlüsselt ist nur die Sicherungsebene 3 (Ziff. 3). Die laufenden Datenbanken, die lokale logische Sicherung (Ebene 2) und das Festplattenabbild (Ebene 1) liegen im Ruhezustand unverschlüsselt auf der Serverplatte.

Abwägung nach Art. 32 Abs. 1 DSGVO — vier Kriterien:

  1. Stand der Technik. Ruheverschlüsselung ist Stand der Technik und verfügbar. Sie wird für die laufenden Bestände nicht eingesetzt — eine bewusste Abweichung, kein Versehen.
  2. Implementierungskosten. Die Einrichtung ist gering; der Aufwand liegt im Wiederanlauf ohne Bedienereingriff: Ein verschlüsselter Datenträger verlangt bei jedem Neustart die Bereitstellung des Schlüssels. Bei der Größe des Betriebs ist das nur über einen verwalteten Schlüsseldienst oder eine Schlüsselhinterlegung im Netz darstellbar; beides verlagert den Schlüssel wieder in die Hand eines Dritten oder auf dieselbe Maschine.
  3. Art, Umfang, Umstände und Zwecke. Korrespondenz- und Dokumentbestände zur Ergebnisvorbereitung; besondere Kategorien ausgeschlossen; Umfang je Auftraggeber abgegrenzt; Rechenzentren mit geprüfter Zutrittskontrolle; Verwaltungsports nicht erreichbar.
  4. Eintrittswahrscheinlichkeit und Schwere. Schutz gegen physischen Abgriff — geringe Wahrscheinlichkeit — und gegen den Betreiber der Virtualisierung nur eingeschränkt, weil der Schlüssel zur Laufzeit im Arbeitsspeicher liegt. Gegen den praktisch bedeutsameren kompromittierten Fernzugang schützt sie nicht. Die Schwere eines Vorfalls wäre erheblich.

Geprüfte Alternative — KMS. Für Ebene 3 umgesetzt. Für die laufenden Bestände und die Ebenen 1 und 2 geprüft und derzeit nicht umgesetzt: Der Infrastrukturanbieter der Server stellt keinen gleichwertigen Dienst bereit, und die Anbindung eines fremden Schlüsseldienstes würde den Datenbankbetrieb von dessen Verfügbarkeit abhängig machen.

Ergebnis: Verzicht; Stützung auf Ziff. 1.2 bis 1.4. Jährliche Überprüfung. Auf Verlangen wird nach § 10 Abs. 6 verschlüsselt.

☐ Verschlüsselung der laufenden Bestände vereinbart am ................ · Variante: ☐ eigener Schlüssel ☐ verwalteter Schlüsseldienst · Hinweis auf das Wiederherstellungsrisiko erteilt: ................

5.2 Keine organisierte Protokollauswertung, keine automatisierte Alarmierung

Protokolle werden erzeugt und vorgehalten, aber nicht regelmäßig und nicht organisiert ausgewertet; ein Verfahren zur automatisierten Alarmierung besteht nicht.

Abwägung nach Art. 32 Abs. 1 DSGVO — vier Kriterien:

  1. Stand der Technik. Eine Alarmierung auf Anmeldungen außerhalb des üblichen Musters, Berechtigungsänderungen und Zugriffe auf den Objektspeicher ist Stand der Technik und verfügbar. Sie ist nicht eingerichtet.
  2. Implementierungskosten. Einrichtung und Betrieb überschaubar; der Aufwand ist die Bearbeitung der Meldungen, die ohne Bereitschaftsorganisation nicht rund um die Uhr sichergestellt ist. Eine Alarmierung ohne Bearbeitung erhöht das Schutzniveau nicht.
  3. Art, Umfang, Umstände und Zwecke. wie Ziff. 5.1 Nr. 3.
  4. Eintrittswahrscheinlichkeit und Schwere. Ohne Auswertung bleibt ein unbefugter Zugriff möglicherweise unentdeckt; die Folgen träfen den gesamten Bestand eines Auftraggebers. Dem stehen die vorhandenen Erkennungsquellen gegenüber.

Vorhandene Erkennungsquellen — als Maßnahme: Benachrichtigungen der Infrastruktur- und Kontoanbieter über Anmeldungen und Kontoänderungen · Fehlermeldungen des Sicherungslaufs · Meldungen der Unterauftragsverarbeiter · Mitteilungen des Auftraggebers, seiner Nutzer, betroffener Personen oder Dritter · behördliche Informationen. Sämtliche stehen nach § 13 Abs. 1 Nr. 1 der eigenen Kenntnisnahme gleich und setzen die 24-Stunden-Frist in Lauf.

