Fassung vom 2026-08-18
# Auftragsverarbeitungsvertrag (AVV) — ARBEITSENTWURF > ## ⚠️ WICHTIGER HINWEIS — VOR JEDER NUTZUNG LESEN > > **Dies ist ein unverbindlicher Arbeitsentwurf, KEINE Rechtsberatung.** > > Dieser Text wurde als technisch-organisatorische Arbeitsgrundlage erstellt, > nicht von einer Rechtsanwältin/einem Rechtsanwalt geprüft oder freigegeben. > Er darf **nicht** unverändert an Kunden ausgegeben oder unterschrieben > werden, bevor er von einer für Datenschutzrecht qualifizierten Kanzlei > geprüft wurde. Insbesondere: > > - Die Liste der Unterauftragsverarbeiter (§ 9 sowie > [UNTERAUFTRAGSVERARBEITER.md](UNTERAUFTRAGSVERARBEITER.md)) muss vor > Vertragsschluss mit jedem konkreten Kunden aktuell und vollständig sein. > - Haftungs-, Kündigungs- und Schadensersatzklauseln sind hier bewusst > einfach gehalten und müssen anwaltlich an die tatsächliche > Risikosituation angepasst werden. > - Dieser Entwurf ersetzt keine Datenschutz-Folgenabschätzung (DSFA), falls > eine solche für den jeweiligen Betrieb erforderlich ist. > - Andreas Klassen (KlassenMedia) ist verantwortlich, diesen Entwurf vor dem > ersten produktiven Kundeneinsatz anwaltlich prüfen zu lassen. Bis dahin > dient er ausschließlich der internen Vorbereitung und der Transparenz > gegenüber Piloten/Betrieben, dass ein AVV angestrebt wird. --- ## Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO zwischen **dem Betrieb** (nachfolgend „Verantwortlicher"), vertreten durch die bei der Registrierung angegebene Person, und **KlassenMedia (Andreas Klassen), Bad Oeynhausen**, als Anbieter von BüroKraft (nachfolgend „Auftragsverarbeiter"), wird folgender Vertrag zur Auftragsverarbeitung geschlossen. ### § 1 Gegenstand und Dauer des Auftrags 1. Der Auftragsverarbeiter verarbeitet im Auftrag des Verantwortlichen personenbezogene Daten im Rahmen der Nutzung der Software BüroKraft (Terminplanung, Kundenverwaltung, Angebots-/Rechnungswesen, Telefon-KI-Assistenz, Wissensdatenbank, Zeiterfassung und verwandte Module). 2. Die Dauer der Auftragsverarbeitung entspricht der Laufzeit der Nutzung von BüroKraft durch den Verantwortlichen (Vertragslaufzeit des zugrundeliegenden Nutzungsvertrags). ### § 2 Art und Zweck der Verarbeitung Die Verarbeitung dient der Erbringung der Software-Dienstleistung BüroKraft, insbesondere: - Speicherung und Verwaltung von Kunden-, Auftrags- und Terminstammdaten des Verantwortlichen, - Erstellung von Angeboten, Rechnungen und Belegen, - Betrieb eines Kundenportals (Magic-Link-Zugang) für Endkunden des Verantwortlichen, - Telefon-KI-Assistenz (Terminvergabe, Wissens-Auskunft), sofern vom Verantwortlichen aktiviert, - In-App-Anruf mit optionaler, nicht dauerhaft gespeicherter Live- Transkription zwischen Mitarbeitenden und Kunden des Verantwortlichen, sofern genutzt (siehe [IN-APP-ANRUF.md](IN-APP-ANRUF.md) — das rohe Transkript wird ausdrücklich NICHT gespeichert; nur eine vom Mitarbeitenden bestätigte Zusammenfassung kann als Journal-Notiz gespeichert werden), - **Abgrenzung zum KI-Telefonassistenten:** Der vorstehende Punkt betrifft ausschließlich den In-App-Anruf. Beim KI-Telefonassistenten wird der Gesprächsverlauf mit dem Anrufer sehr wohl als Text gespeichert — der Chef muss nachlesen können, was die KI zugesagt hat, wenn kein Mensch am Apparat war. Dieses Transkript wird nach 90 Tagen automatisch gelöscht und beim Löschantrag eines Kunden sofort anonymisiert. **Audio wird in keinem der beiden Fälle gespeichert.