Technische & organisatorische Maßnahmen
Die Maßnahmen der nxvnt GmbH nach Art. 32 DSGVO — gegliedert nach dem Standard-Datenschutzmodell, mit den acht klassischen Kontrollarten zugeordnet. Einschließlich der Reichweite und der Grenzen jeder Maßnahme.
Häufig gefragt
Was sind technische und organisatorische Maßnahmen (TOM)?
Warum steht die TOM-Anlage öffentlich und nicht nur auf Anfrage?
Nach welcher Struktur ist die TOM gegliedert?
Gilt diese Anlage auch für die eingesetzten Dienstleister?
1 · Gegenstand und Geltung
Diese Anlage konkretisiert § 5 des Auftragsverarbeitungsvertrags und beschreibt die Maßnahmen, mit denen die nxvnt GmbH, Gronowskistr. 69, 48161 Münster, ein dem Risiko angemessenes Schutzniveau nach Art. 32 DSGVO gewährleistet. Sie gilt für die Verarbeitung von Auftragsdaten im Rahmen der Nutzung von Ukeou.
Art. 32 verlangt keine bestimmte Technik, sondern Maßnahmen unter Berücksichtigung des Stands der Technik, der Umsetzungskosten und des Risikos für die betroffenen Personen. Diese Anlage ist deshalb kein Katalog des Möglichen, sondern eine Beschreibung des Umgesetzten; was aus Sicherheitsgründen nicht öffentlich steht, benennt Abschnitt 12.
Zur Benennung eines Datenschutzbeauftragten ist die nxvnt GmbH nach § 38 Abs. 1 BDSG nicht verpflichtet. Anfragen zur Verarbeitung richte an unseren Kontakt.
2 · Struktur dieser Anlage
Gegliedert ist diese Anlage nach den Gewährleistungszielen des Standard-Datenschutzmodells der Konferenz der unabhängigen Datenschutzaufsichtsbehörden. Es umfasst Vertraulichkeit, Integrität und Verfügbarkeit — und darüber hinaus Transparenz, Intervenierbarkeit, Nichtverkettung und Datenminimierung, also genau die Ziele, die bei einer KI-Plattform den Unterschied machen.
Weil viele Prüfer und Sicherheitsfragebögen mit den acht Kontrollarten aus der Anlage zu § 9 BDSG-alt arbeiten, sind sie zugeordnet:
- Zutritts-, Zugangs-, Zugriffskontrolle
- Abschnitt 3 · Vertraulichkeit
- Weitergabe-, Eingabekontrolle
- Abschnitt 4 · Integrität
- Verfügbarkeitskontrolle
- Abschnitt 5 · Verfügbarkeit und Belastbarkeit
- Trennungskontrolle
- Abschnitt 8 · Nichtverkettung
- Auftragskontrolle
- Abschnitt 9 · Auftragskontrolle und Unterauftragsverarbeiter
3 · Vertraulichkeit
- Verschlüsselung ruhender Daten auf dem Endgerät
- Der Primärspeicher der Kundeninhalte ist eine lokale Datenbank auf dem Rechner des Kunden. Sie ist als Ganzes verschlüsselt (SQLCipher, AES); der Schlüssel liegt im Schlüsselbund des Betriebssystems und wird ausschließlich über eine dafür bestimmte Schnittstelle bezogen, nie im Anwendungscode gehalten. Weil die Datei selbst verschlüsselt ist, ist jede Dateisicherung ohne weitere Vorkehrung ebenfalls verschlüsselt.
- Zugang zum Zugangs-Dienst
- Die KI-Verarbeitung läuft über einen öffentlich erreichbaren Zugangs-Dienst. Das Tor zu ihm ist keine Berechtigung beim Infrastruktur-Anbieter, sondern unsere eigene Prüfung: Jede Anfrage trägt ein kurzlebiges, signiertes Zugangstoken (RS256), das der Dienst gegen einen veröffentlichten Schlüsselsatz prüft; ohne gültiges Token wird keine Anfrage an das Sprachmodell weitergereicht. Die Anwendung selbst hält keinen Schlüssel des Infrastruktur-Anbieters.
