Auftragsverarbeitungsvertrag (AVV)
Parteien
Verantwortlicher: der Kunde gemäss Workspace-Vertrag («Kunde»).
Auftragsverarbeiter: Aidan Faes, Guestrasse 32A, 8700 Kuesnacht, Schweiz («Anbieter»).
1. Gegenstand, Dauer, Art und Zweck der Verarbeitung
Der Anbieter verarbeitet Personendaten im Auftrag des Kunden im Rahmen der Bereitstellung von Custodos (Einzelheiten in Anhang 1). Die Dauer entspricht der Laufzeit des Hauptvertrags (AGB). Art und Zweck: Speicherung, Anzeige und Weiterleitung der vom Kunden und seinen Nutzern eingegebenen Inhalte an die vom Kunden aktivierten KI-Modelle, Dateiverarbeitung, Verwaltung von Nutzerkonten und Abrechnung.
2. Kategorien betroffener Personen und Daten
- Betroffene Personen: Endnutzer des Kunden sowie alle Personen, deren Daten in den vom Kunden eingegebenen Inhalten vorkommen (z. B. Mitarbeitende, Kunden, Lieferanten des Kunden).
- Datenkategorien: Kontodaten der Endnutzer (E-Mail, Name, Rollen) sowie die vom Kunden eingegebenen Inhalte (Prompts, Dateien, Antworten). Letztere können — je nach Nutzung — sämtliche Kategorien von Personendaten enthalten, einschliesslich besonders schützenswerter Daten. Der Kunde stellt sicher, dass er zur Verarbeitung dieser Daten berechtigt ist.
3. Weisungsrecht
Der Anbieter verarbeitet die Daten ausschliesslich auf dokumentierte Weisung des Kunden. Die Konfiguration des Workspace — Datenresidenz, aktivierte Modelle, PII-Modus, Aufbewahrungsdauer, Websuche — gilt als dokumentierte Weisung; ebenso der von einem Mitglied ausgelöste Import einzelner Dokumente aus einem von ihm selbst verbundenen Cloud-Speicher (Google Drive, Microsoft 365), der nur lesend und nur auf die gewählten Dateien erfolgt. Hält der Anbieter eine Weisung für datenschutzwidrig, informiert er den Kunden unverzüglich. Eine gesetzlich zwingende Verarbeitung teilt der Anbieter dem Kunden vor der Verarbeitung mit, soweit rechtlich zulässig.
4. Vertraulichkeit
Der Anbieter setzt nur Personen ein, die zur Vertraulichkeit verpflichtet sind oder einer angemessenen gesetzlichen Schweigepflicht unterliegen.
5. Pflichten des Auftragsverarbeiters (Art. 28 Abs. 3 DSGVO)
- Verarbeitung nur auf dokumentierte Weisung (Ziffer 3);
- Vertraulichkeitsverpflichtung der eingesetzten Personen (Ziffer 4);
- technische und organisatorische Massnahmen nach Art. 32 DSGVO (Anhang 2);
- Einsatz von Unterauftragsverarbeitern nur nach Massgabe von Ziffer 6;
- Unterstützung des Kunden bei der Beantwortung von Betroffenenanfragen (Ziffer 7);
- Unterstützung bei den Pflichten aus Art. 32–36 DSGVO, insbesondere Meldung von Datenschutzverletzungen ohne unangemessene Verzögerung (Ziffer 7);
- Löschung oder Rückgabe aller Daten nach Vertragsende (Ziffer 8);
- Bereitstellung aller Informationen zum Nachweis der Einhaltung dieser Pflichten und Ermöglichung von Überprüfungen (Ziffer 9).
6. Unterauftragsverarbeiter
Der Kunde erteilt die allgemeine Genehmigung zum Einsatz der in Anhang 3 aufgeführten Unterauftragsverarbeiter. Unterauftragsverarbeiter, die dort als «nur bei aktivierter Option» gekennzeichnet sind, kommen ausschliesslich zum Einsatz, wenn der Kunde die betreffende Option in seinem Workspace aktiviert. Über beabsichtigte Änderungen (Hinzufügen oder Ersetzen) informiert der Anbieter den Kunden vorab; der Kunde kann aus wichtigem, datenschutzrechtlichem Grund widersprechen. Führt der Widerspruch dazu, dass die Leistung nicht erbracht werden kann, steht beiden Parteien ein ausserordentliches Kündigungsrecht zu. Der Anbieter verpflichtet Unterauftragsverarbeiter auf im Wesentlichen dieselben Datenschutzpflichten wie in diesem AVV.
