Auftragsverarbeitungsvertrag (AVV)
Stand: 1. September 2026
Dieser Vertrag konkretisiert die datenschutzrechtlichen Pflichten der Parteien aus dem Hauptvertrag über die Nutzung von email-ki.de. Er gilt, soweit Black Forest Digital personenbezogene Daten im Auftrag des Kunden verarbeitet.
1. Vertragsparteien
Auftraggeber: Das im Angebot, Bestellprozess oder Kundenkonto bezeichnete Unternehmen („Kunde“).
Auftragnehmer:
Philipp Kreis, handelnd unter Black Forest Digital
Anneliese-Licht-Str. 32
79183 Waldkirch
E-Mail: hallo@email-ki.de
Der Auftragnehmer wird als Einzelunternehmen geführt. Die Einzelunternehmerstruktur entbindet nicht von den Pflichten dieses Vertrags.
2. Gegenstand, Zweck und Dauer
Gegenstand ist die Bereitstellung der cloudbasierten Anwendung email-ki.de zur regel- und KI-gestützten Verarbeitung geschäftlicher E-Mail-Postfächer und – soweit aktiviert – Kalenderdaten. Die Verarbeitung erfolgt ausschließlich zur Erbringung der vom Kunden gewählten Funktionen.
Hierzu können insbesondere Abruf, Speicherung, Pseudonymisierung, Analyse, Kategorisierung, Zusammenfassung, Generierung von Antwortentwürfen, Terminabsichtserkennung, Weiterleitung, Verschiebung, Protokollierung und Löschung gehören.
Der Vertrag beginnt mit dem Hauptvertrag und gilt für dessen Dauer. Datenschutzbezogene Pflichten, insbesondere Vertraulichkeit und Löschung, bestehen fort, soweit sie ihrer Natur nach über das Vertragsende hinauswirken.
3. Art der Daten und betroffene Personen
Datenarten:
- Stamm- und Kontaktdaten, insbesondere Namen, Unternehmen, Anschriften, E-Mail-Adressen und Telefonnummern,
- Kommunikations- und Inhaltsdaten aus E-Mails einschließlich Betreff, Nachrichtentext, Empfänger, Absender und gegebenenfalls Anhänge-Metadaten,
- Kalender- und Termindaten,
- Vertrags-, Bestell-, Bewerbungs-, Support- oder sonstige Geschäftsdaten, die in der Kommunikation enthalten sind,
- Authentifizierungs-, Verbindungs- und Konfigurationsdaten, insbesondere verschlüsselte Tokens und Zugangsdaten,
- Regeln, KI-Eingaben und -Ausgaben, Pseudonymisierungszuordnungen, Nutzungs- und Ausführungsprotokolle sowie
- besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO und Daten über strafrechtliche Verurteilungen oder Straftaten, soweit der Kunde solche Daten in angebundenen Postfächern verarbeitet.
Betroffene Personen: Beschäftigte und Bewerber des Kunden, dessen Kunden, Interessenten, Lieferanten, Dienstleister, Ansprechpartner, Kommunikationspartner und sonstige Personen, deren Daten in angebundenen Postfächern oder Kalendern enthalten sind.
4. Verantwortlichkeit und Weisungen
Der Kunde ist für die Rechtmäßigkeit der Verarbeitung, die Wahrung der Betroffenenrechte und die Zulässigkeit seiner Weisungen verantwortlich. Er stellt sicher, dass er zur Anbindung der Postfächer, Kalender und sonstigen Systeme berechtigt ist.
Der Auftragnehmer verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, soweit keine gesetzliche Pflicht zu einer anderen Verarbeitung besteht. Der Hauptvertrag, die gewählte Konfiguration und die Nutzung der bereitgestellten Funktionen gelten als dokumentierte Weisungen.
Zusätzliche Weisungen erfolgen in Textform an hallo@email-ki.de. Erkennbar rechtswidrige Weisungen werden nicht ausgeführt; der Auftragnehmer informiert den Kunden unverzüglich. Verursacht eine zusätzliche Weisung Aufwand, der nicht vom vereinbarten Leistungsumfang erfasst ist, darf dieser nach vorheriger Mitteilung angemessen berechnet werden.