- Zugangsdaten verbundener Dienste
- Zugangs- und Erneuerungs-Tokens verbundener Konnektoren liegen in einer zweistufigen Schlüsselhierarchie: ein Hauptschlüssel im Schlüsselbund des Betriebssystems, damit verpackte Einzelschlüssel (AES-256-GCM) in der verschlüsselten lokalen Datenbank. Im Klartext existieren sie nur im systemnahen Teil der Anwendung — nie in der Oberfläche, nie in einem Protokoll. Beim Widerruf wird der Einzelschlüssel vernichtet.
- Kontostände und Verbrauchsdaten
- Verbrauch und Kontingente führt der Zugangs-Dienst in einem Datenbankdienst in Deutschland, im Ruhezustand verschlüsselt (AES-256, Schlüsselverwaltung bei AWS). Gespeichert werden Zählwerte und Kontokennungen — keine Inhalte, keine Prompts, keine Antworten.
- Zugriffskontrolle auf Produktivsysteme
- Zugang zu Produktivsystemen ist auf Geschäftsführung und Entwicklung beschränkt, personengebunden und ohne geteilte Zugänge; Berechtigungen sind dokumentiert und im Rahmen der Kontrollrechte nach § 9 des AV-Vertrags prüfbar. Der Zugang umfasst Betriebs- und Diagnosedaten, nicht die Inhalte der Kunden — diese liegen als Primärspeicher auf den Endgeräten der Kunden und sind serverseitig nicht einsehbar. Berechtigungen werden regelmäßig überprüft; für das Ausscheiden von Personen besteht ein Prozess zur Entziehung der Berechtigungen.
- Zweiter Faktor
- Privilegierte Zugänge sind mit einem zweiten Faktor gesichert (Passkey/FIDO2 beziehungsweise zeitbasierte Einmalkennwörter).
- Anmeldung am Produkt
- Die Anmeldung erfolgt über einen spezialisierten Identitätsdienst, der in einem Rechenzentrum in Deutschland betrieben wird. Passwörter werden dort ausschließlich als Hash gespeichert; Zugangstoken sind kurzlebig und werden bei jeder Anfrage kryptografisch gegen einen veröffentlichten Schlüsselsatz geprüft. Die Anmeldung erfolgt phishing-resistent über Passkey (FIDO2/WebAuthn) — ein Passkey ist kryptografisch an die Domain gebunden und funktioniert auf einer nachgebauten Seite nicht. Einmalkennwörter per SMS bieten wir nicht an, weil sie abgefischt und umgeleitet werden können.
- Zutrittskontrolle
- Eigene Serverräume bestehen nicht. Die Zutrittskontrolle zu den Rechenzentren liegt bei den in Abschnitt 9 benannten Anbietern und ist über deren Prüfberichte nachweisbar. Für Arbeitsplätze und Endgeräte gilt eine Richtlinie zu Bildschirmsperre, Aufbewahrung und Geräteverschlüsselung.
- Vertraulichkeitsverpflichtung
- Alle mit der Verarbeitung befassten Personen sind schriftlich zur Vertraulichkeit verpflichtet (Art. 28 Abs. 3 lit. b, Art. 29, Art. 32 Abs. 4 DSGVO).
4 · Integrität
- Transportverschlüsselung
- Jede Übertragung erfolgt über TLS in einer aktuellen Fassung (TLS 1.3), einschließlich der Anfragen an das Sprachmodell.
- Eingabekontrolle durch ein unveränderliches Ereignisprotokoll
- Jede Zustandsänderung entsteht als Ereignis in einem fortschreibenden Protokoll, das nur angefügt und nicht geändert werden kann; die Datenbank erzwingt das über Trigger. Jedes Ereignis trägt eine zeitsortierte Kennung und eine lückenlose Folgenummer je Arbeitsbereich und Gerät; doppelt eingelieferte Ereignisse werden verworfen, ohne die Folge zu verschieben. Daraus ist im Nachhinein feststellbar, wer wann welche Eingabe veranlasst und wer eine Ausführung freigegeben hat.
