| Firma / Name | |
| Ansprechpartner | |
| Anschrift | |
| Land | |
| USt-IdNr. |
(1) Gegenstand: Der Auftragnehmer verarbeitet im Auftrag des Verantwortlichen personenbezogene Daten zur Bereitstellung der Empcora-SaaS-Plattform. Die Verarbeitung umfasst insbesondere:
(2) Dauer: Die Verarbeitung folgt der Laufzeit des Hauptvertrags und dauert bis zur vertragsgemaessen Rueckgabe oder Loeschung der Auftragsdaten. Fortgeltende gesetzliche Pflichten und konkrete Beendigungsfolgen sind vor Freigabe mit dem Hauptvertrag abzugleichen.
(1) Art der Verarbeitung: Erheben (Crawling), Speichern, Auslesen, Verändern (Bewertung), Übermitteln (an KI-API zur Einordnung), Löschen.
(2) Zweck: Bereitstellung des technischen Risiko-Pre-Checks nach Vorgabe des Verantwortlichen, Erfüllung des SaaS-Hauptvertrags.
Verarbeitet werden folgende Datenkategorien:
Der Auftragnehmer verpflichtet sich, die Verarbeitung gemäß folgenden Grundsätzen durchzuführen:
Fuer die von dieser AVV erfasste Scan-Verarbeitung ist folgende Arbeitsliste vorgesehen. Sie ist erst nach Abschluss der jeweils ausgewiesenen Vertrags-/Konfigurationspruefung und in einer APPROVED-Fassung verbindlich. Stripe ist nicht pauschal als Scan-Unterauftragsverarbeiter eingeordnet; die Zahlungsrolle wird separat pro Verarbeitung bewertet.
| Unterauftragsverarbeiter | Region / Status | Umfang / Transfer / Freigabe-Gate |
|---|---|---|
| Hetzner Online GmbH CONTRACT_REVIEW_REQUIRED |
Vom Betreiber gewaehlter Produktstandort Deutschland; Accountbeleg vor Freigabe pruefen | Server-, Datenbank-, Cache- und Mail-Infrastruktur Scan-Inhalte, Ergebnisdaten, Konto- und technische Betriebsdaten Kein Drittlandtransfer fuer den gewaehlten DE/EU-Produktstandort erwartet; vertraglich pruefen Empcora-Loeschkonzept; Backups und Provider-Metadaten vertraglich/config-seitig pruefen Freigabe-Gate: Aktuell geschlossene Hetzner-AVV und konkreten Produktstandort im Kundenkonto exportieren. |
| Cloudflare, Inc. CONFIG_REVIEW_REQUIRED |
Globales Edge-Netz; EU-Grenzen nur bei tatsaechlich aktivierten Data-Localization-Funktionen | DNS, CDN, WAF, DDoS- und Bot-Schutz IP-Adresse, Request-URL, Header sowie Sicherheits- und Verbindungsmetadaten Cloudflare-DPA/SCC; konkrete Account-, DPF- und Transferkonfiguration vor Freigabe pruefen Produkt- und tarifabhaengig; Zone-, Logpush- und Analytics-Einstellungen inventarisieren Freigabe-Gate: DLS/CMB darf nicht als aktiv behauptet werden, bevor Entitlement und Zone-Konfiguration belegt sind. |
| Anthropic PBC CONTRACT_REVIEW_REQUIRED |
USA | Claude API fuer Text-Einordnung und optionale Bild-Text-Extraktion Ausgewaehlte Werbetexte/Kontext; bei Bild-Audits Bildinhalt, in dem Personenbezug nicht ausgeschlossen ist Commercial DPA und SCC; tatsaechlichen Empcora-Accountvertrag vor Freigabe sichern Standard-API: Loeschung von Ein-/Ausgaben innerhalb 30 Tagen, mit dokumentierten Ausnahmen; ZDR nur bei gesonderter Vereinbarung Freigabe-Gate: Kein ZDR behaupten. API-Workspace, Features, DPA, SCC und aktuelle Subprocessor-Liste belegen. |
Freigabe-Gate: Vor produktiver Annahme muessen die tatsaechlich geschlossenen DPA/SCC, aktuellen Unterauftragnehmerlisten, Datenregionen und Kontoeinstellungen dokumentiert werden. Eine Anbieter-Webseite oder Produktverfuegbarkeit belegt keine Aktivierung im Empcora-Konto.