Ergebnis: Die Lücke wird ausgewiesen. Eine Alarmierung ist vorgesehen; solange sie nicht eingerichtet ist, wird sie hier nicht als Maßnahme behauptet.

5.3 Transportweg außerhalb der Europäischen Union

Der eingehende Verkehr wird an einer Kante terminiert, die nicht gesichert in der EU liegt. Die Kante sieht den durchgeleiteten Verkehr im Klartext — mit Ausnahme der Ende-zu-Ende-verschlüsselten Inhalte des Kommunikationskanals. Die Zusage „Serverstandort Deutschland" betrifft die Bestände, nicht den Transport (§ 3 Abs. 8).

Zur Grundlage (§ 3 Abs. 6): vorrangig Art. 45 DSGVO. Dazu weist der Auftragnehmer offen aus:

  1. Die Zertifizierung wird nach der amtlichen Liste im Wege der Selbsteinschätzung (Self-Assessment) überprüft — die schwächere der beiden zulässigen Verifikationsvarianten.
  2. Der Status lautet „Active — Re-certification under Review".
  3. Der Angemessenheitsbeschluss ist Gegenstand eines beim EuGH anhängigen Verfahrens. Fällt er weg, greift ohne Übergangsfrist die Rückfallebene.
  4. Technische Zusatzmaßnahmen gegen einen behördlichen Zugriff an der Kante bestehen nicht. Unter Art. 45 DSGVO sind sie nicht gefordert; in der Rückfallebene wären sie Gegenstand der Bewertung nach Klausel 14.

5.4 Mediendateien und Dateiablage sind nicht in den logischen Sicherungen

Die logischen Sicherungen (Ebenen 2 und 3) erfassen ausschließlich Datenbankinhalte. Mediendateien des Kommunikationskanals und die Dateiablage sind in ihnen nicht enthalten; sie sind ausschließlich im Festplattenabbild der Ebene 1 enthalten, für das keine getestete Wiederherstellung einzelner Bestände zugesagt wird. Gehen diese Dateien verloren, ist eine Wiederherstellung nur aus dem Abbild der letzten sieben Tage und nur als Gesamtsystem möglich.

5.5 Der Notfallzugang wird nicht binnen Stunden wirksam

Der ruhende Zugang der Vertretung ist in einem Passwort-Vault hinterlegt (Ziff. 1.2). Ein solcher Notfallzugang wird typischerweise erst nach einem Freigabeverfahren mit Wartefrist von Tagen wirksam: Die Vertretung beantragt den Zugang, der Inhaber kann innerhalb der Frist widersprechen, danach wird er wirksam.

Folge — und der Punkt, auf den es ankommt:

  1. Für die vollen Befugnisse im Verhinderungsfall (Löschung, Abbau, Auskunft) ist das unschädlich: Die Zehn-Tage-Schwelle des § 1 Abs. 5 liegt über einer üblichen Wartefrist.
  2. Für die kurze Schwelle — den Übergang des Meldeeingangs binnen Stunden nach zwei erfolglosen Eskalationsversuchen (§ 1 Abs. 5 „Eskalationsfall", Anlage 4 Ziff. 5) — trägt der Vault nicht. Er kann die 24-Stunden-Frist des § 13 Abs. 1 im Ausfall des Auftragnehmers nicht sicherstellen.
  3. Der Auftragnehmer sagt deshalb keine lückenlose Einhaltung der 24-Stunden-Frist im Ausfall zu (§ 9 Abs. 6 Nr. 4, § 13 Abs. 1 Nr. 4). Er meldet in diesem Fall unverzüglich nach Wiedererlangung der Handlungsfähigkeit und benennt Beginn und Ende des Ausfalls.

Was fehlt: eine zweite, sofort wirksame Vorkehrung für den Meldeeingang — etwa eine ständige Mitberechtigung der Vertretung auf dem Meldepostfach ohne Wartefrist, eine Weiterleitung an einen zweiten Empfänger oder ein von der Wartefrist ausgenommener Notfallzugang allein für das Postfach. Sie ist vorgesehen und nicht eingerichtet; bis dahin wird sie hier nicht als Maßnahme behauptet. Der Auftraggeber berücksichtigt dies bei seiner Pflicht nach Art. 33 DSGVO.

