Anlage 1 zum AV-Vertrag

Technische & organisatorische Maßnahmen

Die Maßnahmen der nxvnt GmbH nach Art. 32 DSGVO — gegliedert nach dem Standard-Datenschutzmodell, mit den acht klassischen Kontrollarten zugeordnet. Einschließlich der Reichweite und der Grenzen jeder Maßnahme.

Häufig gefragt

Was sind technische und organisatorische Maßnahmen (TOM)?
Technische und organisatorische Maßnahmen — kurz TOM — sind die Vorkehrungen, mit denen ein Unternehmen personenbezogene Daten schützt: Verschlüsselung, Zugriffskontrolle, Protokollierung, Trennung der Mandanten und Löschung. Art. 32 DSGVO verlangt sie in einem dem Risiko angemessenen Umfang, Art. 28 Abs. 3 lit. c macht sie zum Bestandteil jedes Auftragsverarbeitungsvertrags — deshalb steht diese Anlage öffentlich statt nur auf Anfrage. Bei Ukeou liegt der Primärspeicher lokal auf dem Rechner des Kunden in einer vollständig verschlüsselten Datenbank, und die Verarbeitung durch das Sprachmodell findet auf Servern in Deutschland statt.
Warum steht die TOM-Anlage öffentlich und nicht nur auf Anfrage?
Weil eine Auskunft, die man erst anfordern muss, für eine Datenschutzprüfung nichts wert ist. Art. 28 Abs. 3 lit. c DSGVO verlangt, dass die Maßnahmen Teil des Auftragsverarbeitungsvertrags sind — wir machen sie deshalb zur öffentlichen Anlage. Was aus Sicherheitsgründen nicht öffentlich stehen kann, ist in Abschnitt 12 benannt und auf Anfrage erhältlich.
Nach welcher Struktur ist die TOM gegliedert?
Nach den Gewährleistungszielen des Standard-Datenschutzmodells der deutschen Datenschutzkonferenz. Zusätzlich sind die acht Kontrollarten aus der Anlage zu § 9 BDSG-alt zugeordnet, weil viele Prüfer und Sicherheitsfragebögen dieses Raster verwenden — so findet jeder seine Systematik.
Gilt diese Anlage auch für die eingesetzten Dienstleister?
Nein. Diese Anlage beschreibt die Maßnahmen der nxvnt GmbH. Für die eingesetzten Unterauftragsverarbeiter gelten deren eigene Maßnahmen; sie sind in § 6 des AV-Vertrags benannt und ihre Prüfberichte über die jeweiligen Anbieter abrufbar — für Amazon Web Services etwa über AWS Artifact.

1 · Gegenstand und Geltung

Diese Anlage konkretisiert § 5 des Auftragsverarbeitungsvertrags und beschreibt die Maßnahmen, mit denen die nxvnt GmbH, Gronowskistr. 69, 48161 Münster, ein dem Risiko angemessenes Schutzniveau nach Art. 32 DSGVO gewährleistet. Sie gilt für die Verarbeitung von Auftragsdaten im Rahmen der Nutzung von Ukeou.

Art. 32 verlangt keine bestimmte Technik, sondern Maßnahmen unter Berücksichtigung des Stands der Technik, der Umsetzungskosten und des Risikos für die betroffenen Personen. Diese Anlage ist deshalb kein Katalog des Möglichen, sondern eine Beschreibung des Umgesetzten; was aus Sicherheitsgründen nicht öffentlich steht, benennt Abschnitt 12.

Zur Benennung eines Datenschutzbeauftragten ist die nxvnt GmbH nach § 38 Abs. 1 BDSG nicht verpflichtet. Anfragen zur Verarbeitung richte an unseren Kontakt.

2 · Struktur dieser Anlage

Gegliedert ist diese Anlage nach den Gewährleistungszielen des Standard-Datenschutzmodells der Konferenz der unabhängigen Datenschutzaufsichtsbehörden. Es umfasst Vertraulichkeit, Integrität und Verfügbarkeit — und darüber hinaus Transparenz, Intervenierbarkeit, Nichtverkettung und Datenminimierung, also genau die Ziele, die bei einer KI-Plattform den Unterschied machen.

Weil viele Prüfer und Sicherheitsfragebögen mit den acht Kontrollarten aus der Anlage zu § 9 BDSG-alt arbeiten, sind sie zugeordnet:

Zutritts-, Zugangs-, Zugriffskontrolle
Abschnitt 3 · Vertraulichkeit
Weitergabe-, Eingabekontrolle
Abschnitt 4 · Integrität
Verfügbarkeitskontrolle
Abschnitt 5 · Verfügbarkeit und Belastbarkeit
Trennungskontrolle
Abschnitt 8 · Nichtverkettung
Auftragskontrolle
Abschnitt 9 · Auftragskontrolle und Unterauftragsverarbeiter

3 · Vertraulichkeit

Verschlüsselung ruhender Daten auf dem Endgerät
Der Primärspeicher der Kundeninhalte ist eine lokale Datenbank auf dem Rechner des Kunden. Sie ist als Ganzes verschlüsselt (SQLCipher, AES); der Schlüssel liegt im Schlüsselbund des Betriebssystems und wird ausschließlich über eine dafür bestimmte Schnittstelle bezogen, nie im Anwendungscode gehalten. Weil die Datei selbst verschlüsselt ist, ist jede Dateisicherung ohne weitere Vorkehrung ebenfalls verschlüsselt.
Zugang zum Zugangs-Dienst
Die KI-Verarbeitung läuft über einen öffentlich erreichbaren Zugangs-Dienst. Das Tor zu ihm ist keine Berechtigung beim Infrastruktur-Anbieter, sondern unsere eigene Prüfung: Jede Anfrage trägt ein kurzlebiges, signiertes Zugangstoken (RS256), das der Dienst gegen einen veröffentlichten Schlüsselsatz prüft; ohne gültiges Token wird keine Anfrage an das Sprachmodell weitergereicht. Die Anwendung selbst hält keinen Schlüssel des Infrastruktur-Anbieters.
Zugangsdaten verbundener Dienste
Zugangs- und Erneuerungs-Tokens verbundener Konnektoren liegen in einer zweistufigen Schlüsselhierarchie: ein Hauptschlüssel im Schlüsselbund des Betriebssystems, damit verpackte Einzelschlüssel (AES-256-GCM) in der verschlüsselten lokalen Datenbank. Im Klartext existieren sie nur im systemnahen Teil der Anwendung — nie in der Oberfläche, nie in einem Protokoll. Beim Widerruf wird der Einzelschlüssel vernichtet.
Kontostände und Verbrauchsdaten
Verbrauch und Kontingente führt der Zugangs-Dienst in einem Datenbankdienst in Deutschland, im Ruhezustand verschlüsselt (AES-256, Schlüsselverwaltung bei AWS). Gespeichert werden Zählwerte und Kontokennungen — keine Inhalte, keine Prompts, keine Antworten.
Zugriffskontrolle auf Produktivsysteme
Zugang zu Produktivsystemen ist auf Geschäftsführung und Entwicklung beschränkt, personengebunden und ohne geteilte Zugänge; Berechtigungen sind dokumentiert und im Rahmen der Kontrollrechte nach § 9 des AV-Vertrags prüfbar. Der Zugang umfasst Betriebs- und Diagnosedaten, nicht die Inhalte der Kunden — diese liegen als Primärspeicher auf den Endgeräten der Kunden und sind serverseitig nicht einsehbar. Berechtigungen werden regelmäßig überprüft; für das Ausscheiden von Personen besteht ein Prozess zur Entziehung der Berechtigungen.
Zweiter Faktor
Privilegierte Zugänge sind mit einem zweiten Faktor gesichert (Passkey/FIDO2 beziehungsweise zeitbasierte Einmalkennwörter).
Anmeldung am Produkt
Die Anmeldung erfolgt über einen spezialisierten Identitätsdienst, der in einem Rechenzentrum in Deutschland betrieben wird. Passwörter werden dort ausschließlich als Hash gespeichert; Zugangstoken sind kurzlebig und werden bei jeder Anfrage kryptografisch gegen einen veröffentlichten Schlüsselsatz geprüft. Die Anmeldung erfolgt phishing-resistent über Passkey (FIDO2/WebAuthn) — ein Passkey ist kryptografisch an die Domain gebunden und funktioniert auf einer nachgebauten Seite nicht. Einmalkennwörter per SMS bieten wir nicht an, weil sie abgefischt und umgeleitet werden können.
Zutrittskontrolle
Eigene Serverräume bestehen nicht. Die Zutrittskontrolle zu den Rechenzentren liegt bei den in Abschnitt 9 benannten Anbietern und ist über deren Prüfberichte nachweisbar. Für Arbeitsplätze und Endgeräte gilt eine Richtlinie zu Bildschirmsperre, Aufbewahrung und Geräteverschlüsselung.
Vertraulichkeitsverpflichtung
Alle mit der Verarbeitung befassten Personen sind schriftlich zur Vertraulichkeit verpflichtet (Art. 28 Abs. 3 lit. b, Art. 29, Art. 32 Abs. 4 DSGVO).

