Auftragsverarbeitungsvertrag (AVV / DPA)
Hinweis: Diese Seite ist die kundensichtbare Übersicht des DPA gemäß Art. 28 DSGVO. Der vollständige, unterzeichenbare Vertragstext wird vor Abschluss juristisch geprüft und an den Einzelvertrag angepasst — er ist auf Anfrage erhältlich. Diese Übersicht ist keine Rechtsberatung und ersetzt keine eigene Compliance-Prüfung.
Gegenstand & Zweck
Minute verarbeitet als Auftragsverarbeiter personenbezogene Daten im Auftrag des Kunden (Verantwortlicher) zur Bereitstellung der Plattform: Betrieb der Mandanten-Umgebung (Projekte, Runs, Artefakte, Audit-Logs), Weiterleitung von Eingaben an die vom Kunden konfigurierten LLM-Provider, Abrechnung/Verbrauchserfassung und Transaktions-E-Mails. Dauer: Laufzeit des Hauptvertrags.
Kategorien betroffener Personen & Daten
| Betroffene | Datenkategorien |
|---|---|
| Nutzer des Kunden | Name, E-Mail, Rolle, Login-Metadaten, MFA-Status |
| In Projektdaten enthaltene Personen | Vom Kunden eingebrachte Inhalte (Projektbeschreibungen, Spezifikationen) |
| Abrechnungskontakte | Name, E-Mail, Rechnungs-/Zahlungsdaten (via Stripe) |
Projektbeschreibungen sollen keine besonderen Datenkategorien (Art. 9 DSGVO) enthalten; die Plattform erkennt PII in Eingaben und schränkt Provider entsprechend ein.
Technische & organisatorische Maßnahmen (implementiert)
| Maßnahme | Umsetzung |
|---|---|
| Mandantentrennung | Postgres FORCE Row-Level-Security; App-Rolle ohne BYPASSRLS; RLS-Pre-flight beim Start |
| Verschlüsselung | TLS in Transit; Token-Verschlüsselung AES-256-GCM mit Key-Rotation at rest |
| Zugriffskontrolle | Serverseitiges RBAC, MFA, JWT-Rotation/-Revocation |
| Data Residency | Provider-Policy pro Mandant (EU/US-Default; CN-Provider nur per ausdrücklichem Opt-in) |
| Audit-Kette | Hash-verkettete, signierbare Audit-Logs (Ed25519); manipulationssicher |
| Löschung & Export | Workflows für Auskunft, Berichtigung, Löschung und Datenexport |
| Backup/Restore | Wöchentlicher Restore-Drill (RTO-Ziel 4 h) |
| Code-Ausführung | SSRF-/Egress-Schutz; generierter Code läuft in einer gehärteten Sandbox |
Unterauftragsverarbeiter
Die eingesetzten Subprozessoren (LLM-Anbieter, Infrastruktur) sind unter Subprozessoren & Datentransfer offengelegt. Neue Subprozessoren werden mit angemessener Vorlaufzeit angekündigt (Widerspruchsrecht des Kunden).
Drittlandtransfer
Transfers in die USA erfolgen auf Basis der EU-Standardvertragsklauseln (SCC) zzgl. Transfer-Impact-Assessment des jeweiligen Subprozessors. Transfers nach China finden nicht statt, es sei denn, der Kunde aktiviert ausdrücklich das globale Provider-Routing (dokumentierte, auditierte Admin-Entscheidung; technisch erzwungen).
Betroffenenrechte, Löschung & Rückgabe
Unterstützung bei Auskunft, Berichtigung und Löschung über die Export-/Lösch-Workflows der Plattform. Nach Vertragsende werden personenbezogene Daten gelöscht oder zurückgegeben; Backups rollieren innerhalb der vertraglich vereinbarten Frist.
Meldepflichten
Datenschutzverletzungen werden dem Verantwortlichen ohne unangemessene Verzögerung gemeldet (Zielfrist 48–72 h) gemäß dokumentiertem Incident-Prozess.
Nachweise & Audits
Signierte Evidence Packs und Audit-Log-Export sind auf Anfrage verfügbar. Das SOC-2-Programm (Kontrollmatrix) ist in Vorbereitung — eine SOC-2-Zertifizierung ist nicht abgeschlossen und wird nicht zugesichert.
Vollständiges Dokument
Den vollständigen DPA-Vertragstext zur Unterzeichnung erhalten Sie über datenschutz@minute.app.