7. Unterstützungspflichten
Der Anbieter unterstützt den Kunden mit geeigneten technischen und organisatorischen Massnahmen bei der Erfüllung von Betroffenenrechten (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch) — unter anderem durch die Export-, Lösch- und Aufbewahrungsfunktionen des Produkts — sowie bei den Pflichten aus Art. 32–36 DSGVO (Sicherheit der Verarbeitung, Meldung von Verletzungen an Aufsichtsbehörde und Betroffene, Datenschutz-Folgenabschätzung, vorherige Konsultation). Verletzungen des Schutzes von Personendaten meldet der Anbieter dem Kunden ohne unangemessene Verzögerung nach Kenntnisnahme.
8. Löschung und Rückgabe nach Vertragsende
Nach Abschluss der Leistungserbringung löscht der Anbieter alle im Auftrag verarbeiteten Personendaten oder gibt sie nach Wahl des Kunden zurück (Datenexport auf Anfrage), soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen. Nutzungs- und Rechnungsdaten unterliegen der schweizerischen Buchführungspflicht (Art. 958f OR, 10 Jahre) und werden erst nach deren Ablauf gelöscht. Während der Vertragslaufzeit setzt der nächtliche Löschlauf die vom Kunden konfigurierte Aufbewahrungsdauer automatisch um (Anhang 2, Ziffer 6).
9. Nachweise und Überprüfungen
Der Anbieter weist die Einhaltung dieses AVV primär durch Selbstauskunft und aktuelle Dokumentation der Massnahmen nach (Anhang 2). Der Kunde kann darüber hinausgehende Überprüfungen — einschliesslich Inspektionen vor Ort — bei begründetem Anlass, mit angemessener Vorankündigung, während üblicher Geschäftszeiten und ohne Störung des Betriebs durchführen oder durch einen zur Vertraulichkeit verpflichteten Dritten durchführen lassen.
10. Haftung
Für die Haftung gilt die Haftungsregelung der AGB (Ziffer 8). Die gesetzliche Haftungsverteilung zwischen Verantwortlichem und Auftragsverarbeiter (Art. 82 DSGVO) bleibt unberührt.
Anhang 1 — Beschreibung der Verarbeitung
- Verarbeitungsvorgänge: Entgegennahme, Speicherung und Anzeige von Prompts, Dateien und Modell-Antworten; Textextraktion aus Dateien; bei Bildern, die in eine Wissenssammlung hochgeladen werden, Texterkennung und Bildbeschreibung durch ein vom Kunden aktiviertes KI-Modell; optionale PII-Erkennung und -Maskierung; Weiterleitung der (gegebenenfalls maskierten) Inhalte an die vom Kunden aktivierten KI-Modelle innerhalb der vom Kunden gewählten Datenresidenz; optionale Websuche; Verwaltung von Nutzerkonten, Rollen und Sitzungen; Nutzungserfassung und Abrechnung.
- Datenresidenz: pro Workspace einstellbar — Standard EU+CH; wählbar: nur Schweiz, nur EU, «Global» als ausdrückliches Opt-in.
- Ort der Kernverarbeitung: Schweiz (Hosting von Anwendung und Datenbank bei Infomaniak SA; Backups in Zürich).
- Betroffene Personen und Datenkategorien: siehe Ziffer 2 dieses AVV.
Anhang 2 — Technische und organisatorische Massnahmen (TOMs)
- Mandantentrennung: Row-Level-Security in PostgreSQL auf jeder mandantenbezogenen Tabelle, mit automatisiert getesteten Policies (Cross-Tenant-Isolationstests) und einem Drei-Rollen-Modell ohne BYPASSRLS-Privileg; der Workspace-Kontext wird pro Transaktion gesetzt, sodass gepoolte Verbindungen keinen fremden Kontext übernehmen können.
- Verschlüsselung: Gespeicherte Provider-Schlüssel und der PII-Tresor sind mit AES-256-GCM verschlüsselt; Transportverschlüsselung (TLS) für alle Verbindungen.
- PII-Schutz: Erkennung von AHV-Nummern, IBAN, Kartennummern, UID, E-Mail-Adressen, Telefonnummern, Namen, Adressen und Geburtsdaten in Prompts. Standardmodus «Pseudonymisieren»: eine echte Pseudonymisierung aller erkannten Kategorien. Typisierte Platzhalter gehen an das Modell, die Zuordnung liegt in einem pro Konversation verschlüsselten Tresor und wird nur in der Antwort an den Nutzer wieder eingesetzt. Angehängte Bilder werden in diesem Modus unverändert an das Modell übermittelt, weil sich Bildinhalte nicht pseudonymisieren lassen. Optional kann die Administration den Modus «Blockieren» wählen: Nachrichten mit einem harten Identifikator (AHV-Nummer, IBAN, Kartennummer, UID) oder einem Treffer auf eine vom Kunden definierte Regel werden zurückgewiesen, Bilder werden nicht angenommen, alles andere wird unverändert übermittelt. Der PII-Schutz lässt sich auch abschalten.