5. Pflichten des Auftragnehmers
Der Auftragnehmer verpflichtet sich insbesondere,
- Daten ausschließlich im vereinbarten Umfang und entsprechend den Weisungen zu verarbeiten,
- die Vertraulichkeit der Verarbeitung sicherzustellen,
- die in Anlage 1 beschriebenen technischen und organisatorischen Maßnahmen aufrechtzuerhalten,
- den Kunden bei Betroffenenanfragen, Datenschutz-Folgenabschätzungen, Konsultationen und der Erfüllung der Pflichten nach Art. 32 bis 36 DSGVO angemessen zu unterstützen,
- Datenschutzverletzungen nach Maßgabe von Ziffer 9 mitzuteilen,
- die für den Nachweis nach Art. 28 DSGVO erforderlichen Informationen bereitzustellen und
- nach Vertragsende nach Maßgabe von Ziffer 11 zu löschen oder zurückzugeben.
6. Vertraulichkeit und eingesetzte Personen
Der Auftragnehmer stellt sicher, dass nur Personen auf Auftragsdaten zugreifen, die dies für Betrieb, Wartung, Support oder Sicherheit benötigen. Solche Personen werden vor Zugriff angemessen auf Vertraulichkeit und Datenschutz verpflichtet und hinsichtlich ihrer Aufgaben unterwiesen.
Als Einzelunternehmer führt der Auftragnehmer wesentliche Administrations- und Supporttätigkeiten selbst aus. Werden Beschäftigte oder freie Mitarbeiter eingesetzt, erhalten sie nur erforderliche, rollenbezogene Zugriffsrechte.
7. Unterauftragsverarbeiter
Der Kunde erteilt die allgemeine Genehmigung zum Einsatz der in Anlage 2 genannten Unterauftragsverarbeiter. Der Auftragnehmer verpflichtet diese, soweit erforderlich, vertraglich auf ein Datenschutzniveau, das den Anforderungen dieses Vertrags entspricht.
Beabsichtigte Änderungen durch Hinzunahme oder Ersetzung eines Unterauftragsverarbeiters werden dem Kunden mindestens 14 Tage vor dem geplanten Einsatz in Textform oder über das Kundenkonto mitgeteilt. Der Kunde kann innerhalb dieser Frist aus wichtigem datenschutzrechtlichem Grund widersprechen. Können die Parteien keine zumutbare Lösung finden, kann jede Partei den betroffenen Dienst zum Änderungszeitpunkt außerordentlich kündigen.
Vom Kunden selbst ausgewählte E-Mail- und Kalenderanbieter sowie Empfänger kundenseitig eingerichteter Webhooks sind keine Unterauftragsverarbeiter des Auftragnehmers. Für deren Auswahl und Rechtsgrundlage ist der Kunde verantwortlich.
8. Betroffenenrechte
Wendet sich eine betroffene Person unmittelbar an den Auftragnehmer, leitet dieser die Anfrage unverzüglich an den Kunden weiter, sofern eine Zuordnung möglich ist. Der Auftragnehmer beantwortet die Anfrage nicht selbst, außer auf dokumentierte Weisung des Kunden oder aufgrund gesetzlicher Verpflichtung.
Der Auftragnehmer unterstützt den Kunden durch die vorhandenen Such-, Export-, Berichtigungs- und Löschfunktionen sowie, soweit erforderlich, durch angemessene zusätzliche technische Maßnahmen.
9. Datenschutzverletzungen
Der Auftragnehmer informiert den Kunden unverzüglich, nachdem ihm eine Verletzung des Schutzes von Auftragsdaten bekannt wurde. Die Mitteilung enthält, soweit verfügbar, Art und Umfang des Vorfalls, betroffene Daten und Personen, wahrscheinliche Folgen, ergriffene oder vorgeschlagene Maßnahmen sowie eine Kontaktmöglichkeit für Rückfragen.
Der Auftragnehmer trifft unverzüglich angemessene Maßnahmen zur Begrenzung und Behebung des Vorfalls und unterstützt den Kunden bei dessen gesetzlichen Melde- und Benachrichtigungspflichten. Die rechtliche Bewertung und Meldung an Behörden oder betroffene Personen obliegt dem Kunden, soweit der Auftragnehmer nicht selbst gesetzlich verpflichtet ist.
10. Nachweise und Kontrollen
Der Auftragnehmer stellt auf Anfrage geeignete Informationen zum Nachweis der Einhaltung dieses Vertrags zur Verfügung. Vorrangig werden Dokumentationen, Selbstauskünfte, Prüfberichte oder vergleichbare Nachweise genutzt.