4 · Integrität

Transportverschlüsselung
Jede Übertragung erfolgt über TLS in einer aktuellen Fassung (TLS 1.3), einschließlich der Anfragen an das Sprachmodell.
Eingabekontrolle durch ein unveränderliches Ereignisprotokoll
Jede Zustandsänderung entsteht als Ereignis in einem fortschreibenden Protokoll, das nur angefügt und nicht geändert werden kann; die Datenbank erzwingt das über Trigger. Jedes Ereignis trägt eine zeitsortierte Kennung und eine lückenlose Folgenummer je Arbeitsbereich und Gerät; doppelt eingelieferte Ereignisse werden verworfen, ohne die Folge zu verschieben. Daraus ist im Nachhinein feststellbar, wer wann welche Eingabe veranlasst und wer eine Ausführung freigegeben hat.
Weitergabekontrolle bei der Verarbeitung durch das Sprachmodell
Die Modellverarbeitung findet in Deutschland statt; ist es für den Betrieb erforderlich, kann sie auf eine andere Region innerhalb der Europäischen Union ausweichen. Der Zugriff ist durch Berechtigungsrichtlinien auf Regionen innerhalb der Union beschränkt; Regionen außerhalb der Union sind damit technisch ausgeschlossen und nicht nur vertraglich. Welcher Datenort für eine Anfrage gilt, weist die Anwendung im Cockpit aus. Eine Nutzung der Inhalte zum Training von Modellen ist vertraglich ausgeschlossen.
Menschliche Freigabe vor jeder Wirkung nach außen
Lesende Vorgänge führen Agenten selbstständig aus. Jede Handlung mit Wirkung nach außen — senden, veröffentlichen, ändern — setzt die Freigabe eines Menschen voraus. Läuft eine Freigabe ab, gilt sie als abgelehnt, nie als stillschweigend erteilt.
Integrität des Konnektor-Verzeichnisses
Das Verzeichnis der verbindbaren Dienste wird signiert ausgeliefert und beim Abruf geprüft; der Abruf selbst trägt keine personenbezogenen Daten. Verbindungen entstehen über OAuth mit PKCE — die Anmeldung läuft im System-Browser beim Anbieter, nicht in einem Eingabefeld der Anwendung. Zugangsdaten erscheinen zu keinem Zeitpunkt in der Oberfläche oder in einem Protokoll.
Absicherung der Weboberfläche
Die öffentlichen Seiten werden ausschließlich über HTTPS ausgeliefert (HSTS mit Preload-Eintrag), mit Inhaltsrichtlinie (Content-Security-Policy), Sperre gegen Einbettung in fremde Rahmen, eingeschränkter Referrer-Weitergabe, abgeschalteten Geräteberechtigungen und Unterdrückung der MIME-Typ-Erratung. Bibliotheken von Dritten werden nicht aus fremden Netzen nachgeladen, sondern selbst ausgeliefert und über Integritätsprüfsummen (SRI) gebunden. Für das Messskript der Besuchsanalyse (BigHoot, eigenes Produkt) gilt das nicht: Es wird versioniert ausgeliefert und aktualisiert, eine feste Prüfsumme würde jede Aktualisierung blockieren. Es ist stattdessen in der Inhaltsrichtlinie namentlich freigegeben — alle anderen Skriptquellen sind gesperrt.

5 · Verfügbarkeit und Belastbarkeit

Sicherung der Kundeninhalte
Die Inhalte liegen auf dem Endgerät des Kunden. Deren Sicherung liegt damit in seiner Hand und geschieht über die Sicherungsmechanismen seines Betriebssystems; weil die Datenbankdatei verschlüsselt ist, ist eine solche Sicherung ohne weiteres Zutun verschlüsselt. Ein serverseitiger Abgleich findet nur statt, wenn der Kunde die optionale Synchronisierung des Ereignis-Protokolls ausdrücklich einschaltet.
Obergrenze gleichzeitiger Ausführungen
Der Zugangs-Dienst begrenzt die Zahl gleichzeitig laufender Ausführungen hart. Ist die Grenze erreicht, werden weitere Anfragen abgewiesen und der Anwendung als solche gemeldet — nicht in eine Warteschlange gestellt und nicht still verworfen. Die Grenze schützt den Dienst vor Überlast und begrenzt zugleich den Schaden eines missbräuchlich verwendeten Tokens.
Sicherung der Betriebsumgebung
Die öffentlichen Seiten liegen bei einem Anbieter mit Serverstandort in Deutschland und werden dort täglich gesichert; die Sicherungen sind für uns unmittelbar lesbar, eine Wiederherstellung ist ohne Auftrag beim Anbieter möglich. Auftrags- oder Nutzungsdaten aus der Anwendung werden auf diesem Server nicht verarbeitet.
Begrenzung laufender Verfahren
Jedes Verfahren läuft gegen eine Obergrenze. Ist sie erreicht, legt Ukeou den erreichten Stand als Ergebnis vor und übergibt an einen Menschen, anstatt still abzubrechen — bereits geleistete Arbeit wird nicht verworfen. Auf dem Endgerät verhindert die Anwendung während eines laufenden Verfahrens den Ruhezustand; wird der Rechner dennoch schlafen gelegt, wird der Lauf beim Aufwachen nachgeholt statt verloren.
Belastbarkeit
Die Anwendung läuft auf der Infrastruktur von Amazon Web Services in Deutschland; Redundanz, Notstromversorgung und Brandschutz werden vom Anbieter gestellt und sind über dessen Prüfberichte nachweisbar.
Arbeitsfähigkeit ohne Netz
Weil der Primärspeicher lokal liegt, bleiben vorhandene Inhalte auch ohne Netzverbindung lesbar. Ohne Netz entfällt allein die Verarbeitung durch das Sprachmodell; die Anwendung sagt das ausdrücklich, anstatt Arbeit stillschweigend zu verwerfen.