- Zugriffskontrolle: Anmeldung per Magic-Link oder SSO (Google/Microsoft); rollenbasierte Berechtigungen pro Workspace; Plattform-Administration auf ein separates, auf Firmen-Mailadressen beschränktes Konsolensystem begrenzt.
- Backups: Sicherungen werden vor dem Upload clientseitig verschlüsselt und in AWS S3, Region Zürich (eu-central-2), abgelegt; die Zugriffsrechte des Backup-Kontos sind auf das Schreiben neuer Objekte (PutObject) beschränkt.
- Löschkonzept: Pro Workspace konfigurierbare Aufbewahrungsdauer, durchgesetzt durch einen nächtlichen Löschlauf über Nachrichten, extrahierte Dateitexte, PII-Tresor-Einträge und hochgeladene Dateien; Kontoschliessung de-identifiziert das Konto und löscht Chats, Mitgliedschaften und Sitzungen.
- Protokollierung: Das Audit-Protokoll speichert ausschliesslich Aktions-Metadaten, niemals Prompt-Inhalte; Prompt-Inhalte gelangen auch nicht in Server-Logs.
- Datensparsamkeit im Frontend: Ausschliesslich funktionale First-Party-Cookies; keine Tracker; eine allfällige Nutzungsstatistik läuft selbst gehostet (Umami) ohne Übermittlung an Dritte.
Anhang 3 — Unterauftragsverarbeiter
| Name | Sitz | Leistung | Datenstandort | Transfergrundlage |
|---|---|---|---|---|
| Infomaniak SA | Schweiz | Hosting (Anwendung, Datenbank), Versand der Anmelde-E-Mails | Schweiz | — (kein Drittlandtransfer) |
| Amazon Web Services (S3) | USA-Konzern (Vertragspartner AWS EMEA, Luxemburg) | Speicherung clientseitig verschlüsselter Backups (kein Klartextzugriff) | Zürich, Schweiz (eu-central-2) | — (Daten verbleiben in der Schweiz) |
| Amazon Web Services (Bedrock) | USA-Konzern (Vertragspartner AWS EMEA, Luxemburg) | Betrieb von KI-Modellen — nur für vom Kunden aktivierte Modelle | EU (Frankfurt) und Schweiz (Zürich) | — (Verarbeitung in EU/CH) |
| Google Cloud (Gemini Enterprise Agent Platform, vormals Vertex AI) | USA-Konzern (Vertragspartner Google Ireland) | Betrieb von KI-Modellen — nur für vom Kunden aktivierte Modelle | EU (EU-Datengrenze) | — (Verarbeitung in der EU) |
| Microsoft Azure | USA-Konzern (Vertragspartner Microsoft Ireland) | Betrieb von KI-Modellen — nur für vom Kunden aktivierte Modelle; einzelne Modelle noch nicht in allen Regionen verfügbar | Schweiz (Switzerland North) / EU | — (Verarbeitung in CH/EU) |
| OpenAI | USA | Betrieb von KI-Modellen — nur bei aktivierter Option: Verarbeitungsregion «Global» | USA / global | EU-US Data Privacy Framework und/oder SCCs (mit CH-Anhang) |
| European Perspective SAS (Staan) | Frankreich | Websuche auf dem europäischen Index — standardmässig aktiv, vom Admin jederzeit deaktivierbar; übermittelt wird nur die vom Modell formulierte Suchanfrage, nie der Chatverlauf; Anfragen mit einem harten Identifikator werden in den Modi «Blockieren» und «Pseudonymisieren» nicht gesendet | Frankreich (OVHcloud) | AVV; Verarbeitung in der EU |
| Linkup SAS | Frankreich | Websuche im Modus «Erweitert» — nur wenn der Admin diesen Modus wählt; Verarbeitung kann nach Angaben des Anbieters ausserhalb der EU erfolgen | Frankreich, ggf. Drittländer | AVV mit SCCs (mit CH-Anhang) |
| Stripe, Inc. / Stripe Payments Europe, Ltd. | USA-Konzern (Vertragspartner Stripe Payments Europe, Irland) | Zahlungsabwicklung und Rechnungsstellung — nur bei kostenpflichtiger Nutzung: Rechnungsadresse, Kontaktdaten der Rechnungsempfängerin, MWST-/UID-Nummer, Zahlungsmittel und Zahlungsverlauf. Keine Prompt-, Datei- oder Chat-Inhalte. | EU / USA | EU-US Data Privacy Framework und/oder SCCs (mit CH-Anhang) |
Unterschriften
Dieser AVV gilt bereits kraft Einbezugs in die AGB; die Unterzeichnung dient dem beiderseitigen Nachweis.
Für den Kunden (Verantwortlicher) Ort, Datum: ______________________ Name, Funktion: ______________________ Unterschrift: ______________________ | Für den Anbieter (Auftragsverarbeiter) — Aidan Faes Ort, Datum: ______________________ Name, Funktion: ______________________ Unterschrift: ______________________ |