5.6 Kein Datenschutzbeauftragter, keine eigene Zertifizierung

Der Auftragnehmer hat keinen Datenschutzbeauftragten bestellt; ob eine Bestellpflicht nach § 38 Abs. 1 Satz 2 BDSG besteht, wird geprüft (§ 16 Abs. 1). Er verfügt über keine eigene Zertifizierung (§ 14 Abs. 3).

5.7 Folge für den Auftraggeber

Der Auftraggeber berücksichtigt die Ziffern 5.1 bis 5.6 bei seiner Bewertung nach Art. 32 Abs. 1 DSGVO und, soweit erforderlich, bei einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO (§ 10 Abs. 2).



Anlage 3 — Unterauftragsverarbeiter

Stand: 23.09.2026. Abschließend; Änderungen nach § 11 Abs. 2. Eine Veröffentlichung auf einer Webseite ersetzt diese Benennung nicht.

1. Genehmigte Unterauftragsverarbeiter

Nr.FirmaAnschriftTeilleistungVerarbeitungsortÜbermittlungsgrundlageBeleglage
1Hetzner Online GmbHIndustriestraße 25, 91710 Gunzenhausen, DeutschlandServer (VPS-Verbund) mit Agenten, Datenbanken, Kommunikationskanal, Dateiablage; Festplattenabbilder (Ebene 1); Firewall vor dem HostNürnberg und Falkenstein, Deutschlandkeine Drittlandübermittlung vorgesehen; AV-Vertrag Version 1.1, Stand 10.02.2025, § 3: Verarbeitung ausschließlich in EU/EWRgeprüft am Vertragsdokument; AV-Vertrag im Kundenportal abgeschlossen
2Amazon Web Services EMEA SARL38 Avenue John F. Kennedy, L-1855 LuxemburgObjektspeicher für logische Sicherungen (Ebene 3); Schlüsseldienst (KMS), je Auftraggeber ein eigener SchlüsselAWS-Region eu-central-1, Frankfurt am MainAWS Data Processing Addendum nebst Supplementary Addendum und den Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914; RegionsbindungAngabe nach der Anbieterdokumentation, Abruf 23.09.2026; Fundstelle in den Service Terms zu verifizieren
3Cloudflare, Inc.101 Townsend Street, San Francisco, CA 94107, USAZero-Trust-Tunnel: Terminierung und Weiterleitung des eingehenden Verkehrs, DNS-Proxy, Universal SSL. Betrieb auf L7; die Kante terminiert die Besucher-Verschlüsselung und hat dadurch Klartextzugriff auf Anfragepfade, Kopfzeilen und InhalteKantenstandorte weltweit; „Regional Services" und „Data Localization Suite" nicht gebuchtZweistufig nach § 3 Abs. 6 — vorrangig Art. 45 DSGVO (EU-U.S. Data Privacy Framework, Durchführungsbeschluss (EU) 2023/1795), nachrangig Standardvertragsklauseln, Modul 3geprüft an der amtlichen Liste des Data Privacy Framework, Abruf 23.09.2026

Zertifizierung des Transportdienstleisters (§ 3 Abs. 6 Nr. 1)

Abgerufen am 23.09.2026 aus der amtlichen Liste des Data Privacy Framework.

AngabeStand
TeilnehmerCloudflare, Inc., 101 Townsend St, San Francisco, CA 94107
EU-U.S. Data Privacy FrameworkActive — Re-certification under Review
Erstzertifizierung09.11.2016
Nächste Fälligkeit15.09.2027
Erfasste DatenartenHR Data und Non-HR Data — der durchgeleitete Kundenverkehr fällt unter Non-HR Data und ist damit erfasst
VerifikationsmethodeSelf-Assessment — die schwächere der beiden zulässigen Varianten; siehe Anlage 2 Ziff. 5.3
Beschwerdestelle (Non-HR)TRUSTe Dispute Resolution
Zuständige AufsichtFederal Trade Commission
BrancheInformation and Communications Technology
Weitere aktive RahmenUK Extension und Swiss-U.S. DPF, jeweils mit denselben Datenarten

Rückfallebene. Die Vertragsbedingungen des Anbieters sehen ausdrücklich vor, dass er sich auf die Standardvertragsklauseln stützt, sollten die Zertifizierungen entfallen oder unwirksam werden. Modul 3 aus dem Anhang des Customer Data Processing Addendum. Stand der Anhänge, einzutragen bei Wirksamwerden der Rückfallebene: ................