6 · Transparenz

Anzeige des Verarbeitungsorts
Die Anwendung nennt den Ort der Verarbeitung im Kopfbereich bei jeder Modellabfrage — nicht nur einmal bei der Einrichtung. Der Kunde sieht damit im Arbeitsmoment, wo sein Auftrag verarbeitet wird.
Nachvollziehbarkeit jeder Entscheidung
Das Ereignisprotokoll aus Abschnitt 4 ist zugleich die Auskunftsquelle: Zu jedem Ergebnis ist feststellbar, welcher Auftrag zugrunde lag, welche Rollen daran gearbeitet haben, welche Regel gegriffen hat und wer freigegeben hat. Es ist dieselbe Quelle, aus der auch die Abrechnung gezählt wird — es gibt keine zweite, günstigere Darstellung.
Sichtbarer Verarbeitungsort
Speicherort und Verarbeitungsort sind zwei getrennte Angaben und werden in der Anwendung dauerhaft getrennt benannt — nicht einmalig beim Einrichten und nicht im Kleingedruckten.
Offenlegung der KI-Verarbeitung
Zur ersten Interaktion wird offengelegt, dass mit einem KI-System gearbeitet wird (Art. 50 Abs. 1 KI-VO); dauerhaft nachlesbar ist es im Datenschutz-Bereich der Anwendung. Nachrichten, die ein Agent nach außen sendet, weisen aus, dass sie von einem Agenten stammen — nicht abschaltbar. Diese Kennzeichnung setzen wir auch dort, wo das Gesetz sie nicht verlangt: Die Kennzeichnungspflicht für Betreiber nach Art. 50 KI-VO ist kategorienbezogen — sie trifft unter anderem Deepfakes und Texte, die zur Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse veröffentlicht werden. Eine gewöhnliche Geschäfts-E-Mail fällt dem Wortlaut nach nicht darunter. Wir kennzeichnen sie trotzdem.
Dokumentation der Verarbeitung
Die Unterauftragsverarbeiter sind auf der Seite Subprozessoren namentlich benannt, nicht als Kategorie — mit Leistung, Sitz und Datenregion je Anbieter, datiert und versioniert; § 6 des AV-Vertrags verweist darauf.

7 · Intervenierbarkeit

Aktionsklassen und Freigabepflicht
Jede Aktion mit Außenwirkung ist einer Aktionsklasse zugeordnet. Aktionen der freigabepflichtigen Klassen werden dem Menschen vorgelegt und erst nach seiner Freigabe ausgeführt; die Entscheidung steht mit Zeitpunkt und Person im Ereignisprotokoll.
Löschung des Arbeitsbereichs
Wird ein Arbeitsbereich gelöscht, wird die zugehörige verschlüsselte lokale Datenbank auf dem Gerät des Kunden als Ganzes entfernt — einschließlich aller abgeleiteten Inhalte (Gedächtnis, Ergebnisse, Protokoll). Der Datenbankschlüssel liegt im Schlüsselbund des Betriebssystems des Kunden; die Auftragsverarbeiterin hat keinen Zugriff darauf und hält weder Kopie noch Sicherung. Ein nach der Löschung verbleibender Schlüsselbund-Eintrag eröffnet keinen Zugriff. Das wirkt auf Ebene des Arbeitsbereichs; zur Löschung einzelner Datensätze und zu den Grenzen dieser Löschung siehe Abschnitt 11.
Löschung einzelner Einträge
Was der Kunde in der Anwendung entfernt, verschwindet aus seiner Ansicht. Das Ereignis-Protokoll des Arbeitsbereichs ist fortschreibend und wird nicht nachträglich verändert — ein einzelner Eintrag wird daraus nicht entfernt; er entfällt mit der Löschung des Arbeitsbereichs. Entfernt der Kunde hinterlegte Zugangsdaten — etwa ein verbundenes Mail-Konto —, wird der zugehörige Einzelschlüssel vernichtet; die betroffenen Daten sind damit kryptografisch unlesbar.
Fristen
Nach Kündigung oder Kontolöschung bleiben die Daten 30 Tage wiederherstellbar und werden anschließend innerhalb von 30 Tagen gelöscht. Kündigungserklärungen werden drei Jahre ab Ende des Jahres ihrer Wirksamkeit aufbewahrt. Rechnungs- und Buchungsdaten unterliegen den gesetzlichen Fristen: Buchungsbelege acht Jahre (§ 147 Abs. 3 AO), Handelsbücher und Abschlüsse zehn Jahre. Betriebsprotokolle des Zugangs-Diensts werden nach 14 Tagen automatisch gelöscht; sie enthalten nur Metadaten des Aufrufs, keine Eingaben und keine Antworten. Diagnosedaten der Fehlerdiagnose werden nach 90 Tagen automatisch gelöscht. Läuft eine gesetzliche Aufbewahrungsfrist, werden die Daten für die weitere Verarbeitung gesperrt, anstatt genutzt zu werden.
Widerruf verbundener Dienste
Ein verbundener Dienst kann jederzeit widerrufen werden; der lokale Schlüssel des Zugangs wird dabei vernichtet und der zugehörige Hintergrundprozess beendet. Die Grenze dieses Widerrufs ist in Abschnitt 11 benannt.
Unterstützung bei Betroffenenrechten
Wir unterstützen den Verantwortlichen bei Anträgen betroffener Personen nach Art. 12–23 DSGVO sowie bei den Pflichten aus Art. 32–36. Verletzungen des Schutzes personenbezogener Daten melden wir unverzüglich nach Bekanntwerden.