- Weitergabekontrolle bei der Verarbeitung durch das Sprachmodell
- Die Modellverarbeitung findet in Deutschland statt; ist es für den Betrieb erforderlich, kann sie auf eine andere Region innerhalb der Europäischen Union ausweichen. Der Zugriff ist durch Berechtigungsrichtlinien auf Regionen innerhalb der Union beschränkt; Regionen außerhalb der Union sind damit technisch ausgeschlossen und nicht nur vertraglich. Welcher Datenort für eine Anfrage gilt, weist die Anwendung im Cockpit aus. Eine Nutzung der Inhalte zum Training von Modellen ist vertraglich ausgeschlossen.
- Menschliche Freigabe vor jeder Wirkung nach außen
- Lesende Vorgänge führen Agenten selbstständig aus. Jede Handlung mit Wirkung nach außen — senden, veröffentlichen, ändern — setzt die Freigabe eines Menschen voraus. Läuft eine Freigabe ab, gilt sie als abgelehnt, nie als stillschweigend erteilt.
- Integrität des Konnektor-Verzeichnisses
- Das Verzeichnis der verbindbaren Dienste wird signiert ausgeliefert und beim Abruf geprüft; der Abruf selbst trägt keine personenbezogenen Daten. Verbindungen entstehen über OAuth mit PKCE — die Anmeldung läuft im System-Browser beim Anbieter, nicht in einem Eingabefeld der Anwendung. Zugangsdaten erscheinen zu keinem Zeitpunkt in der Oberfläche oder in einem Protokoll.
- Absicherung der Weboberfläche
- Die öffentlichen Seiten werden ausschließlich über HTTPS ausgeliefert (HSTS mit Preload-Eintrag), mit Inhaltsrichtlinie (Content-Security-Policy), Sperre gegen Einbettung in fremde Rahmen, eingeschränkter Referrer-Weitergabe, abgeschalteten Geräteberechtigungen und Unterdrückung der MIME-Typ-Erratung. Bibliotheken von Dritten werden nicht aus fremden Netzen nachgeladen, sondern selbst ausgeliefert und über Integritätsprüfsummen (SRI) gebunden. Für das Messskript der Besuchsanalyse (BigHoot, eigenes Produkt) gilt das nicht: Es wird versioniert ausgeliefert und aktualisiert, eine feste Prüfsumme würde jede Aktualisierung blockieren. Es ist stattdessen in der Inhaltsrichtlinie namentlich freigegeben — alle anderen Skriptquellen sind gesperrt.
5 · Verfügbarkeit und Belastbarkeit
- Sicherung der Kundeninhalte
- Die Inhalte liegen auf dem Endgerät des Kunden. Deren Sicherung liegt damit in seiner Hand und geschieht über die Sicherungsmechanismen seines Betriebssystems; weil die Datenbankdatei verschlüsselt ist, ist eine solche Sicherung ohne weiteres Zutun verschlüsselt. Ein serverseitiger Abgleich findet nur statt, wenn der Kunde die optionale Synchronisierung des Ereignis-Protokolls ausdrücklich einschaltet.
- Obergrenze gleichzeitiger Ausführungen
- Der Zugangs-Dienst begrenzt die Zahl gleichzeitig laufender Ausführungen hart. Ist die Grenze erreicht, werden weitere Anfragen abgewiesen und der Anwendung als solche gemeldet — nicht in eine Warteschlange gestellt und nicht still verworfen. Die Grenze schützt den Dienst vor Überlast und begrenzt zugleich den Schaden eines missbräuchlich verwendeten Tokens.
- Sicherung der Betriebsumgebung
- Die öffentlichen Seiten liegen bei einem Anbieter mit Serverstandort in Deutschland und werden dort täglich gesichert; die Sicherungen sind für uns unmittelbar lesbar, eine Wiederherstellung ist ohne Auftrag beim Anbieter möglich. Auftrags- oder Nutzungsdaten aus der Anwendung werden auf diesem Server nicht verarbeitet.