Nachprüfung. Fortbestand und Umfang werden nach § 3 Abs. 6 Nr. 5 mindestens jährlich und anlassbezogen geprüft; Stand in Anlage 2 Ziff. 4.

2. Unter-Unterauftragsverarbeiter

2.1 Hetzner Online GmbH

Nach Anlage 3 des AV-Vertrags (Version 1.1, Stand 10.02.2025) genehmigt:

FirmaAnschriftLeistungStandort
Hetzner Finland OyHuurrekuja 10, 04360 Tuusula, FinnlandGebäudevermietung, technischer SupportFinnland
Hetzner US LLC1500 Broadway, 19th Floor, New York, NY 10036, USAVermietung von Servern am Standort USAUSA
NTT Global Data Centers Americas, Inc.1625 National Drive, Sacramento, CA 95834, USAColocation am Standort USAUSA
QTS Investment Properties Hillsboro, LLC12851 Foster Street, Overland Park, KS 66213, USAColocation am Standort USAUSA

Die drei US-Subunternehmer erbringen ihre Leistungen ausschließlich für Server am Standort USA; der Auftragnehmer bucht ausschließlich Standorte in Deutschland (§ 3 Abs. 2). Eine Zusage, dass damit jede Zugriffsmöglichkeit aus einem Drittland ausgeschlossen ist, ist damit nicht verbunden (§ 3 Abs. 6 Nr. 6).

Aktualisierungskanal: https://www.hetzner.com/AV/subunternehmer.pdf

2.2 Amazon Web Services EMEA SARL

Abrufdatum 23.09.2026 · vom Anbieter angegebener Listenstand 28.07.2026. Nur die für Objektspeicher und Schlüsseldienst in der Region Europe (Frankfurt) einschlägigen Stellen.

a) Infrastruktur-Einheit der Region: A100 ROW GmbH, Deutschland.

b) Stellen, die ausschließlich bei einem vom Auftragnehmer selbst eröffneten Supportfall tätig werden: Amazon Web Services EMEA SARL (Frankreich, Deutschland, Irland, Italien) · Amazon Web Services, Inc. (USA) · Amazon.com Services LLC (USA) · Amazon Development Centre (India) Private Limited (Indien) · Amazon Development Centre Ireland Limited (Irland) · Amazon Development Centre (South Africa) (Proprietary) Limited (Südafrika) · Amazon Data Services SA (Pty) Ltd (Südafrika) · Amazon Internet Services Private Limited (Indien) · Amazon Support Services Costa Rica, SRL (Costa Rica) · Amazon Web Services Australia Pty Ltd (Australien) · Amazon Web Services Canada, Inc. (Kanada) · Amazon Web Services Hong Kong Limited (Hongkong) · Amazon Web Services Japan G.K. (Japan) · Amazon Web Services Korea LLC (Korea) · Amazon Web Services Taiwan Ltd (Taiwan) · AWS India ProServe LLP (Indien) · Elemental Technologies LLC (USA) · Souq.com for E-Commerce LLC (Ägypten).

c) Dritte Dienstleister: Für Objektspeicher und Schlüsseldienst weist die Liste keine aus.

Pflicht im Supportfall (§ 11 Abs. 7). Der Auftragnehmer eröffnet einen Supportfall nur zur Störungsbeseitigung. Er übermittelt dabei keine Produktivdaten ohne vorherige Weisung in Textform; ist eine Übermittlung unumgänglich, holt er die Weisung vorher ein und dokumentiert sie. Ist sie wegen Eilbedürftigkeit nicht rechtzeitig zu erlangen, beschränkt er die Übermittlung auf das technisch Erforderliche und unterrichtet unverzüglich nach. Kanal: https://aws.amazon.com/compliance/sub-processors/

2.3 Cloudflare, Inc.

Abrufdatum 23.09.2026 · vom Anbieter angegebener Listenstand 1. Oktober 2025. Die Liste wird vollständig wiedergegeben. Die letzte Spalte ist eine Einordnung des Auftragnehmers, keine Angabe des Anbieters.