8 · Nichtverkettung und Datenminimierung

Trennung der Mandanten
Jeder Kunde arbeitet in einem eigenen Arbeitsbereich mit eigener lokaler Datenbank auf seinem Gerät. Eine gemeinsame Datenhaltung mehrerer Kunden in einer Datenbank findet nicht statt. Für die Ausführung auf unserer Infrastruktur (Cloud-Runner) gilt ergänzend: Dort werden Aufträge mandantenfähig mit logischer Trennung je Arbeitsbereich verarbeitet; ein Arbeitsbereich hat keinen Zugriff auf die Daten eines anderen.
Trennung der Zuständigkeiten innerhalb eines Arbeitsbereichs
Zuständigkeitsbereiche haben ein eigenes Gedächtnis; ein Bereich sieht die Inhalte eines anderen nicht. Verbundene Dienste gelten für bestimmte Bereiche, nicht pauschal für alle — eine Verbindung erweitert nicht automatisch den Kreis derer, die sie nutzen dürfen.
Trennung von Produktion und Entwicklung
In Test- und Entwicklungsumgebungen werden ausschließlich anonymisierte Daten verwendet. Echte personenbezogene Daten von Kunden gelangen nicht in Testsysteme.
Minimierung in Diagnosedaten
An die Fehlerdiagnose werden ausschließlich technische Angaben übermittelt — Fehlermeldung, betroffene Programmfunktion, Zeitpunkt, gekürzte IP-Adresse, Geräte- und Versionsangaben. Auftragstexte, Ergebnisse und Kundeninhalte werden vor der Übertragung technisch entfernt. Die automatische Erfassung von IP-Adressen, Cookies und Nutzerobjekten ist im Diagnose-Werkzeug abgeschaltet.
Keine Wiedererkennung auf der Website
Die Besuchsanalyse der öffentlichen Seiten (BigHoot, eigenes Produkt) arbeitet ohne Cookies und ohne Local- oder Session-Storage; auf dem Endgerät wird nichts gespeichert und nichts ausgelesen. IP-Adressen werden nicht vollständig gespeichert — BigHoot kürzt sie vor der Speicherung (IPv4 /24, IPv6 /48). Die Sitzungskennung von BigHoot besteht nur im Speicher der geöffneten Seite und übersteht kein Neuladen; Sitzungsaufzeichnungen sind abgeschaltet. Geräteübergreifende Profile entstehen nicht, Tracking- und Marketing-Cookies werden nicht gesetzt.
Minimierung im Kontext des Sprachmodells
An das Sprachmodell wird nur der für den jeweiligen Auftrag erforderliche Ausschnitt übermittelt, nicht der gesamte Bestand.

9 · Auftragskontrolle und Unterauftragsverarbeiter

Die eingesetzten Unterauftragsverarbeiter und die Abgrenzung zu den Diensten, die wir in eigener Verantwortung nutzen, stehen auf der Seite Subprozessoren und in § 6 und § 6a des AV-Vertrags. Für die Auftragskontrolle gilt:

Weisungsbindung
Verarbeitung ausschließlich auf dokumentierte Weisung des Verantwortlichen, einschließlich der Frage einer Übermittlung in ein Drittland. Halten wir eine Weisung für rechtswidrig, teilen wir das unverzüglich mit.
Auswahl und Bindung
Unterauftragsverarbeiter werden vertraglich auf ein gleichwertiges Datenschutzniveau verpflichtet. Änderungen und Hinzunahmen werden vorab mitgeteilt; der Verantwortliche kann aus wichtigem Grund widersprechen (Art. 28 Abs. 2 DSGVO).
Prüfberichte
Die auf unserer Website genannten Prüfberichte und Zertifizierungen — C5, ISO/IEC 27001, SOC 1/2/3 — betreffen die Infrastruktur von Amazon Web Services und werden von diesem vorgehalten, abrufbar über AWS Artifact. Für die nxvnt GmbH selbst besteht kein eigener Prüfbericht und keine eigene Zertifizierung. Wir nennen sie, weil sie die Infrastruktur betreffen, auf der verarbeitet wird — nicht als eigene Leistung.
Kontrollrechte
Der Verantwortliche kann Überprüfungen einschließlich Inspektionen vornehmen oder durch einen beauftragten Prüfer vornehmen lassen (§ 9 des AV-Vertrags).

10 · Organisatorische Maßnahmen

Umgesetzt und dokumentiert:

Vertraulichkeitsverpflichtung
Schriftlich, für alle mit der Verarbeitung befassten Personen.
Berechtigungsverwaltung
Regelmäßige Überprüfung bestehender Berechtigungen; geregelter Ablauf zur Entziehung beim Ausscheiden einer Person.
Arbeitsplatz und Endgeräte
Richtlinie zu Bildschirmsperre, Aufbewahrung von Unterlagen und Verschlüsselung der Endgeräte.

11 · Grenzen dieser Maßnahmen

Dieser Abschnitt gehört zur Anlage, nicht in ein Kleingedrucktes. Eine Maßnahmenliste ohne benannte Grenzen ist für eine Risikobewertung unbrauchbar.

Verschlüsselung schützt nicht gegen Schadsoftware im eigenen Benutzerkontext
Die lokale Datenbank ist verschlüsselt, der Schlüssel liegt im Schlüsselbund des Betriebssystems. Kann die Anwendung den Schlüssel holen, kann eine Schadsoftware, die unter demselben Benutzerkonto läuft, es auch. Die Maßnahme schützt gegen kopierte oder entwendete Dateien und gegen unverschlüsselte Geräte — nicht gegen ein übernommenes Benutzerkonto.
Reichweite der Löschung
Die Löschung eines Arbeitsbereichs entfernt die zugehörige lokale Datenbank auf dem Gerät des Kunden. Für einzelne Datensätze innerhalb eines bestehenden Arbeitsbereichs ist die Löschung ein Löschvorgang in der Datenbank — ein Löschverlangen nach Art. 17 DSGVO wird auf diesem Weg erfüllt. Ältere Dateisicherungen auf dem Gerät des Kunden bleiben von jeder Löschung unberührt und laufen nach dessen eigenen Aufbewahrungseinstellungen aus.
Ende-zu-Ende-Verschlüsselung ist bei Sprachmodellen ausgeschlossen
Ein Sprachmodell muss den übermittelten Ausschnitt im Klartext verarbeiten. Transportverschlüsselung schützt gegen Dritte auf dem Weg, nicht gegen den Empfänger. Der wirksame Hebel ist deshalb Datenminimierung im übermittelten Ausschnitt, nicht ein weiteres Verschlüsselungsverfahren.
Widerruf beim Anbieter nicht immer erzwingbar
Bei einzelnen verbundenen Diensten stellt der Anbieter keine Schnittstelle zum Widerruf eines Zugangs bereit. Der lokale Schlüssel wird in diesen Fällen vernichtet, das Zugriffsrecht kann beim Anbieter jedoch bis zu seinem Ablauf weiterbestehen. Die Anwendung weist das an der betroffenen Verbindung aus, anstatt einen vollständigen Widerruf zu behaupten.
Konzernbezug des Infrastrukturanbieters
Die Verarbeitung findet in Deutschland statt. Der eingesetzte Anbieter gehört zu einem Konzern mit Sitz in den Vereinigten Staaten; nach dem US CLOUD Act können US-Unternehmen zur Herausgabe verpflichtet werden, auch bei Speicherung in der Europäischen Union. Dieses Restrisiko lässt sich durch die Wahl einer EU-Region allein nicht ausschließen. Wir verwenden deshalb weder den Begriff „digitale Souveränität" noch „souveräne KI". Behördliche Auskunftsverlangen teilen wir dem Verantwortlichen mit, soweit rechtlich zulässig, bevor Daten herausgegeben werden.