** - Führung einer betriebsinternen Wissensdatenbank, - KI-gestützte Auswertung hochgeladener Dokumente (Belege, Rechnungen, Vorlagen), sofern vom Verantwortlichen genutzt — die Verarbeitungskette hierfür ist in § 9a beschrieben, - optionaler E-Mail-Versand über einen vom Verantwortlichen hinterlegten Drittanbieter (siehe [UNTERAUFTRAGSVERARBEITER.md](UNTERAUFTRAGSVERARBEITER.md)). ### § 3 Art der personenbezogenen Daten Insbesondere: Namen, Kontaktdaten (Telefon, E-Mail, Anschrift) von Kunden und Ansprechpartnern des Verantwortlichen, Auftrags- und Termindetails, Rechnungs- und Zahlungsdaten, ggf. Gesprächsinhalte/Transkripte aus der Telefon-KI-Assistenz, Zugangsdaten (gehasht) der Mitarbeitenden des Verantwortlichen. **Beschäftigtendaten**, soweit die entsprechenden Module genutzt werden: Arbeitszeiten je Auftrag, Fahrten mit Start, Ziel und Zweck, Abwesenheiten, Daten zur Lohnvorbereitung sowie Dokumente der Personalakte (Arbeitsverträge, Zeugnisse, Bescheinigungen). **Besondere Kategorien nach Art. 9 DSGVO:** Arbeitsunfähigkeitsbescheinigungen, die Beschäftigte als Foto hochladen — sowohl im Modul Abwesenheiten als auch in der Personalakte. Diese Daten werden im Datenfeld verschlüsselt gespeichert (AES-256-GCM, siehe [TOM.md](TOM.md) Abschnitt 4). Ist der Schlüssel nicht verfügbar, verweigert die Anwendung den Upload, statt ungeschützt zu speichern. *Ergänzt am 18.08.2026: Diese Kategorie fehlte in der Fassung vom 30.07. Sie ist die schutzbedürftigste im ganzen System und war zugleich die einzige, die der Entwurf nicht nannte.* ### § 4 Kategorien betroffener Personen Kunden und Interessenten des Verantwortlichen, deren Ansprechpartner, Mitarbeitende des Verantwortlichen, ggf. Lieferanten/Nachunternehmer, soweit deren Daten in BüroKraft erfasst werden. **Anrufer beim Verantwortlichen**, soweit die Telefon-KI genutzt wird. Diese Gruppe fällt in keine der übrigen Kategorien: Ein Anrufer ist weder Kunde noch Interessent, er ruft nur an — und hat der Verarbeitung nicht zugestimmt. Er erfährt zu Beginn des Gesprächs, dass er mit einem KI-System spricht (Art. 50 EU AI Act); die Ansage ist technisch fest hinterlegt und vom Anrufer nicht überspringbar. ### § 5 Pflichten des Auftragsverarbeiters Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen (Art. 28 Abs. 3 lit. a DSGVO), es sei denn, er ist durch das Recht der Union oder der Mitgliedstaaten zur Verarbeitung verpflichtet. Er gewährleistet, dass sich die zur Verarbeitung befugten Personen zur Vertraulichkeit verpflichtet haben, und trifft die in [TOM.md](TOM.md) beschriebenen technisch-organisatorischen Maßnahmen. ### § 6 Unterstützungspflichten Der Auftragsverarbeiter unterstützt den Verantwortlichen im Rahmen des Möglichen bei der Erfüllung von Betroffenenrechten (Auskunft, Berichtigung, Löschung, Einschränkung) sowie bei Meldepflichten nach Art. 33/34 DSGVO. ### § 7 Meldung von Datenschutzverletzungen Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, sobald ihm eine Verletzung des Schutzes personenbezogener Daten in seinem Verantwortungsbereich bekannt wird. ### § 8 Weisungsrecht Der Verantwortliche hat das Recht, jederzeit Weisungen zu Art, Umfang und Verfahren der Verarbeitung zu erteilen. Mündliche Weisungen bedürfen unverzüglich einer schriftlichen/textlichen Bestätigung. ### § 9 Unterauftragsverhältnisse Der Auftragsverarbeiter darf weitere Auftragsverarbeiter (Subunternehmer) einsetzen. Die aktuelle Liste befindet sich in [UNTERAUFTRAGSVERARBEITER.md](UNTERAUFTRAGSVERARBEITER.md) und wird bei Änderungen aktualisiert. Der Verantwortliche wird über wesentliche Änderungen informiert und kann der Einbeziehung neuer Subunternehmer widersprechen. #### § 9a Verarbeitungskette (technische Beschreibung) *Dieser Abschnitt beschreibt die technische Realität — wer verarbeitet was, wo — und trifft ausdrücklich keine rechtliche Bewertung. Die Einordnung der Kette (Art. 28 Abs. 4 DSGVO, Drittlandbezug, Transfermechanismen) ist Teil der ausstehenden anwaltlichen Prüfung.