StelleZweck laut AnbieterOrtKann den genutzten Umfang betreffen?
Slack Technologies, Inc.Kundensupport-KommunikationUSAja — nur bei einem Supportfall
Zendesk, Inc.Kundensupport, KontoverwaltungUSA, EWR, Japan, Australienja — nur bei Supportfall oder Kontoverwaltung
Salesforce, Inc.Kundensupport, KontoverwaltungUSAja — nur bei Supportfall oder Kontoverwaltung
Google LLCDeveloper Platform, Zero Trust, AI GatewayEWR, USA, Australien, Indienja, soweit Zero Trust betroffen ist — Developer Platform und AI Gateway werden nicht genutzt. In welcher Funktion die Stelle innerhalb der genutzten Zero-Trust-Leistung eingesetzt wird, ist noch nicht geklärt (§ 3 Abs. 7 Nr. 7)
Oracle America, Inc.Developer Platform, Cache ReserveUSA, EWR, UK, Japan, Australien, Kanada, Singapurnein — nicht genutzt
Amazon Web ServicesEmail SecurityUSA, EWRnein — nicht genutzt
CoreWeave, Inc.Workers AIUSAnein — nicht genutzt
Nebius BVWorkers AIEnglandnein — nicht genutzt
Anthropic PBCAI GatewayUSAnein — nicht genutzt
OpenAI, Inc.AI Gatewayglobale Infrastrukturnein — nicht genutzt
X.AI Corp.AI GatewayUSAnein — nicht genutzt
Groq, Inc.AI GatewayUSAnein — nicht genutzt

Konzerngesellschaften. Gesellschaften der Unternehmensgruppe können für Konto- und Entwicklungsunterstützung tätig werden; der Anbieter benennt 16 Standorte: Deutschland, Frankreich, Niederlande, Schweden, Portugal, Schweiz, Vereinigtes Königreich, Singapur, Australien, Japan, Kanada, Indien, Südkorea, Mexiko, Malaysia, Vereinigte Arabische Emirate. Kann den genutzten Umfang betreffen: ja.

Weiterübermittlung. Solange die Übermittlung auf Art. 45 DSGVO beruht, unterliegt die Weitergabe an diese Stellen dem Grundsatz der Weiterübermittlung des Data Privacy Framework, für den der zertifizierte Teilnehmer gegenüber der Aufsicht einsteht. In der Rückfallebene gilt die Weiterübermittlungsklausel (Klausel 8.8) der Standardvertragsklauseln. Der Auftragnehmer hat darauf keinen eigenen vertraglichen Einfluss.

Offener Punkt. Terminierung, Proxy und Tunnelführung erbringt der Anbieter im Wesentlichen selbst. Ob und in welcher Funktion er dabei Google LLC innerhalb der Zero-Trust-Leistung einsetzt, ist nicht geklärt; bis zur Klärung trifft der Auftragnehmer dazu keine Aussage.

Änderungen gibt der Anbieter über einen RSS-Feed bekannt; der Auftragnehmer wertet ihn aus und schreibt diese Ziffer namentlich fort. Kanal: https://www.cloudflare.com/gdpr/subprocessors/cloudflare-services/

3. Nicht als Unterauftragsverarbeiter geführt

  1. Der KI-Anbieter des Auftraggebers (§ 7); benannt in Anlage 5. Das gilt für alle Modellaufrufe — Sprachmodell, Einbettung, Reranking.
  2. Der vom Auftragnehmer gestellte Kommunikationskanal (Matrix) im Eigenbetrieb; kein dritter Betreiber. Für den Transportweg gilt Ziff. 1 Nr. 3.
  3. Der Betreiber eines kundenseitigen Kanals (§ 2 Abs. 6 Nr. 2).
  4. Die Vertretung nach § 15 Abs. 11 und ein von ihr beauftragter fachkundiger Dritter: befugte Personen nach Art. 28 Abs. 3 lit. b DSGVO (§ 9 Abs. 6). Die Hinterlegungsstelle wird nur als Verwahrerin tätig. Der Anbieter des Passwort-Vaults verwahrt ausschließlich Zugangsdaten in verschlüsselter Form und erhält keinen Zugriff auf Produktivdaten; er wird nicht als Unterauftragsverarbeiter geführt (§ 11 Abs. 9).

