anirag.io
DSGVO ART. 28 · AUFTRAGSVERARBEITUNG

Auftragsverarbeitungs-Vertrag (DPA / AVV)

Dieser AVV regelt die Verarbeitung personenbezogener Daten durch mysoftwarelab GmbH (Anirag) im Auftrag des Kunden. Standard-Vertrag für Business + Enterprise; im Enterprise-Plan individuell verhandelbar.

ZULETZT AKTUALISIERT · Mai 2026

01Gegenstand und Dauer

Anirag verarbeitet personenbezogene Daten ausschließlich auf Weisung des Kunden zur Bereitstellung der RAG-Plattform. Der AVV läuft synchron zum Hauptvertrag.

02Art und Zweck der Verarbeitung

Verarbeitung umfasst: Speicherung von Dokumenten, Embedding-Erzeugung, Vector-Search, LLM-Inferenz mit Quellenangabe, Audit-Logging, Backup. Zweck ist die wissensbasierte Beantwortung von Anfragen durch autorisierte Nutzer des Kunden.

03Datenkategorien und Betroffene

Mitarbeitende des Kunden (Account-Daten), Endkunden des Kunden (sofern in den hochgeladenen Dokumenten enthalten). Datenkategorien: Identifikations-, Kontakt- und Inhaltsdaten gemäß den vom Kunden bereitgestellten Quellen.

04Pflichten des Auftragsverarbeiters

Anirag verpflichtet sich zu: Vertraulichkeit, technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO (siehe /sicherheit), Unterstützung bei Betroffenenrechten, unverzüglicher Meldung von Datenschutz- Vorfällen, Löschung oder Rückgabe nach Vertragsende, Audit-Mitwirkung.

05Sub-Auftragsverarbeiter

Der Kunde stimmt der Hinzuziehung von Sub-Auftragsverarbeitern gemäß der Liste auf /sicherheit zu. Änderungen werden 30 Tage vorab via E-Mail-Newsletter angekündigt; ein Widerspruchsrecht besteht.

06Drittland-Übermittlung

Verarbeitung erfolgt EU-only. Sofern im Einzelfall Sub-Anbieter mit Drittland-Bezug eingesetzt werden, geschieht dies nur auf Basis von Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914 zzgl. ergänzender Maßnahmen (TIA).

07Audit-Recht

Der Kunde ist berechtigt, die Einhaltung dieser Vereinbarung in zumutbarem Rahmen zu überprüfen, etwa durch Einsicht in Pen-Test-Berichte und ISO-27001-/BSI-C5-Zertifikate (sobald verfügbar). Vor-Ort-Audits sind im Enterprise-Plan möglich.

Hinweis: Diese Seite enthält Platzhalter-Texte. Der finale Wortlaut wird durch eine externe Kanzlei freigegeben (Phase 8.5). Bei akuten Fragen vorab: Termin vereinbaren.