- Begrenzung laufender Verfahren
- Jedes Verfahren läuft gegen eine Obergrenze. Ist sie erreicht, legt Ukeou den erreichten Stand als Ergebnis vor und übergibt an einen Menschen, anstatt still abzubrechen — bereits geleistete Arbeit wird nicht verworfen. Auf dem Endgerät verhindert die Anwendung während eines laufenden Verfahrens den Ruhezustand; wird der Rechner dennoch schlafen gelegt, wird der Lauf beim Aufwachen nachgeholt statt verloren.
- Belastbarkeit
- Die Anwendung läuft auf der Infrastruktur von Amazon Web Services in Deutschland; Redundanz, Notstromversorgung und Brandschutz werden vom Anbieter gestellt und sind über dessen Prüfberichte nachweisbar.
- Arbeitsfähigkeit ohne Netz
- Weil der Primärspeicher lokal liegt, bleiben vorhandene Inhalte auch ohne Netzverbindung lesbar. Ohne Netz entfällt allein die Verarbeitung durch das Sprachmodell; die Anwendung sagt das ausdrücklich, anstatt Arbeit stillschweigend zu verwerfen.
6 · Transparenz
- Anzeige des Verarbeitungsorts
- Die Anwendung nennt den Ort der Verarbeitung im Kopfbereich bei jeder Modellabfrage — nicht nur einmal bei der Einrichtung. Der Kunde sieht damit im Arbeitsmoment, wo sein Auftrag verarbeitet wird.
- Nachvollziehbarkeit jeder Entscheidung
- Das Ereignisprotokoll aus Abschnitt 4 ist zugleich die Auskunftsquelle: Zu jedem Ergebnis ist feststellbar, welcher Auftrag zugrunde lag, welche Rollen daran gearbeitet haben, welche Regel gegriffen hat und wer freigegeben hat. Es ist dieselbe Quelle, aus der auch die Abrechnung gezählt wird — es gibt keine zweite, günstigere Darstellung.
- Sichtbarer Verarbeitungsort
- Speicherort und Verarbeitungsort sind zwei getrennte Angaben und werden in der Anwendung dauerhaft getrennt benannt — nicht einmalig beim Einrichten und nicht im Kleingedruckten.
- Offenlegung der KI-Verarbeitung
- Zur ersten Interaktion wird offengelegt, dass mit einem KI-System gearbeitet wird (Art. 50 Abs. 1 KI-VO); dauerhaft nachlesbar ist es im Datenschutz-Bereich der Anwendung. Nachrichten, die ein Agent nach außen sendet, weisen aus, dass sie von einem Agenten stammen — nicht abschaltbar. Diese Kennzeichnung setzen wir auch dort, wo das Gesetz sie nicht verlangt: Die Kennzeichnungspflicht für Betreiber nach Art. 50 KI-VO ist kategorienbezogen — sie trifft unter anderem Deepfakes und Texte, die zur Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse veröffentlicht werden. Eine gewöhnliche Geschäfts-E-Mail fällt dem Wortlaut nach nicht darunter. Wir kennzeichnen sie trotzdem.
- Dokumentation der Verarbeitung
- Die Unterauftragsverarbeiter sind auf der Seite Subprozessoren namentlich benannt, nicht als Kategorie — mit Leistung, Sitz und Datenregion je Anbieter, datiert und versioniert; § 6 des AV-Vertrags verweist darauf.
7 · Intervenierbarkeit
- Aktionsklassen und Freigabepflicht
- Jede Aktion mit Außenwirkung ist einer Aktionsklasse zugeordnet. Aktionen der freigabepflichtigen Klassen werden dem Menschen vorgelegt und erst nach seiner Freigabe ausgeführt; die Entscheidung steht mit Zeitpunkt und Person im Ereignisprotokoll.