4. Hinweise zur Absicherung

  1. Grundlage der Drittlandübermittlung. Für den Transportdienstleister gilt die zweistufige Grundlage nach § 3 Abs. 6: vorrangig der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), nachrangig die Standardvertragsklauseln. Für Amazon Web Services stützt sich der Auftragnehmer ausschließlich auf die Standardvertragsklauseln und nicht auf einen Angemessenheitsbeschluss; eine Drittlandübermittlung ist dort ohnehin nicht vorgesehen (Regionsbindung).
  2. Mitteilungen über Behördenanfragen gibt der Auftragnehmer unverzüglich weiter, soweit rechtlich gestattet (§ 13 Abs. 7).
  3. Ein Wechsel des Sicherungsspeichers in eine andere Region oder zu einem anderen Anbieter ist möglich und wird nach § 11 Abs. 2 behandelt.
  4. Geprüfte Alternativen zur Kantenterminierung: „Regional Services", EU-Bindung der Terminierung und ein Tunnelbetrieb ohne Kantenterminierung sind geprüft und derzeit nicht umgesetzt. Eine Umstellung würde die Einordnung nach Ziff. 1 Nr. 3 verändern und wird nach § 11 Abs. 2 mitgeteilt.
  5. Nimmt der Auftragnehmer eine nach Ziff. 2.3 nicht genutzte Leistung in Anspruch, ändert sich der Kreis der einschlägigen Stellen; Behandlung nach § 11 Abs. 2.


Anlage 4 — Weisungsberechtigte, Ansprechpartner, Meldewege

Stand: ................................ Zur Fortschreibung siehe § 19 Abs. 2; Ziffer 6 wird ausschließlich nach § 10 Abs. 3 geändert.

Fristen folgen § 1 Abs. 5; Stundenangaben laufen in Kalenderzeit. Zugangsadresse: [email protected] (§ 16 Abs. 5); gleichwertig ist der nach Ziffer 3 gewählte Kanal (§ 5 Abs. 2).

1. Weisungsberechtigte des Auftraggebers (Pflichtangabe, mindestens eine)

NameFunktionE-MailTelefonUmfang
................................................................☐ uneingeschränkt ☐ eingeschränkt auf: ................
................................................................☐ uneingeschränkt ☐ eingeschränkt auf: ................

Eine Anforderung der kryptographischen Löschung (§ 15 Abs. 5 Nr. 1 lit. a) erfordert zwei hier benannte, uneingeschränkt weisungsberechtigte Personen. Wechsel und Ausfall teilt der Auftraggeber nach § 4 Abs. 4 unverzüglich mit.

2. Weisungsempfänger beim Auftragnehmer

NameFunktionE-MailTelefon
Güney JungGeschäftsführer[email protected]+49 7127 9313-165

3. Weisungskanal (Wahl des Auftraggebers; wirksamer Zugangsweg nach § 5 Abs. 2)

☐ E-Mail an [email protected] (Regelweg) ☐ vereinbarter Kommunikationskanal des Dienstes (Angabe: ................) ☐ sonstiger Kanal: ................

Unabhängig vom Kanal gilt § 5 Abs. 2: Textform; mündliche Weisungen werden unverzüglich in Textform bestätigt. Bei fristgebundenen Erklärungen bestätigt der Auftragnehmer den Eingang unverzüglich unter Angabe des Zeitpunkts.

4. Ansprechpartner für den Datenschutz

ParteiNameFunktionKontakt
Auftraggeber................☐ Datenschutzbeauftragter ☐ Ansprechpartner................
AuftragnehmerGüney JungAnsprechpartner — kein Datenschutzbeauftragter bestellt (§ 16 Abs. 1)[email protected] · +49 7127 9313-165

5. Meldestelle und Eskalation (§ 13 Abs. 1)

ParteiEmpfängerKontaktErreichbarkeit
Auftraggeber................................................
AuftragnehmerGüney Jung[email protected] · +49 7127 9313-165Eingänge werden als Sofortbenachrichtigung auf ein mobiles Endgerät weitergeleitet (Anlage 2 Ziff. 1.2); nicht auf Werktage oder Geschäftszeiten beschränkt

Eskalationsverfahren. Erreicht der Auftraggeber den Auftragnehmer in einer fristgebundenen Angelegenheit nicht, gilt:

  1. Erster Versuch: Meldung an die Adresse nach Satz 1. Bleibt eine Reaktion drei Stunden aus, folgt
  2. zweiter Versuch: telefonisch unter der genannten Nummer, dokumentiert. Bleibt auch dieser drei Stunden ohne Reaktion, tritt der Eskalationsfall nach § 1 Abs. 5 ein.
  3. Folge: Die Vertretung nach Ziffer 6 übernimmt den Meldeeingang und die Fristen von weniger als zehn Kalendertagen, sobald ihr Zugang wirksam geworden ist (§ 9 Abs. 6 Nr. 1 und 4). Der Zugang wird nicht binnen Stunden wirksam; eine lückenlose Einhaltung der 24-Stunden-Frist im Ausfall wird nicht zugesagt (§ 13 Abs. 1 Nr. 4, Anlage 2 Ziff. 5.5).