Reichen diese bei begründeten Zweifeln nicht aus, darf der Kunde höchstens einmal jährlich sowie zusätzlich nach einem erheblichen Datenschutzvorfall eine Prüfung durch sich oder einen zur Verschwiegenheit verpflichteten Prüfer durchführen. Prüfungen sind mit mindestens 14 Tagen Vorlauf anzukündigen, auf Geschäftszeiten und den erforderlichen Umfang zu beschränken und dürfen Sicherheit sowie Rechte anderer Kunden nicht beeinträchtigen. Den beim Auftragnehmer entstehenden angemessenen Aufwand trägt der Kunde, sofern die Prüfung keinen erheblichen Verstoß ergibt.
11. Rückgabe und Löschung
Während der Vertragslaufzeit kann der Kunde verfügbare Export- und Löschfunktionen nutzen. Nach Ende des Hauptvertrags löscht oder anonymisiert der Auftragnehmer die Auftragsdaten innerhalb von 30 Tagen, sofern der Kunde nicht zuvor eine Rückgabe verlangt und keine gesetzliche Aufbewahrungspflicht besteht.
Daten in Sicherungskopien werden im Rahmen des regelmäßigen Überschreibungszyklus gelöscht und bis dahin ausschließlich zur Wiederherstellung sowie nicht für andere Zwecke verwendet. Gesetzlich aufzubewahrende Daten werden gesperrt und nach Ablauf der Frist gelöscht.
12. Drittlandübermittlungen
Verarbeitungen außerhalb des Europäischen Wirtschaftsraums erfolgen nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO. Der Auftragnehmer nutzt insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln und prüft, soweit erforderlich, ergänzende technische und organisatorische Maßnahmen.
13. Haftung und Schlussbestimmungen
Für die Haftung gilt Art. 82 DSGVO. Im Innenverhältnis gelten ergänzend die Haftungsregelungen des Hauptvertrags, soweit sie den zwingenden gesetzlichen Regelungen nicht widersprechen.
Änderungen dieses Vertrags bedürfen der Textform. Bei Widersprüchen gehen die Datenschutzbestimmungen dieses Vertrags den Regelungen des Hauptvertrags vor. Im Übrigen gelten die Schlussbestimmungen des Hauptvertrags.
Anlage 1 – Technische und organisatorische Maßnahmen (TOMs)
Die Maßnahmen berücksichtigen Art, Umfang, Umstände und Zwecke der Verarbeitung sowie die Eintrittswahrscheinlichkeit und Schwere möglicher Risiken. Der Auftragnehmer darf sie entsprechend der technischen Entwicklung ändern, sofern das vereinbarte Schutzniveau nicht unterschritten wird.
1. Organisation und Vertraulichkeit
- Verantwortung für Datenschutz und Informationssicherheit liegt beim Inhaber.
- Zugriffe werden nach Erforderlichkeit und dem Prinzip der geringsten Rechte vergeben.
- Eingesetzte Personen werden auf Vertraulichkeit verpflichtet und erhalten nur aufgabenbezogene Zugänge.
- Zugriffsrechte werden bei Aufgabenänderung oder Ende der Tätigkeit entzogen.
2. Zutritts- und Infrastrukturkontrolle
- Produktivsysteme werden in Rechenzentren der Hetzner Online GmbH in Deutschland betrieben.
- Der physische Zutritt zu Servern wird durch den Rechenzentrumsbetreiber kontrolliert.
- Administrative Tätigkeiten erfolgen nur über geschützte, authentisierte Zugänge.
3. Zugangs- und Zugriffskontrolle
- Personenbezogene Benutzerkonten, sichere Passwort-Hashes und E-Mail-Verifikation.
- Zwei-Faktor-Authentisierung steht für Benutzerkonten zur Verfügung und wird für privilegierte Zugänge eingesetzt, soweit technisch verfügbar.
- Server- und Administrationszugänge verwenden starke, individuelle Authentisierung; Geheimnisse werden nicht im Quellcode gespeichert.
- Anwendungsseitige Autorisierungsprüfungen und Zuordnung von Postfächern, Regeln und E-Mails zum jeweiligen Benutzer beziehungsweise Unternehmen.