- Löschung des Arbeitsbereichs
- Wird ein Arbeitsbereich gelöscht, wird die zugehörige verschlüsselte lokale Datenbank auf dem Gerät des Kunden als Ganzes entfernt — einschließlich aller abgeleiteten Inhalte (Gedächtnis, Ergebnisse, Protokoll). Der Datenbankschlüssel liegt im Schlüsselbund des Betriebssystems des Kunden; die Auftragsverarbeiterin hat keinen Zugriff darauf und hält weder Kopie noch Sicherung. Ein nach der Löschung verbleibender Schlüsselbund-Eintrag eröffnet keinen Zugriff. Das wirkt auf Ebene des Arbeitsbereichs; zur Löschung einzelner Datensätze und zu den Grenzen dieser Löschung siehe Abschnitt 11.
- Löschung einzelner Einträge
- Was der Kunde in der Anwendung entfernt, verschwindet aus seiner Ansicht. Das Ereignis-Protokoll des Arbeitsbereichs ist fortschreibend und wird nicht nachträglich verändert — ein einzelner Eintrag wird daraus nicht entfernt; er entfällt mit der Löschung des Arbeitsbereichs. Entfernt der Kunde hinterlegte Zugangsdaten — etwa ein verbundenes Mail-Konto —, wird der zugehörige Einzelschlüssel vernichtet; die betroffenen Daten sind damit kryptografisch unlesbar.
- Fristen
- Nach Kündigung oder Kontolöschung bleiben die Daten 30 Tage wiederherstellbar und werden anschließend innerhalb von 30 Tagen gelöscht. Kündigungserklärungen werden drei Jahre ab Ende des Jahres ihrer Wirksamkeit aufbewahrt. Rechnungs- und Buchungsdaten unterliegen den gesetzlichen Fristen: Buchungsbelege acht Jahre (§ 147 Abs. 3 AO), Handelsbücher und Abschlüsse zehn Jahre. Betriebsprotokolle des Zugangs-Diensts werden nach 14 Tagen automatisch gelöscht; sie enthalten nur Metadaten des Aufrufs, keine Eingaben und keine Antworten. Diagnosedaten der Fehlerdiagnose werden nach 90 Tagen automatisch gelöscht. Läuft eine gesetzliche Aufbewahrungsfrist, werden die Daten für die weitere Verarbeitung gesperrt, anstatt genutzt zu werden.
- Widerruf verbundener Dienste
- Ein verbundener Dienst kann jederzeit widerrufen werden; der lokale Schlüssel des Zugangs wird dabei vernichtet und der zugehörige Hintergrundprozess beendet. Die Grenze dieses Widerrufs ist in Abschnitt 11 benannt.
- Unterstützung bei Betroffenenrechten
- Wir unterstützen den Verantwortlichen bei Anträgen betroffener Personen nach Art. 12–23 DSGVO sowie bei den Pflichten aus Art. 32–36. Verletzungen des Schutzes personenbezogener Daten melden wir unverzüglich nach Bekanntwerden.
8 · Nichtverkettung und Datenminimierung
- Trennung der Mandanten
- Jeder Kunde arbeitet in einem eigenen Arbeitsbereich mit eigener lokaler Datenbank auf seinem Gerät. Eine gemeinsame Datenhaltung mehrerer Kunden in einer Datenbank findet nicht statt. Für die Ausführung auf unserer Infrastruktur (Cloud-Runner) gilt ergänzend: Dort werden Aufträge mandantenfähig mit logischer Trennung je Arbeitsbereich verarbeitet; ein Arbeitsbereich hat keinen Zugriff auf die Daten eines anderen.
- Trennung der Zuständigkeiten innerhalb eines Arbeitsbereichs
- Zuständigkeitsbereiche haben ein eigenes Gedächtnis; ein Bereich sieht die Inhalte eines anderen nicht. Verbundene Dienste gelten für bestimmte Bereiche, nicht pauschal für alle — eine Verbindung erweitert nicht automatisch den Kreis derer, die sie nutzen dürfen.
