Auftragsverarbeitungsvertrag (AVV / DPA)

Hinweis: Diese Seite ist die kundensichtbare Übersicht des DPA gemäß Art. 28 DSGVO. Der vollständige, unterzeichenbare Vertragstext wird vor Abschluss juristisch geprüft und an den Einzelvertrag angepasst — er ist auf Anfrage erhältlich. Diese Übersicht ist keine Rechtsberatung und ersetzt keine eigene Compliance-Prüfung.

Gegenstand & Zweck

Minute verarbeitet als Auftragsverarbeiter personenbezogene Daten im Auftrag des Kunden (Verantwortlicher) zur Bereitstellung der Plattform: Betrieb der Mandanten-Umgebung (Projekte, Runs, Artefakte, Audit-Logs), Weiterleitung von Eingaben an die vom Kunden konfigurierten LLM-Provider, Abrechnung/Verbrauchserfassung und Transaktions-E-Mails. Dauer: Laufzeit des Hauptvertrags.

Kategorien betroffener Personen & Daten

BetroffeneDatenkategorien
Nutzer des KundenName, E-Mail, Rolle, Login-Metadaten, MFA-Status
In Projektdaten enthaltene PersonenVom Kunden eingebrachte Inhalte (Projektbeschreibungen, Spezifikationen)
AbrechnungskontakteName, E-Mail, Rechnungs-/Zahlungsdaten (via Stripe)

Projektbeschreibungen sollen keine besonderen Datenkategorien (Art. 9 DSGVO) enthalten; die Plattform erkennt PII in Eingaben und schränkt Provider entsprechend ein.

Technische & organisatorische Maßnahmen (implementiert)

MaßnahmeUmsetzung
MandantentrennungPostgres FORCE Row-Level-Security; App-Rolle ohne BYPASSRLS; RLS-Pre-flight beim Start
VerschlüsselungTLS in Transit; Token-Verschlüsselung AES-256-GCM mit Key-Rotation at rest
ZugriffskontrolleServerseitiges RBAC, MFA, JWT-Rotation/-Revocation
Data ResidencyProvider-Policy pro Mandant (EU/US-Default; CN-Provider nur per ausdrücklichem Opt-in)
Audit-KetteHash-verkettete, signierbare Audit-Logs (Ed25519); manipulationssicher
Löschung & ExportWorkflows für Auskunft, Berichtigung, Löschung und Datenexport
Backup/RestoreWöchentlicher Restore-Drill (RTO-Ziel 4 h)
Code-AusführungSSRF-/Egress-Schutz; generierter Code läuft in einer gehärteten Sandbox

Unterauftragsverarbeiter

Die eingesetzten Subprozessoren (LLM-Anbieter, Infrastruktur) sind unter Subprozessoren & Datentransfer offengelegt. Neue Subprozessoren werden mit angemessener Vorlaufzeit angekündigt (Widerspruchsrecht des Kunden).

Drittlandtransfer

Transfers in die USA erfolgen auf Basis der EU-Standardvertragsklauseln (SCC) zzgl. Transfer-Impact-Assessment des jeweiligen Subprozessors. Transfers nach China finden nicht statt, es sei denn, der Kunde aktiviert ausdrücklich das globale Provider-Routing (dokumentierte, auditierte Admin-Entscheidung; technisch erzwungen).

Betroffenenrechte, Löschung & Rückgabe

Unterstützung bei Auskunft, Berichtigung und Löschung über die Export-/Lösch-Workflows der Plattform. Nach Vertragsende werden personenbezogene Daten gelöscht oder zurückgegeben; Backups rollieren innerhalb der vertraglich vereinbarten Frist.

Meldepflichten

Datenschutzverletzungen werden dem Verantwortlichen ohne unangemessene Verzögerung gemeldet (Zielfrist 48–72 h) gemäß dokumentiertem Incident-Prozess.

Nachweise & Audits

Signierte Evidence Packs und Audit-Log-Export sind auf Anfrage verfügbar. Das SOC-2-Programm (Kontrollmatrix) ist in Vorbereitung — eine SOC-2-Zertifizierung ist nicht abgeschlossen und wird nicht zugesichert.

Vollständiges Dokument

Den vollständigen DPA-Vertragstext zur Unterzeichnung erhalten Sie über datenschutz@minute.app.