- Verschlüsselte Speicherung von Postfachpasswörtern, OAuth-Tokens und nutzerbezogenen API-Schlüsseln.
4. Übertragungs- und Eingabekontrolle
- Verschlüsselte Übertragung der Webanwendung über HTTPS/TLS.
- Verschlüsselte oder anbieterseitig gesicherte Verbindungen zu E-Mail-, Kalender- und KI-Schnittstellen.
- Protokollierung sicherheits- und verarbeitungsrelevanter Ereignisse, ohne E-Mail-Inhalte in technischen KI-Anfragen-Logs zu speichern.
- Nachvollziehbarkeit von Regel- und KI-Ausführungen über technische Metadaten und Zeitstempel.
5. Trennung und Datenminimierung
- Logische Mandantentrennung durch Benutzer-, Unternehmens- und Postfachzuordnungen sowie serverseitige Autorisierung.
- Trennung von Produktivkonfiguration, Quellcode und Zugangsdaten.
- Lokale Pseudonymisierung erkannter personenbezogener Angaben vor KI-Aufrufen, sofern die Funktion aktiviert ist.
- Abbruch der KI-Verarbeitung, wenn die aktivierte Pseudonymisierung nicht verfügbar ist.
- Beschränkung der an KI-Anbieter übertragenen Inhalte auf die jeweilige Aufgabe.
6. Verfügbarkeit und Wiederherstellung
- Betrieb auf professioneller Hosting-Infrastruktur mit Schutzmaßnahmen des Rechenzentrums.
- Regelmäßige, zugriffsgeschützte Sicherung der für die Wiederherstellung erforderlichen Produktivdaten und Konfigurationen.
- Dokumentiertes Verfahren zur Wiederherstellung und zur Behandlung betrieblicher Störungen.
- Asynchrone Verarbeitung mit begrenzten Wiederholungsversuchen bei vorübergehenden Fehlern externer Dienste.
7. Sicherheit, Wartung und Vorfälle
- Regelmäßige Sicherheitsupdates für Betriebssystem, Laufzeitumgebung und eingesetzte Softwarekomponenten.
- Überwachung von Fehler- und Sicherheitsprotokollen sowie Untersuchung auffälliger Ereignisse.
- Begrenzung und Protokollierung fehlgeschlagener oder missbräuchlicher Anfragen, soweit technisch vorgesehen.
- Verfahren zur Bewertung, Eindämmung, Dokumentation und Mitteilung von Datenschutzverletzungen.
- Regelmäßige Überprüfung der TOMs und Anpassung bei wesentlichen Änderungen oder erkannten Risiken.
Anlage 2 – Genehmigte Unterauftragsverarbeiter
- Hetzner Online GmbH, Deutschland: Hosting von Website, Anwendung, Datenbank und zugehöriger Infrastruktur.
- Mistral AI SAS, Frankreich: KI-Verarbeitung über den europäischen API-Endpunkt für Standard- und Premiumaufgaben; mögliche weitere Unterauftragsverarbeiter nach den Mistral-Vertragsunterlagen.
- OpenAI Ireland Limited, Irland: optionale Qualitäts- und Risikoprüfung von Antwortentwürfen; mögliche Drittlandverarbeitung auf Grundlage geeigneter Garantien.
- IONOS SE, Deutschland: KI-Verarbeitung im optional vereinbarten Sovereign-Modus auf Infrastruktur in Deutschland.
- Proton AG, Schweiz: Support- und Vertragskommunikation; Angemessenheitsbeschluss der Europäischen Kommission für die Schweiz.
Vertragsschluss
Dieser AVV einschließlich seiner Anlagen wird durch die im Registrierungsprozess erforderliche Zustimmung zu den Nutzungsbedingungen (AGB) Bestandteil des Hauptvertrags. Eine separate Checkbox oder handschriftliche Unterschrift ist nicht erforderlich. Die Zustimmung wird mit Zeitpunkt und Fassung der akzeptierten Vertragsdokumente elektronisch dokumentiert.
Die zustimmende Person bestätigt, zum Abschluss dieses AVV im Namen des im Bestellprozess oder Kundenkonto angegebenen Unternehmens berechtigt zu sein. Erfolgt der Vertragsschluss ausnahmsweise außerhalb des Registrierungsprozesses, genügt die Einbeziehung in ein Angebot oder eine Bestätigung in Textform.