Auftragsverarbeiter (AV):
Robert Strecher / RSTCode
Hitzendorf, Steiermark, Österreich
E-Mail: kontakt@rstcode.at
(nachfolgend „Auftragsverarbeiter")
Verantwortlicher (V):
Dieser Vertrag regelt die Rechte und Pflichten des Verantwortlichen und des Auftragsverarbeiters im Zusammenhang mit der Verarbeitung personenbezogener Daten im Rahmen der Bereitstellung des KI-Chat-Widgets als SaaS-Dienst (Hauptvertrag: AGB zwischen den Parteien).
Dieser AVV läuft parallel zum Hauptvertrag (AGB) und endet automatisch mit dessen Beendigung.
Der Auftragsverarbeiter verarbeitet im Auftrag des Verantwortlichen folgende Daten:
| Kategorie | Art der Daten | Zweck |
|---|---|---|
| Chat-Metadaten | Session-IDs, Zeitstempel, Nachrichtenlänge (ohne Inhalt) | Betrieb und Statistik des Chat-Widgets |
| Chat-Inhalte | Text der Benutzernachrichten (nur zur Live-Übermittlung an KI-API) | KI-gestützte Beantwortung von Anfragen |
| Hochgeladene Dokumente | Dokumente, die der Verantwortliche in das Admin-Panel hochlädt | Wissensgrundlage für den KI-Agenten |
Betroffene Personen: Besucher der Website(s) des Verantwortlichen, die das Chat-Widget nutzen.
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen. Diese AGB und dieser AVV stellen die dokumentierten Weisungen dar.
Sofern der Auftragsverarbeiter der Ansicht ist, dass eine Weisung gegen die DSGVO oder andere Datenschutzvorschriften verstößt, informiert er den Verantwortlichen unverzüglich. In diesem Fall ist der Auftragsverarbeiter berechtigt, die Ausführung der betreffenden Weisung bis zu einer Klärung auszusetzen.
Der Auftragsverarbeiter stellt sicher, dass alle mit der Verarbeitung befassten Personen zur Vertraulichkeit verpflichtet worden sind oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.
Der Auftragsverarbeiter ergreift folgende Maßnahmen gemäß Art. 32 DSGVO:
Der Auftragsverarbeiter darf folgende Unterauftragsverarbeiter einsetzen:
| Unterauftragsverarbeiter | Sitz | Leistung | Garantie |
|---|---|---|---|
| ALL-INKL.COM neue Medien Münnich |
Deutschland (EU) | Webhosting, Datenspeicherung | AVV, EU-Hosting |
| Anthropic PBC | San Francisco, USA | KI-Verarbeitung (Claude API) | Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO |
Der Verantwortliche erklärt sich hiermit mit dem Einsatz der oben genannten Unterauftragsverarbeiter einverstanden. Bei beabsichtigter Änderung oder Ergänzung von Unterauftragsverarbeitern wird der Verantwortliche mit einer Frist von 14 Tagen informiert und hat das Recht des Widerspruchs.
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung seiner Pflichten gegenüber Betroffenen (Auskunft, Löschung, Berichtigung, Einschränkung) soweit möglich, insbesondere durch:
Der Auftragsverarbeiter meldet dem Verantwortlichen Verletzungen des Schutzes personenbezogener Daten (Datenpannen) unverzüglich, spätestens innerhalb von 24 Stunden nach Bekanntwerden.
Die Meldung erfolgt per E-Mail und enthält mindestens:
Hinweis für den Verantwortlichen: Der Verantwortliche ist verpflichtet, Datenpannen innerhalb von 72 Stunden bei der zuständigen Aufsichtsbehörde zu melden (DSB Österreich: dsb.gv.at).
Nach Beendigung des Hauptvertrags werden alle personenbezogenen Daten des Verantwortlichen innerhalb von 30 Tagen unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Der Verantwortliche kann vor Beendigung eine vollständige Datensicherung anfordern.
Der Auftragsverarbeiter bestätigt die Löschung schriftlich auf Anfrage.
Der Verantwortliche hat das Recht, die Einhaltung der Datenschutzbestimmungen und dieses AVV durch den Auftragsverarbeiter zu kontrollieren. Prüfungen sind mit einer Vorlaufzeit von 14 Tagen anzukündigen und während der üblichen Geschäftszeiten durchzuführen.
Änderungen und Ergänzungen dieses AVV bedürfen der Schriftform. Es gilt österreichisches Recht.
Beide Parteien erklären, diesen AVV gelesen und verstanden zu haben und erklären sich mit seinem Inhalt einverstanden.
Auftragsverarbeiter
Robert Strecher / RSTCode
Hitzendorf, Steiermark, Österreich
Ort, Datum: ___________________
Verantwortlicher