- Trennung von Produktion und Entwicklung
- In Test- und Entwicklungsumgebungen werden ausschließlich anonymisierte Daten verwendet. Echte personenbezogene Daten von Kunden gelangen nicht in Testsysteme.
- Minimierung in Diagnosedaten
- An die Fehlerdiagnose werden ausschließlich technische Angaben übermittelt — Fehlermeldung, betroffene Programmfunktion, Zeitpunkt, gekürzte IP-Adresse, Geräte- und Versionsangaben. Auftragstexte, Ergebnisse und Kundeninhalte werden vor der Übertragung technisch entfernt. Die automatische Erfassung von IP-Adressen, Cookies und Nutzerobjekten ist im Diagnose-Werkzeug abgeschaltet.
- Keine Wiedererkennung auf der Website
- Die Besuchsanalyse der öffentlichen Seiten (BigHoot, eigenes Produkt) arbeitet ohne Cookies und ohne Local- oder Session-Storage; auf dem Endgerät wird nichts gespeichert und nichts ausgelesen. IP-Adressen werden nicht vollständig gespeichert — BigHoot kürzt sie vor der Speicherung (IPv4 /24, IPv6 /48). Die Sitzungskennung von BigHoot besteht nur im Speicher der geöffneten Seite und übersteht kein Neuladen; Sitzungsaufzeichnungen sind abgeschaltet. Geräteübergreifende Profile entstehen nicht, Tracking- und Marketing-Cookies werden nicht gesetzt.
- Minimierung im Kontext des Sprachmodells
- An das Sprachmodell wird nur der für den jeweiligen Auftrag erforderliche Ausschnitt übermittelt, nicht der gesamte Bestand.
9 · Auftragskontrolle und Unterauftragsverarbeiter
Die eingesetzten Unterauftragsverarbeiter und die Abgrenzung zu den Diensten, die wir in eigener Verantwortung nutzen, stehen auf der Seite Subprozessoren und in § 6 und § 6a des AV-Vertrags. Für die Auftragskontrolle gilt:
- Weisungsbindung
- Verarbeitung ausschließlich auf dokumentierte Weisung des Verantwortlichen, einschließlich der Frage einer Übermittlung in ein Drittland. Halten wir eine Weisung für rechtswidrig, teilen wir das unverzüglich mit.
- Auswahl und Bindung
- Unterauftragsverarbeiter werden vertraglich auf ein gleichwertiges Datenschutzniveau verpflichtet. Änderungen und Hinzunahmen werden vorab mitgeteilt; der Verantwortliche kann aus wichtigem Grund widersprechen (Art. 28 Abs. 2 DSGVO).
- Prüfberichte
- Die auf unserer Website genannten Prüfberichte und Zertifizierungen — C5, ISO/IEC 27001, SOC 1/2/3 — betreffen die Infrastruktur von Amazon Web Services und werden von diesem vorgehalten, abrufbar über AWS Artifact. Für die nxvnt GmbH selbst besteht kein eigener Prüfbericht und keine eigene Zertifizierung. Wir nennen sie, weil sie die Infrastruktur betreffen, auf der verarbeitet wird — nicht als eigene Leistung.
- Kontrollrechte
- Der Verantwortliche kann Überprüfungen einschließlich Inspektionen vornehmen oder durch einen beauftragten Prüfer vornehmen lassen (§ 9 des AV-Vertrags).
10 · Organisatorische Maßnahmen
Umgesetzt und dokumentiert:
- Vertraulichkeitsverpflichtung
- Schriftlich, für alle mit der Verarbeitung befassten Personen.
- Berechtigungsverwaltung
- Regelmäßige Überprüfung bestehender Berechtigungen; geregelter Ablauf zur Entziehung beim Ausscheiden einer Person.
- Arbeitsplatz und Endgeräte
- Richtlinie zu Bildschirmsperre, Aufbewahrung von Unterlagen und Verschlüsselung der Endgeräte.
11 · Grenzen dieser Maßnahmen
Dieser Abschnitt gehört zur Anlage, nicht in ein Kleingedrucktes. Eine Maßnahmenliste ohne benannte Grenzen ist für eine Risikobewertung unbrauchbar.