Der Auftragnehmer sagt keine lückenlose persönliche Erreichbarkeit zu. Der Auftraggeber benennt für seine Seite einen Eingang, der derselben Anforderung genügt.

6. Vertretung (§ 15 Abs. 11) — Änderung nur nach § 10 Abs. 3

Die Vertretungsregelung besteht. Eine benannte Person verfügt über einen ruhenden, gestuften Notfallzugang (§ 9 Abs. 6). Der Auftragnehmer sagt zu, dass Zugang und Handlungsauftrag so gesichert sind, dass die Pflichten nach § 15 Abs. 11 Nr. 2 erfüllt werden können — erforderlichenfalls durch einen fachkundigen Dritten. Eine Zusage über die technischen Fähigkeiten der benannten Person ist damit nicht verbunden, und ebenso wenig, dass der Zugang binnen Stunden wirksam wird (§ 9 Abs. 6 Nr. 4).

Keine Namensnennung im Muster. Die Vertretung ist intern dokumentiert und wird auf begründetes Verlangen in Textform benannt sowie im Rahmen einer Prüfung nach § 14 offengelegt.

AngabeEintrag des Auftragnehmers
Vertretung intern dokumentiert (ohne Namensangabe)ja — Benennung auf begründetes Verlangen (§ 15 Abs. 11 Nr. 7) · Stand: ................
Form der Sicherung des NotfallzugangsHinterlegung in einem Passwort-Vault, getrennt von den Arbeitsmitteln des laufenden Betriebs (Anlage 2 Ziff. 1.2)
Wirksamwerden des Zugangsüber das Freigabeverfahren des Vaults mit Wartefrist; Dauer der Wartefrist: ................ (einzutragen) · Folge für die kurze Schwelle: Anlage 2 Ziff. 5.5
Umfang der Befugnissebeschränkt auf das, was Rückgabe und Löschung nach § 15 sowie den Meldeeingang nach § 13 erfordert. Ein darüber hinausgehender Zugriff auf Produktivdaten ist nicht eingerichtet
Vertraulichkeitsverpflichtung nach § 9 Abs. 6unterschrieben und abgelegt · Datum: ................ (einzutragen)
Rechtliche Handlungsmacht (§ 15 Abs. 11 Nr. 1) — ☐ über den Tod hinaus wirkende Vollmacht ☐ treuhänderische Hinterlegung bei Notar/Notarin oder Rechtsanwalt/RechtsanwältinArt und Stelle: ................ · hinterlegt am: ................
Vorfinanzierung des Treuhandauftrags einschließlich der Infrastrukturentgelte bis T+50☐ eingerichtet am: ................ · Umfang: ................
Auslöseverfahren — wer den Eskalations- bzw. Verhinderungsfall feststellt................
Zweite Ebene bei Ausfall der Vertretung................
HandlungsfristTätigkeitsaufnahme spätestens fünf Werktage nach Eintritt des Verhinderungsfalls, sobald der Zugang wirksam ist
AuslösetatbeständeEskalationsfall: § 1 Abs. 5, Ziffer 5 dieser Anlage · Verhinderungsfall: Ausfall > 10 Kalendertage, Tod, Geschäftsunfähigkeit. Bestandsgefährdung aktiviert den Zugang nicht (§ 18 Abs. 7 Nr. 2)
Umfasste Pflichten§ 15 Abs. 11 Nr. 2 lit. a bis d
Letzte Erprobung des Freigabeverfahrens................ (einzutragen, Anlage 2 Ziff. 4)

Einen Wechsel teilt der Auftragnehmer unverzüglich in Textform mit; der Auftraggeber kann die Vorhaltung im Rahmen des § 14 prüfen.



Anlage 5 — KI-Anbieter, Routing-Konfiguration und Freigabe

Diese Anlage füllt der Auftraggeber als Verantwortlicher aus. Die Angaben gelten als Weisung nach § 5 Abs. 3 Nr. 3. Der Auftragnehmer schuldet Einstellung, Protokollierung und Mitteilung von Änderungen — nicht die rechtliche Bewertung (§ 7 Abs. 4 und 5).