12 · Was nicht öffentlich steht

Nicht in dieser Anlage enthalten sind Angaben, deren Veröffentlichung selbst ein Sicherheitsrisiko wäre: konkrete Konfigurationen, Namen und Fassungen eingesetzter Sicherheitswerkzeuge, Netzpläne, Rotationsintervalle einzelner Schlüssel und die Kennungen der eingesetzten Konten. Diese Angaben stellen wir einem Verantwortlichen im Rahmen einer Prüfung nach § 9 des AV-Vertrags bereit. Wir nennen die Auslassung, anstatt sie zu verschweigen — eine Anlage, die etwas weglässt, ohne den Grund zu nennen, liest sich als Ausweichen.

13 · Überprüfung und Stand

Diese Anlage wird anlassbezogen und mindestens jährlich überprüft. Anlass ist insbesondere: eine Änderung der eingesetzten Unterauftragsverarbeiter, eine neue Verarbeitungstätigkeit, ein Sicherheitsvorfall, eine Änderung der Rechtslage oder eine Änderung der eingesetzten Technik.

Stand: September 2026.

Häufig gefragt

1 · Gegenstand und Geltung

Diese Anlage konkretisiert § 5 des Auftragsverarbeitungsvertrags und beschreibt die Maßnahmen, mit denen die nxvnt GmbH, Gronowskistr. 69, 48161 Münster, ein dem Risiko angemessenes Schutzniveau nach Art. 32 DSGVO gewährleistet. Sie gilt für die Verarbeitung von Auftragsdaten im Rahmen der Nutzung von Ukeou.

Art. 32 verlangt keine bestimmte Technik, sondern Maßnahmen unter Berücksichtigung des Stands der Technik, der Umsetzungskosten und des Risikos für die betroffenen Personen. Diese Anlage ist deshalb kein Katalog des Möglichen, sondern eine Beschreibung des Umgesetzten; was aus Sicherheitsgründen nicht öffentlich steht, benennt Abschnitt 12.

Zur Benennung eines Datenschutzbeauftragten ist die nxvnt GmbH nach § 38 Abs. 1 BDSG nicht verpflichtet. Anfragen zur Verarbeitung richte an unseren Kontakt.

2 · Struktur dieser Anlage

Gegliedert ist diese Anlage nach den Gewährleistungszielen des Standard-Datenschutzmodells der Konferenz der unabhängigen Datenschutzaufsichtsbehörden. Es umfasst Vertraulichkeit, Integrität und Verfügbarkeit — und darüber hinaus Transparenz, Intervenierbarkeit, Nichtverkettung und Datenminimierung, also genau die Ziele, die bei einer KI-Plattform den Unterschied machen.

Weil viele Prüfer und Sicherheitsfragebögen mit den acht Kontrollarten aus der Anlage zu § 9 BDSG-alt arbeiten, sind sie zugeordnet:

Zutritts-, Zugangs-, Zugriffskontrolle
Abschnitt 3 · Vertraulichkeit
Weitergabe-, Eingabekontrolle
Abschnitt 4 · Integrität
Verfügbarkeitskontrolle
Abschnitt 5 · Verfügbarkeit und Belastbarkeit
Trennungskontrolle
Abschnitt 8 · Nichtverkettung
Auftragskontrolle
Abschnitt 9 · Auftragskontrolle und Unterauftragsverarbeiter

3 · Vertraulichkeit

Verschlüsselung ruhender Daten auf dem Endgerät
Der Primärspeicher der Kundeninhalte ist eine lokale Datenbank auf dem Rechner des Kunden. Sie ist als Ganzes verschlüsselt (SQLCipher, AES); der Schlüssel liegt im Schlüsselbund des Betriebssystems und wird ausschließlich über eine dafür bestimmte Schnittstelle bezogen, nie im Anwendungscode gehalten. Weil die Datei selbst verschlüsselt ist, ist jede Dateisicherung ohne weitere Vorkehrung ebenfalls verschlüsselt.
Zugang zum Zugangs-Dienst
Die KI-Verarbeitung läuft über einen öffentlich erreichbaren Zugangs-Dienst. Das Tor zu ihm ist keine Berechtigung beim Infrastruktur-Anbieter, sondern unsere eigene Prüfung: Jede Anfrage trägt ein kurzlebiges, signiertes Zugangstoken (RS256), das der Dienst gegen einen veröffentlichten Schlüsselsatz prüft; ohne gültiges Token wird keine Anfrage an das Sprachmodell weitergereicht. Die Anwendung selbst hält keinen Schlüssel des Infrastruktur-Anbieters.
Zugangsdaten verbundener Dienste
Zugangs- und Erneuerungs-Tokens verbundener Konnektoren liegen in einer zweistufigen Schlüsselhierarchie: ein Hauptschlüssel im Schlüsselbund des Betriebssystems, damit verpackte Einzelschlüssel (AES-256-GCM) in der verschlüsselten lokalen Datenbank. Im Klartext existieren sie nur im systemnahen Teil der Anwendung — nie in der Oberfläche, nie in einem Protokoll. Beim Widerruf wird der Einzelschlüssel vernichtet.
Kontostände und Verbrauchsdaten
Verbrauch und Kontingente führt der Zugangs-Dienst in einem Datenbankdienst in Deutschland, im Ruhezustand verschlüsselt (AES-256, Schlüsselverwaltung bei AWS). Gespeichert werden Zählwerte und Kontokennungen — keine Inhalte, keine Prompts, keine Antworten.
Zugriffskontrolle auf Produktivsysteme
Zugang zu Produktivsystemen ist auf Geschäftsführung und Entwicklung beschränkt, personengebunden und ohne geteilte Zugänge; Berechtigungen sind dokumentiert und im Rahmen der Kontrollrechte nach § 9 des AV-Vertrags prüfbar. Der Zugang umfasst Betriebs- und Diagnosedaten, nicht die Inhalte der Kunden — diese liegen als Primärspeicher auf den Endgeräten der Kunden und sind serverseitig nicht einsehbar. Berechtigungen werden regelmäßig überprüft; für das Ausscheiden von Personen besteht ein Prozess zur Entziehung der Berechtigungen.
Zweiter Faktor
Privilegierte Zugänge sind mit einem zweiten Faktor gesichert (Passkey/FIDO2 beziehungsweise zeitbasierte Einmalkennwörter).
Anmeldung am Produkt
Die Anmeldung erfolgt über einen spezialisierten Identitätsdienst, der in einem Rechenzentrum in Deutschland betrieben wird. Passwörter werden dort ausschließlich als Hash gespeichert; Zugangstoken sind kurzlebig und werden bei jeder Anfrage kryptografisch gegen einen veröffentlichten Schlüsselsatz geprüft. Die Anmeldung erfolgt phishing-resistent über Passkey (FIDO2/WebAuthn) — ein Passkey ist kryptografisch an die Domain gebunden und funktioniert auf einer nachgebauten Seite nicht. Einmalkennwörter per SMS bieten wir nicht an, weil sie abgefischt und umgeleitet werden können.
Zutrittskontrolle
Eigene Serverräume bestehen nicht. Die Zutrittskontrolle zu den Rechenzentren liegt bei den in Abschnitt 9 benannten Anbietern und ist über deren Prüfberichte nachweisbar. Für Arbeitsplätze und Endgeräte gilt eine Richtlinie zu Bildschirmsperre, Aufbewahrung und Geräteverschlüsselung.
Vertraulichkeitsverpflichtung
Alle mit der Verarbeitung befassten Personen sind schriftlich zur Vertraulichkeit verpflichtet (Art. 28 Abs. 3 lit. b, Art. 29, Art. 32 Abs. 4 DSGVO).