- Verschlüsselung schützt nicht gegen Schadsoftware im eigenen Benutzerkontext
- Die lokale Datenbank ist verschlüsselt, der Schlüssel liegt im Schlüsselbund des Betriebssystems. Kann die Anwendung den Schlüssel holen, kann eine Schadsoftware, die unter demselben Benutzerkonto läuft, es auch. Die Maßnahme schützt gegen kopierte oder entwendete Dateien und gegen unverschlüsselte Geräte — nicht gegen ein übernommenes Benutzerkonto.
- Reichweite der Löschung
- Die Löschung eines Arbeitsbereichs entfernt die zugehörige lokale Datenbank auf dem Gerät des Kunden. Für einzelne Datensätze innerhalb eines bestehenden Arbeitsbereichs ist die Löschung ein Löschvorgang in der Datenbank — ein Löschverlangen nach Art. 17 DSGVO wird auf diesem Weg erfüllt. Ältere Dateisicherungen auf dem Gerät des Kunden bleiben von jeder Löschung unberührt und laufen nach dessen eigenen Aufbewahrungseinstellungen aus.
- Ende-zu-Ende-Verschlüsselung ist bei Sprachmodellen ausgeschlossen
- Ein Sprachmodell muss den übermittelten Ausschnitt im Klartext verarbeiten. Transportverschlüsselung schützt gegen Dritte auf dem Weg, nicht gegen den Empfänger. Der wirksame Hebel ist deshalb Datenminimierung im übermittelten Ausschnitt, nicht ein weiteres Verschlüsselungsverfahren.
- Widerruf beim Anbieter nicht immer erzwingbar
- Bei einzelnen verbundenen Diensten stellt der Anbieter keine Schnittstelle zum Widerruf eines Zugangs bereit. Der lokale Schlüssel wird in diesen Fällen vernichtet, das Zugriffsrecht kann beim Anbieter jedoch bis zu seinem Ablauf weiterbestehen. Die Anwendung weist das an der betroffenen Verbindung aus, anstatt einen vollständigen Widerruf zu behaupten.
- Konzernbezug des Infrastrukturanbieters
- Die Verarbeitung findet in Deutschland statt. Der eingesetzte Anbieter gehört zu einem Konzern mit Sitz in den Vereinigten Staaten; nach dem US CLOUD Act können US-Unternehmen zur Herausgabe verpflichtet werden, auch bei Speicherung in der Europäischen Union. Dieses Restrisiko lässt sich durch die Wahl einer EU-Region allein nicht ausschließen. Wir verwenden deshalb weder den Begriff „digitale Souveränität" noch „souveräne KI". Behördliche Auskunftsverlangen teilen wir dem Verantwortlichen mit, soweit rechtlich zulässig, bevor Daten herausgegeben werden.
12 · Was nicht öffentlich steht
Nicht in dieser Anlage enthalten sind Angaben, deren Veröffentlichung selbst ein Sicherheitsrisiko wäre: konkrete Konfigurationen, Namen und Fassungen eingesetzter Sicherheitswerkzeuge, Netzpläne, Rotationsintervalle einzelner Schlüssel und die Kennungen der eingesetzten Konten. Diese Angaben stellen wir einem Verantwortlichen im Rahmen einer Prüfung nach § 9 des AV-Vertrags bereit. Wir nennen die Auslassung, anstatt sie zu verschweigen — eine Anlage, die etwas weglässt, ohne den Grund zu nennen, liest sich als Ausweichen.
13 · Überprüfung und Stand
Diese Anlage wird anlassbezogen und mindestens jährlich überprüft. Anlass ist insbesondere: eine Änderung der eingesetzten Unterauftragsverarbeiter, eine neue Verarbeitungstätigkeit, ein Sicherheitsvorfall, eine Änderung der Rechtslage oder eine Änderung der eingesetzten Technik.
Stand: September 2026.
Weiter im Zusammenhang