* Die Kette verläuft in drei Stufen: **1. Der Betrieb (Verantwortlicher)** erfasst die Daten seiner Kunden und Aufträge in BüroKraft und entscheidet, welche Funktionen er aktiviert. **2. KlassenMedia (Auftragsverarbeiter)** betreibt BüroKraft. Die Anwendung und die Datenbank laufen auf Servern der Hetzner Online GmbH in Deutschland. Dort liegen die Daten dauerhaft. **3. Weitere Auftragsverarbeiter**, jeweils nur für die Dauer des konkreten Vorgangs und nur bei aktivierter Funktion: - **AWS (Amazon Web Services), Bedrock in eu-central-1 (Frankfurt)** — Dokument-Analyse. Wenn der Handwerker ein Beleg-Foto oder eine PDF hochlädt, wird dieses Dokument zusammen mit dem Gewerk seines Betriebs an Bedrock übertragen, dort von einem Claude-Modell ausgelesen und die erkannten Felder (Betrag, Lieferant, Datum, Belegart) zurückgegeben. Der Vertrag mit AWS liegt bei KlassenMedia; der Betrieb schließt hierfür keinen eigenen Vertrag und hinterlegt keinen eigenen Zugang. Verarbeitungsort ist Frankfurt. Ist dieser Weg beim Betreiber nicht eingerichtet, findet keine Übertragung an AWS statt. - **Anthropic (USA)** — derselbe Analyse-Schritt sowie die weiteren KI-Funktionen, wenn der Bedrock-Weg nicht eingerichtet ist oder gerade nicht antwortet. In diesem Fall verlässt das Dokument die EU. Betriebe, die einen eigenen Anthropic-Zugang hinterlegt haben, laufen über diesen. - **AWS und LiveKit** — Telefon- und In-App-Anruf-Funktionen. LiveKit vermittelt das Audio-Signal; die Sprachverarbeitung des Telefon-Agenten ist für AWS-Infrastruktur vorgesehen. Beide Wege sind derzeit noch nicht produktiv angebunden (Stand siehe [UNTERAUFTRAGSVERARBEITER.md](UNTERAUFTRAGSVERARBEITER.md)). Für keinen dieser Dienste gibt der Betrieb selbst Zugangsdaten an einen KI-Anbieter — abgesehen von dem bewusst erhaltenen Weg, einen eigenen Anthropic-Schlüssel zu hinterlegen. Welche Dienste im Einzelfall tatsächlich beteiligt sind, hängt davon ab, welche Funktionen der Betrieb nutzt und was beim Betreiber eingerichtet ist; die genauen Bedingungen stehen je Anbieter in der Unterauftragsverarbeiter-Liste. ### § 10 Kontrollrechte des Verantwortlichen Der Verantwortliche hat das Recht, sich von der Einhaltung der in diesem Vertrag vereinbarten Pflichten zu überzeugen, insbesondere durch Einholung von Auskünften und Einsicht in die Dokumentation der technisch-organisatorischen Maßnahmen ([TOM.md](TOM.md)). ### § 11 Löschung und Rückgabe Nach Beendigung der Nutzung löscht der Auftragsverarbeiter personenbezogene Daten nach Maßgabe des [LOESCHKONZEPT.md](LOESCHKONZEPT.md), soweit keine gesetzlichen Aufbewahrungspflichten (z. B. GoBD für Buchungsdaten) entgegenstehen. ### § 12 Haftung Es gelten die gesetzlichen Haftungsregelungen der DSGVO sowie ergänzend die Regelungen des zugrundeliegenden Nutzungsvertrags. *(Anwaltlich zu prüfen und ggf. zu konkretisieren.)* --- *Stand dieses Entwurfs: 2026-08-18 (Vorfassung: 2026-07-30). Erstellt im Rahmen der Härtungs- und Skalierungs-Etappe E (DSGVO-Paket), ergänzt um § 9a (Verarbeitungskette) in PLAN-KI-BETRIEB Etappe C (AWS Bedrock als Modell-Zugang). Vor produktivem Einsatz zwingend anwaltlich prüfen lassen — siehe Hinweis am Anfang dieses Dokuments. Die Prüfung steht weiterhin aus.* --- *Änderungen am 18.08.2026:* Gesundheitsdaten nach Art. 9 in § 3 ergänzt (waren zuvor nicht genannt), Anrufer als eigene Betroffenengruppe in § 4 aufgenommen, Verschlüsselung der Personalunterlagen dokumentiert. Eine ausführlichere Fassung mit Anlagen liegt unter `~/KlassenMedia-Compliance/eigene-vertraege/`. Sie enthält zusätzlich die Löschfristen aus dem Code, die vollständige Liste der Unterauftragsverarbeiter mit getrenntem Sitz und Verarbeitungsort sowie eine ehrliche Bestandsaufnahme zu den Sicherungskopien.