4 · Integrität

Transportverschlüsselung
Jede Übertragung erfolgt über TLS in einer aktuellen Fassung (TLS 1.3), einschließlich der Anfragen an das Sprachmodell.
Eingabekontrolle durch ein unveränderliches Ereignisprotokoll
Jede Zustandsänderung entsteht als Ereignis in einem fortschreibenden Protokoll, das nur angefügt und nicht geändert werden kann; die Datenbank erzwingt das über Trigger. Jedes Ereignis trägt eine zeitsortierte Kennung und eine lückenlose Folgenummer je Arbeitsbereich und Gerät; doppelt eingelieferte Ereignisse werden verworfen, ohne die Folge zu verschieben. Daraus ist im Nachhinein feststellbar, wer wann welche Eingabe veranlasst und wer eine Ausführung freigegeben hat.
Weitergabekontrolle bei der Verarbeitung durch das Sprachmodell
Die Modellverarbeitung findet in Deutschland statt; ist es für den Betrieb erforderlich, kann sie auf eine andere Region innerhalb der Europäischen Union ausweichen. Der Zugriff ist durch Berechtigungsrichtlinien auf Regionen innerhalb der Union beschränkt; Regionen außerhalb der Union sind damit technisch ausgeschlossen und nicht nur vertraglich. Welcher Datenort für eine Anfrage gilt, weist die Anwendung im Cockpit aus. Eine Nutzung der Inhalte zum Training von Modellen ist vertraglich ausgeschlossen.
Menschliche Freigabe vor jeder Wirkung nach außen
Lesende Vorgänge führen Agenten selbstständig aus. Jede Handlung mit Wirkung nach außen — senden, veröffentlichen, ändern — setzt die Freigabe eines Menschen voraus. Läuft eine Freigabe ab, gilt sie als abgelehnt, nie als stillschweigend erteilt.
Integrität des Konnektor-Verzeichnisses
Das Verzeichnis der verbindbaren Dienste wird signiert ausgeliefert und beim Abruf geprüft; der Abruf selbst trägt keine personenbezogenen Daten. Verbindungen entstehen über OAuth mit PKCE — die Anmeldung läuft im System-Browser beim Anbieter, nicht in einem Eingabefeld der Anwendung. Zugangsdaten erscheinen zu keinem Zeitpunkt in der Oberfläche oder in einem Protokoll.
Absicherung der Weboberfläche
Die öffentlichen Seiten werden ausschließlich über HTTPS ausgeliefert (HSTS mit Preload-Eintrag), mit Inhaltsrichtlinie (Content-Security-Policy), Sperre gegen Einbettung in fremde Rahmen, eingeschränkter Referrer-Weitergabe, abgeschalteten Geräteberechtigungen und Unterdrückung der MIME-Typ-Erratung. Bibliotheken von Dritten werden nicht aus fremden Netzen nachgeladen, sondern selbst ausgeliefert und über Integritätsprüfsummen (SRI) gebunden. Für das Messskript der Besuchsanalyse (BigHoot, eigenes Produkt) gilt das nicht: Es wird versioniert ausgeliefert und aktualisiert, eine feste Prüfsumme würde jede Aktualisierung blockieren. Es ist stattdessen in der Inhaltsrichtlinie namentlich freigegeben — alle anderen Skriptquellen sind gesperrt.

5 · Verfügbarkeit und Belastbarkeit

Sicherung der Kundeninhalte
Die Inhalte liegen auf dem Endgerät des Kunden. Deren Sicherung liegt damit in seiner Hand und geschieht über die Sicherungsmechanismen seines Betriebssystems; weil die Datenbankdatei verschlüsselt ist, ist eine solche Sicherung ohne weiteres Zutun verschlüsselt. Ein serverseitiger Abgleich findet nur statt, wenn der Kunde die optionale Synchronisierung des Ereignis-Protokolls ausdrücklich einschaltet.
Obergrenze gleichzeitiger Ausführungen
Der Zugangs-Dienst begrenzt die Zahl gleichzeitig laufender Ausführungen hart. Ist die Grenze erreicht, werden weitere Anfragen abgewiesen und der Anwendung als solche gemeldet — nicht in eine Warteschlange gestellt und nicht still verworfen. Die Grenze schützt den Dienst vor Überlast und begrenzt zugleich den Schaden eines missbräuchlich verwendeten Tokens.
Sicherung der Betriebsumgebung
Die öffentlichen Seiten liegen bei einem Anbieter mit Serverstandort in Deutschland und werden dort täglich gesichert; die Sicherungen sind für uns unmittelbar lesbar, eine Wiederherstellung ist ohne Auftrag beim Anbieter möglich. Auftrags- oder Nutzungsdaten aus der Anwendung werden auf diesem Server nicht verarbeitet.
Begrenzung laufender Verfahren
Jedes Verfahren läuft gegen eine Obergrenze. Ist sie erreicht, legt Ukeou den erreichten Stand als Ergebnis vor und übergibt an einen Menschen, anstatt still abzubrechen — bereits geleistete Arbeit wird nicht verworfen. Auf dem Endgerät verhindert die Anwendung während eines laufenden Verfahrens den Ruhezustand; wird der Rechner dennoch schlafen gelegt, wird der Lauf beim Aufwachen nachgeholt statt verloren.
Belastbarkeit
Die Anwendung läuft auf der Infrastruktur von Amazon Web Services in Deutschland; Redundanz, Notstromversorgung und Brandschutz werden vom Anbieter gestellt und sind über dessen Prüfberichte nachweisbar.
Arbeitsfähigkeit ohne Netz
Weil der Primärspeicher lokal liegt, bleiben vorhandene Inhalte auch ohne Netzverbindung lesbar. Ohne Netz entfällt allein die Verarbeitung durch das Sprachmodell; die Anwendung sagt das ausdrücklich, anstatt Arbeit stillschweigend zu verwerfen.

