Auftragsverarbeitungsvertrag (AVV)
Gegenstand
Der Auftragsverarbeiter (Tokenwacht) verarbeitet im Auftrag des Verantwortlichen (Kunde) Nutzungsdaten von KI-Aufrufen: Zählwerte, Fingerabdrücke, Metadaten. Prompt-Inhalte und Antworten werden nicht gespeichert (technische und organisatorische Maßnahme „Kein Inhalt").
Art und Zweck
Zuordnung von Kosten zu Agenten, Läufen, Projekten und Endkunden; Erkennung von Fehlverhalten; Warnen, Drosseln, Stoppen nach Regeln des Kunden; Berichte und Exporte.
Kategorien betroffener Personen und Daten
Nutzer des Kunden (E-Mail, Name, von ihm vergebene Kennungen); Endkunden des Kunden nur als Referenz-Kennung ohne weitere Merkmale.
Technische und organisatorische Maßnahmen
- Kein Inhalt: Prompt/Antwort werden nicht persistiert; Fingerabdruck statt Text.
- Schlüssel-Durchreichung: Anbieterschlüssel werden nie gespeichert.
- Verarbeitung ausschließlich in Deutschland; Transportverschlüsselung (TLS); Zugriff nur für Betriebspersonal mit Schlüssel.
- Mandantentrennung auf Datenebene; Sitzungs-Cookies HttpOnly; Passwörter als PBKDF2-Hash.
- Löschkonzept mit paketabhängigen Fristen; Verzeichnis der Verarbeitungstätigkeiten.
Unterauftragsverarbeiter
Hetzner Online GmbH (Hosting, Deutschland); Stripe Payments Europe, Ltd. (Zahlung, Irland); optional vom Kunden gewählte Alarmkanäle (Slack, Microsoft).
Weisung, Kontrolle, Beendigung
Verarbeitung nur auf dokumentierte Weisung; Unterstützung bei Betroffenenrechten und Datenschutz-Folgenabschätzung; Löschung oder Rückgabe aller Daten bei Vertragsende innerhalb von 30 Tagen; Kontrollrechte des Verantwortlichen.
Vollständiger Text als Markdown im Repository: recht/AVV_v0.1_20260905.md.