Eine spaetere APPROVED-Fassung muss das konkrete Informationsverfahren, eine angemessene Vorankuendigungsfrist, ein Widerspruchsverfahren und die Folgen eines berechtigten Widerspruchs festlegen. Die blosse Online-Veroeffentlichung einer geaenderten Liste ersetzt die individuelle Information nicht.
Bei Anthropic und im globalen Cloudflare-Netz sind Drittlandverarbeitungen nicht ausgeschlossen. Vor Freigabe sind Transferrolle, Importeur-/Exporteur-Modul, SCC 2021/914, zusaetzliche Massnahmen, aktuelle Unterauftragnehmer sowie die tatsaechliche Cloudflare-Datenlokalisierung zu dokumentieren. Diese REVIEW-Fassung behauptet weder ein abgeschlossenes TIA noch eine aktive Data Localization Suite.
Wenden sich betroffene Personen direkt an den Auftragnehmer, leitet er die Anfrage unverzüglich an den Verantwortlichen weiter und unterstützt diesen bei der fristgerechten Beantwortung. Eigenständige Auskünfte erteilt der Auftragnehmer nicht, es sei denn, der Verantwortliche hat zugestimmt.
Der Auftragnehmer informiert den Verantwortlichen unverzueglich nach Kenntnis und stellt die jeweils verfuegbaren erforderlichen Angaben bereit ueber:
Der Verantwortliche ist berechtigt, im erforderlichen Umfang die Einhaltung der gesetzlichen und vertraglichen Vorgaben zu ueberpruefen. Eine APPROVED-Fassung muss ein praktikables Verfahren fuer Informationen, Nachweise und erforderlichenfalls Inspektionen festlegen, ohne nicht vorhandene Zertifizierungen zu behaupten.
Die Haftung der Vertragsparteien richtet sich nach Art. 82 DSGVO sowie den allgemeinen Bestimmungen des Hauptvertrags. Der Auftragnehmer haftet insbesondere für die korrekte Umsetzung der technischen und organisatorischen Maßnahmen (Anlage 1) sowie der Anweisungen des Verantwortlichen.
Bei Beendigung der AVV wird der Auftragnehmer nach Wahl des Verantwortlichen alle ihm überlassenen Daten löschen oder zurückgeben. Eine Datenrückgabe erfolgt im Format JSON oder CSV (siehe Ziffer 17a der Datenschutzerklärung unter empcora.de/datenschutz). Bestehende gesetzliche Aufbewahrungspflichten bleiben unberührt (z. B. Rechnungen nach § 147 AO).
(1) Sollten einzelne Bestimmungen dieser AVV unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
(2) Im Konfliktfall zwischen dieser AVV und dem Hauptvertrag haben die Bestimmungen dieser AVV Vorrang.
(3) Es gilt deutsches Recht. Der Gerichtsstand richtet sich nach dem Hauptvertrag (siehe AGB § 14, empcora.de/agb).
Die nachfolgende Evidenzliste trennt im Code nachvollziehbare Kontrollen von produktiven Konfigurationen, fuer die vor Freigabe ein Betreiberbeleg erforderlich ist. Sie ersetzt noch keine vollstaendig abgenommene TOM-Anlage.
Vor Freigabe nachzuweisen: aktueller Hetzner-Standort und AVV, Admin-/SSH-/Datenbank-Berechtigungen, TLS-/Cloudflare-Zonenexport, Backup-Zeitplan und verschluesselte Speicherorte, erfolgreicher Restore-Test, Incident-Kontaktweg, Patch-/Vulnerability-Prozess sowie die tatsaechliche Logrotation. Nicht belegte Zertifizierungen, Penetrationstest-Intervalle oder biometrische Zutrittsdetails sind bewusst nicht Vertragsbestandteil dieses Entwurfs.
Die vorgesehenen Unterauftragnehmer und ihre offenen Nachweise sind in § 6 aufgefuehrt. Vor APPROVED muss Anlage 2 versioniert, mit einem individuellen Aenderungshinweis-Verfahren verbunden und gegen die tatsaechlichen produktiven Anbieter-/Accountdaten abgeglichen werden.