6 · Transparenz

Anzeige des Verarbeitungsorts
Die Anwendung nennt den Ort der Verarbeitung im Kopfbereich bei jeder Modellabfrage — nicht nur einmal bei der Einrichtung. Der Kunde sieht damit im Arbeitsmoment, wo sein Auftrag verarbeitet wird.
Nachvollziehbarkeit jeder Entscheidung
Das Ereignisprotokoll aus Abschnitt 4 ist zugleich die Auskunftsquelle: Zu jedem Ergebnis ist feststellbar, welcher Auftrag zugrunde lag, welche Rollen daran gearbeitet haben, welche Regel gegriffen hat und wer freigegeben hat. Es ist dieselbe Quelle, aus der auch die Abrechnung gezählt wird — es gibt keine zweite, günstigere Darstellung.
Sichtbarer Verarbeitungsort
Speicherort und Verarbeitungsort sind zwei getrennte Angaben und werden in der Anwendung dauerhaft getrennt benannt — nicht einmalig beim Einrichten und nicht im Kleingedruckten.
Offenlegung der KI-Verarbeitung
Zur ersten Interaktion wird offengelegt, dass mit einem KI-System gearbeitet wird (Art. 50 Abs. 1 KI-VO); dauerhaft nachlesbar ist es im Datenschutz-Bereich der Anwendung. Nachrichten, die ein Agent nach außen sendet, weisen aus, dass sie von einem Agenten stammen — nicht abschaltbar. Diese Kennzeichnung setzen wir auch dort, wo das Gesetz sie nicht verlangt: Die Kennzeichnungspflicht für Betreiber nach Art. 50 KI-VO ist kategorienbezogen — sie trifft unter anderem Deepfakes und Texte, die zur Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse veröffentlicht werden. Eine gewöhnliche Geschäfts-E-Mail fällt dem Wortlaut nach nicht darunter. Wir kennzeichnen sie trotzdem.
Dokumentation der Verarbeitung
Die Unterauftragsverarbeiter sind auf der Seite Subprozessoren namentlich benannt, nicht als Kategorie — mit Leistung, Sitz und Datenregion je Anbieter, datiert und versioniert; § 6 des AV-Vertrags verweist darauf.

7 · Intervenierbarkeit

Aktionsklassen und Freigabepflicht
Jede Aktion mit Außenwirkung ist einer Aktionsklasse zugeordnet. Aktionen der freigabepflichtigen Klassen werden dem Menschen vorgelegt und erst nach seiner Freigabe ausgeführt; die Entscheidung steht mit Zeitpunkt und Person im Ereignisprotokoll.
Löschung des Arbeitsbereichs
Wird ein Arbeitsbereich gelöscht, wird die zugehörige verschlüsselte lokale Datenbank auf dem Gerät des Kunden als Ganzes entfernt — einschließlich aller abgeleiteten Inhalte (Gedächtnis, Ergebnisse, Protokoll). Der Datenbankschlüssel liegt im Schlüsselbund des Betriebssystems des Kunden; die Auftragsverarbeiterin hat keinen Zugriff darauf und hält weder Kopie noch Sicherung. Ein nach der Löschung verbleibender Schlüsselbund-Eintrag eröffnet keinen Zugriff. Das wirkt auf Ebene des Arbeitsbereichs; zur Löschung einzelner Datensätze und zu den Grenzen dieser Löschung siehe Abschnitt 11.
Löschung einzelner Einträge
Was der Kunde in der Anwendung entfernt, verschwindet aus seiner Ansicht. Das Ereignis-Protokoll des Arbeitsbereichs ist fortschreibend und wird nicht nachträglich verändert — ein einzelner Eintrag wird daraus nicht entfernt; er entfällt mit der Löschung des Arbeitsbereichs. Entfernt der Kunde hinterlegte Zugangsdaten — etwa ein verbundenes Mail-Konto —, wird der zugehörige Einzelschlüssel vernichtet; die betroffenen Daten sind damit kryptografisch unlesbar.
Fristen
Nach Kündigung oder Kontolöschung bleiben die Daten 30 Tage wiederherstellbar und werden anschließend innerhalb von 30 Tagen gelöscht. Kündigungserklärungen werden drei Jahre ab Ende des Jahres ihrer Wirksamkeit aufbewahrt. Rechnungs- und Buchungsdaten unterliegen den gesetzlichen Fristen: Buchungsbelege acht Jahre (§ 147 Abs. 3 AO), Handelsbücher und Abschlüsse zehn Jahre. Betriebsprotokolle des Zugangs-Diensts werden nach 14 Tagen automatisch gelöscht; sie enthalten nur Metadaten des Aufrufs, keine Eingaben und keine Antworten. Diagnosedaten der Fehlerdiagnose werden nach 90 Tagen automatisch gelöscht. Läuft eine gesetzliche Aufbewahrungsfrist, werden die Daten für die weitere Verarbeitung gesperrt, anstatt genutzt zu werden.
Widerruf verbundener Dienste
Ein verbundener Dienst kann jederzeit widerrufen werden; der lokale Schlüssel des Zugangs wird dabei vernichtet und der zugehörige Hintergrundprozess beendet. Die Grenze dieses Widerrufs ist in Abschnitt 11 benannt.
Unterstützung bei Betroffenenrechten
Wir unterstützen den Verantwortlichen bei Anträgen betroffener Personen nach Art. 12–23 DSGVO sowie bei den Pflichten aus Art. 32–36. Verletzungen des Schutzes personenbezogener Daten melden wir unverzüglich nach Bekanntwerden.

8 · Nichtverkettung und Datenminimierung

Trennung der Mandanten
Jeder Kunde arbeitet in einem eigenen Arbeitsbereich mit eigener lokaler Datenbank auf seinem Gerät. Eine gemeinsame Datenhaltung mehrerer Kunden in einer Datenbank findet nicht statt. Für die Ausführung auf unserer Infrastruktur (Cloud-Runner) gilt ergänzend: Dort werden Aufträge mandantenfähig mit logischer Trennung je Arbeitsbereich verarbeitet; ein Arbeitsbereich hat keinen Zugriff auf die Daten eines anderen.
Trennung der Zuständigkeiten innerhalb eines Arbeitsbereichs
Zuständigkeitsbereiche haben ein eigenes Gedächtnis; ein Bereich sieht die Inhalte eines anderen nicht. Verbundene Dienste gelten für bestimmte Bereiche, nicht pauschal für alle — eine Verbindung erweitert nicht automatisch den Kreis derer, die sie nutzen dürfen.
Trennung von Produktion und Entwicklung
In Test- und Entwicklungsumgebungen werden ausschließlich anonymisierte Daten verwendet. Echte personenbezogene Daten von Kunden gelangen nicht in Testsysteme.
Minimierung in Diagnosedaten
An die Fehlerdiagnose werden ausschließlich technische Angaben übermittelt — Fehlermeldung, betroffene Programmfunktion, Zeitpunkt, gekürzte IP-Adresse, Geräte- und Versionsangaben. Auftragstexte, Ergebnisse und Kundeninhalte werden vor der Übertragung technisch entfernt. Die automatische Erfassung von IP-Adressen, Cookies und Nutzerobjekten ist im Diagnose-Werkzeug abgeschaltet.
Keine Wiedererkennung auf der Website
Die Besuchsanalyse der öffentlichen Seiten (BigHoot, eigenes Produkt) arbeitet ohne Cookies und ohne Local- oder Session-Storage; auf dem Endgerät wird nichts gespeichert und nichts ausgelesen. IP-Adressen werden nicht vollständig gespeichert — BigHoot kürzt sie vor der Speicherung (IPv4 /24, IPv6 /48). Die Sitzungskennung von BigHoot besteht nur im Speicher der geöffneten Seite und übersteht kein Neuladen; Sitzungsaufzeichnungen sind abgeschaltet. Geräteübergreifende Profile entstehen nicht, Tracking- und Marketing-Cookies werden nicht gesetzt.
Minimierung im Kontext des Sprachmodells
An das Sprachmodell wird nur der für den jeweiligen Auftrag erforderliche Ausschnitt übermittelt, nicht der gesamte Bestand.