Stand: ................................ · Ausgefüllt von: ................................

1. Zugang (Ziffern 1 bis 3 sind auszufüllen, bevor das Routing aktiviert wird)

AngabeEintrag
Anbieter des Zugangs (Vertragspartner des Auftraggebers)................
Vertragsentität mit Anschrift................
Vereinbarung nach Art. 28 DSGVO mit diesem Anbieter?☐ ja ☐ nein ☐ Anbieter ist eigener Verantwortlicher
Wer stellt die Zugangsdaten bereit?Der Auftraggeber (§ 7 Abs. 1 Nr. 2)
Übermittlungsgrundlage für Drittländer, falls einschlägig................
Eine Drittlandübermittlung findet nach Einschätzung des Auftraggebers nicht statt

Aktivierungssperre. Der Auftragnehmer aktiviert das Routing nicht, solange die Felder dieser Ziffer und der Ziffern 2 und 3 nicht ausgefüllt sind und weder eine Übermittlungsgrundlage benannt noch das Feld in der letzten Zeile gesetzt ist.

Der Zugang wird für alle Modellaufrufe verwendet: Sprachmodell, Einbettung, Reranking (§ 7 Abs. 1 Nr. 4).

2. Anbieter-Allowlist

Nr.AnbieterModellVerwendung (Sprachmodell / Einbettung / Reranking)Verarbeitungsort laut Anbieter
1................................................................
2................................................................
3................................................................

3. Automatisches Fallback-Routing

ausgeschlossen — nur die unter Ziffer 2 benannten Anbieter ☐ zugelassen innerhalb der Allowlist nach Ziffer 2 ☐ zugelassen ohne Beschränkung — der Auftraggeber nimmt zur Kenntnis, dass der Empfängerkreis damit nicht mehr abschließend bestimmt ist

4. Zero Data Retention

AngabeEintrag
Einstellung „Zero Data Retention" oder vergleichbar vorhanden?☐ ja ☐ nein ☐ unbekannt
Soll der Auftragnehmer sie aktivieren, soweit die Schnittstelle es zulässt?☐ ja ☐ nein

Der Auftragnehmer empfiehlt einen solchen Endpunkt. Er sagt nicht zu, dass der Anbieter sie einhält (§ 7 Abs. 5 Nr. 3).

5. Übermittelte Inhalte

Übermittelt werden die in § 7 Abs. 3 benannten Inhalte. Einschränkungen: ................................................................

6. Änderungen

Änderungen teilt der Auftraggeber in Textform an [email protected] oder über den Kanal nach Anlage 4 Ziff. 3 mit. Der Auftragnehmer setzt sie um, protokolliert die Umsetzung (§ 5 Abs. 5) und bestätigt sie in Textform.

7. Menschliche Freigabe (§ 4 Abs. 7 und 8)

Zusicherung des Auftraggebers
Der Auftraggeber sichert zu, eine Freigabeorganisation einzurichten und zu unterhalten, die gewährleistet, dass jedes Ergebnis mit Außenwirkung oder rechtlicher Wirkung vor seiner Verwendung von einer natürlichen Person geprüft und freigegeben wird.
Er bestätigt den Erhalt der Belehrung nach § 4 Abs. 8 und die entsprechende Anweisung der berechtigten Nutzer.

Zuständig für die Freigabe (Funktion, nicht zwingend namentlich): ................

Als Umgehung gilt insbesondere eine Automatik, die Freigaben ohne inhaltliche Befassung erteilt, überspringt oder vortäuscht (§ 4 Abs. 7 Nr. 2).

8. Kommunikationskanal und Ende-zu-Ende-Verschlüsselung (§ 2 Abs. 6)

Weisung des Auftraggebers
Vom Auftragnehmer gestellter Kanal (Matrix im Eigenbetrieb), Ende-zu-Ende-Verschlüsselung erzwungen — Voreinstellung. Folge: eingeschränkte Unterstützung bei Betroffenenrechten (§ 12 Abs. 2 Nr. 1)
Vom Auftragnehmer gestellter Kanal, Ende-zu-Ende-Verschlüsselung aufgehoben. Der Auftraggeber nimmt zur Kenntnis, dass die Nachrichteninhalte dann an der Kante im Klartext vorliegen
Kundenseitiger Kanal (Angabe: ................) — nicht Gegenstand dieses Vertrags