9 · Auftragskontrolle und Unterauftragsverarbeiter

Die eingesetzten Unterauftragsverarbeiter und die Abgrenzung zu den Diensten, die wir in eigener Verantwortung nutzen, stehen auf der Seite Subprozessoren und in § 6 und § 6a des AV-Vertrags. Für die Auftragskontrolle gilt:

Weisungsbindung
Verarbeitung ausschließlich auf dokumentierte Weisung des Verantwortlichen, einschließlich der Frage einer Übermittlung in ein Drittland. Halten wir eine Weisung für rechtswidrig, teilen wir das unverzüglich mit.
Auswahl und Bindung
Unterauftragsverarbeiter werden vertraglich auf ein gleichwertiges Datenschutzniveau verpflichtet. Änderungen und Hinzunahmen werden vorab mitgeteilt; der Verantwortliche kann aus wichtigem Grund widersprechen (Art. 28 Abs. 2 DSGVO).
Prüfberichte
Die auf unserer Website genannten Prüfberichte und Zertifizierungen — C5, ISO/IEC 27001, SOC 1/2/3 — betreffen die Infrastruktur von Amazon Web Services und werden von diesem vorgehalten, abrufbar über AWS Artifact. Für die nxvnt GmbH selbst besteht kein eigener Prüfbericht und keine eigene Zertifizierung. Wir nennen sie, weil sie die Infrastruktur betreffen, auf der verarbeitet wird — nicht als eigene Leistung.
Kontrollrechte
Der Verantwortliche kann Überprüfungen einschließlich Inspektionen vornehmen oder durch einen beauftragten Prüfer vornehmen lassen (§ 9 des AV-Vertrags).

10 · Organisatorische Maßnahmen

Umgesetzt und dokumentiert:

Vertraulichkeitsverpflichtung
Schriftlich, für alle mit der Verarbeitung befassten Personen.
Berechtigungsverwaltung
Regelmäßige Überprüfung bestehender Berechtigungen; geregelter Ablauf zur Entziehung beim Ausscheiden einer Person.
Arbeitsplatz und Endgeräte
Richtlinie zu Bildschirmsperre, Aufbewahrung von Unterlagen und Verschlüsselung der Endgeräte.

11 · Grenzen dieser Maßnahmen

Dieser Abschnitt gehört zur Anlage, nicht in ein Kleingedrucktes. Eine Maßnahmenliste ohne benannte Grenzen ist für eine Risikobewertung unbrauchbar.

Verschlüsselung schützt nicht gegen Schadsoftware im eigenen Benutzerkontext
Die lokale Datenbank ist verschlüsselt, der Schlüssel liegt im Schlüsselbund des Betriebssystems. Kann die Anwendung den Schlüssel holen, kann eine Schadsoftware, die unter demselben Benutzerkonto läuft, es auch. Die Maßnahme schützt gegen kopierte oder entwendete Dateien und gegen unverschlüsselte Geräte — nicht gegen ein übernommenes Benutzerkonto.
Reichweite der Löschung
Die Löschung eines Arbeitsbereichs entfernt die zugehörige lokale Datenbank auf dem Gerät des Kunden. Für einzelne Datensätze innerhalb eines bestehenden Arbeitsbereichs ist die Löschung ein Löschvorgang in der Datenbank — ein Löschverlangen nach Art. 17 DSGVO wird auf diesem Weg erfüllt. Ältere Dateisicherungen auf dem Gerät des Kunden bleiben von jeder Löschung unberührt und laufen nach dessen eigenen Aufbewahrungseinstellungen aus.
Ende-zu-Ende-Verschlüsselung ist bei Sprachmodellen ausgeschlossen
Ein Sprachmodell muss den übermittelten Ausschnitt im Klartext verarbeiten. Transportverschlüsselung schützt gegen Dritte auf dem Weg, nicht gegen den Empfänger. Der wirksame Hebel ist deshalb Datenminimierung im übermittelten Ausschnitt, nicht ein weiteres Verschlüsselungsverfahren.
Widerruf beim Anbieter nicht immer erzwingbar
Bei einzelnen verbundenen Diensten stellt der Anbieter keine Schnittstelle zum Widerruf eines Zugangs bereit. Der lokale Schlüssel wird in diesen Fällen vernichtet, das Zugriffsrecht kann beim Anbieter jedoch bis zu seinem Ablauf weiterbestehen. Die Anwendung weist das an der betroffenen Verbindung aus, anstatt einen vollständigen Widerruf zu behaupten.
Konzernbezug des Infrastrukturanbieters
Die Verarbeitung findet in Deutschland statt. Der eingesetzte Anbieter gehört zu einem Konzern mit Sitz in den Vereinigten Staaten; nach dem US CLOUD Act können US-Unternehmen zur Herausgabe verpflichtet werden, auch bei Speicherung in der Europäischen Union. Dieses Restrisiko lässt sich durch die Wahl einer EU-Region allein nicht ausschließen. Wir verwenden deshalb weder den Begriff „digitale Souveränität" noch „souveräne KI". Behördliche Auskunftsverlangen teilen wir dem Verantwortlichen mit, soweit rechtlich zulässig, bevor Daten herausgegeben werden.

12 · Was nicht öffentlich steht

Nicht in dieser Anlage enthalten sind Angaben, deren Veröffentlichung selbst ein Sicherheitsrisiko wäre: konkrete Konfigurationen, Namen und Fassungen eingesetzter Sicherheitswerkzeuge, Netzpläne, Rotationsintervalle einzelner Schlüssel und die Kennungen der eingesetzten Konten. Diese Angaben stellen wir einem Verantwortlichen im Rahmen einer Prüfung nach § 9 des AV-Vertrags bereit. Wir nennen die Auslassung, anstatt sie zu verschweigen — eine Anlage, die etwas weglässt, ohne den Grund zu nennen, liest sich als Ausweichen.

13 · Überprüfung und Stand

Diese Anlage wird anlassbezogen und mindestens jährlich überprüft. Anlass ist insbesondere: eine Änderung der eingesetzten Unterauftragsverarbeiter, eine neue Verarbeitungstätigkeit, ein Sicherheitsvorfall, eine Änderung der Rechtslage oder eine Änderung der eingesetzten Technik.

Stand: September 2026.

Weiter im Zusammenhang