Auftragsverarbeitungsvertrag (AVV)
Zuletzt aktualisiert am 10. Oktober 2026
Entwurf: Dieser Text wurde noch nicht anwaltlich geprüft, und die mit [REVIEW] markierten Stellen sind noch offen.
Dieser Vertrag gilt, wenn [Company legal name] („Auftragsverarbeiter“) im Auftrag eines Unternehmens, das LovaAI nutzt („Verantwortlicher“), personenbezogene Daten verarbeitet, wie es Art. 28 DSGVO verlangt. Er ist Bestandteil unserer Nutzungsbedingungen und gilt, solange der Verantwortliche den Dienst nutzt.
Gegenstand und Zweck
Der Auftragsverarbeiter stellt den Assistenten, das Chatfenster und das Dashboard bereit. Dabei verarbeitet er personenbezogene Daten, um den Website-Besuchern des Verantwortlichen per Sprache oder Text zu antworten, um Produkte und Seiten anzuzeigen, um Kontaktdaten zu erfassen und um dem Verantwortlichen Gespräche und Leads anzuzeigen.
Arten von Daten und betroffene Personen
- Website-Besucher des Verantwortlichen: Nachrichten, in Echtzeit verarbeitetes und nicht aufgezeichnetes Audio von Sprachanrufen, während des Besuchs angesehene Seiten, vom Besucher angegebene Kontaktdaten, der Nachweis seiner Einwilligung im Kontaktformular (Zeitpunkt, angezeigter Text, Datenschutz-Link und Seite), eine im Browser gespeicherte zufällige Besucher-ID, ein geschlüsselter Hash der IP-Adresse, Bewertungen von Antworten.
- Mitarbeiter des Verantwortlichen, die das Dashboard nutzen: Name, E-Mail-Adresse, Anmelde- und Aktivitätsdaten.
Weisungen
Der Auftragsverarbeiter verarbeitet personenbezogene Daten nur auf der Grundlage dokumentierter Weisungen des Verantwortlichen. Diese bestehen aus diesem Vertrag, den Nutzungsbedingungen und den Einstellungen, die der Verantwortliche im Dashboard vornimmt. Ist der Auftragsverarbeiter der Auffassung, dass eine Weisung gegen Datenschutzrecht verstößt, informiert er den Verantwortlichen.
Vertraulichkeit
Alle Personen beim Auftragsverarbeiter, die Zugang zu personenbezogenen Daten haben, sind zur Vertraulichkeit verpflichtet.
Sicherheit
Der Auftragsverarbeiter trifft die im nachstehenden Anhang beschriebenen technischen und organisatorischen Maßnahmen (TOM) und hält sie auf dem aktuellen Stand.
Unterauftragsverarbeiter
Der Verantwortliche genehmigt, dass der Auftragsverarbeiter die auf der Unterauftragsverarbeiter-Seite aufgeführten Unterauftragsverarbeiter einsetzt. Neue Unterauftragsverarbeiter kündigt der Auftragsverarbeiter mindestens 30 Tage im Voraus per E-Mail an; der Verantwortliche kann aus wichtigen datenschutzrechtlichen Gründen widersprechen und, wenn keine Lösung gefunden wird, den Dienst kündigen. Der Auftragsverarbeiter erlegt seinen Unterauftragsverarbeitern dieselben Datenschutzpflichten auf.
Übermittlungen außerhalb des EWR
Verarbeitet ein Unterauftragsverarbeiter Daten außerhalb des Europäischen Wirtschaftsraums, beruht die Übermittlung auf einem Angemessenheitsbeschluss oder auf den EU-Standardvertragsklauseln. ElevenLabs verarbeitet Daten in den USA; das Unternehmen ist nach dem EU-U.S. Data Privacy Framework zertifiziert, und sein Auftragsverarbeitungsvertrag enthält zusätzlich die EU-Standardvertragsklauseln (Durchführungsbeschluss 2021/914 der Kommission). [REVIEW: Grundlage für die übrigen Anbieter]
Unterstützung
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Beantwortung von Anfragen betroffener Personen, bei der Sicherheit, bei Datenschutz-Folgenabschätzungen und bei der Konsultation der Aufsichtsbehörde, soweit dies den Dienst betrifft.
Verletzungen des Schutzes personenbezogener Daten
Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich und innerhalb von [REVIEW: 48] Stunden nach Kenntniserlangung über eine Verletzung des Schutzes personenbezogener Daten, die Daten des Verantwortlichen betrifft, und stellt die Informationen bereit, die der Verantwortliche benötigt, um seinen eigenen Pflichten nachzukommen.
Löschung und Rückgabe
Während der Nutzung des Dienstes kann der Verantwortliche im Dashboard einzelne Gespräche und Leads sowie alle Daten einer betroffenen Person löschen. Gespräche, Besuche und Leads, die älter als die vom Verantwortlichen festgelegte Aufbewahrungsdauer sind (3 bis 36 Monate, standardmäßig 12), werden automatisch gelöscht. Kopien beim Sprachanbieter verfallen nach 90 Tagen; Daten, die der Verantwortliche im Dashboard löscht, werden auch dort gelöscht. Schließt der Verantwortliche sein Konto im Dashboard, löscht der Auftragsverarbeiter dessen personenbezogene Daten sofort. Endet der Dienst auf andere Weise, löscht der Auftragsverarbeiter die personenbezogenen Daten des Verantwortlichen innerhalb von [REVIEW: 30] Tagen, es sei denn, das Gesetz schreibt ihre Aufbewahrung vor. Der Verantwortliche kann seine Leads jederzeit als CSV-Datei exportieren; Gespräche können im Dashboard gelesen, aber noch nicht als Datei exportiert werden.
Informationen und Audits
Der Auftragsverarbeiter stellt die Informationen zur Verfügung, die erforderlich sind, um die Einhaltung dieses Vertrags nachzuweisen, und ermöglicht Audits einschließlich Inspektionen durch den Verantwortlichen oder einen von diesem beauftragten Prüfer, nach angemessener Vorankündigung und während der Geschäftszeiten.
Anhang: Technische und organisatorische Maßnahmen (TOM)
- Verschlüsselung: Der Datenverkehr zur Website, zum Dashboard und zum Chatfenster ist mit TLS verschlüsselt. [REVIEW: Verschlüsselung ruhender Daten in den Datenbanken] Gespeicherte vertrauliche Angaben wie Slack-Adressen und Webhook-Schlüssel sind mit AES-256-GCM verschlüsselt. Passwörter werden als gesalzene Hashes gespeichert.
- Datenminimierung: Sprachanrufe werden nicht aufgezeichnet; IP-Adressen werden nur als geschlüsselte Hashes gespeichert; als Wissensquelle hochgeladene Dateien werden nicht auf unseren Servern aufbewahrt; Gespräche, Besuche und Leads werden nach der vom Verantwortlichen festgelegten Aufbewahrungsdauer automatisch gelöscht.
- Zugriffskontrolle: Jedes Unternehmen kann im Dashboard nur auf seine eigenen Daten zugreifen; jedes Unternehmen hat beim Sprachanbieter einen eigenen Assistenten und einen eigenen Wissensordner. Die Anmeldung im Dashboard nutzt Sitzungscookies, die Skripte auf der Seite nicht lesen können, Sitzungstoken werden nur als Hash gespeichert, und nach wiederholten Fehlversuchen wird die Anmeldung vorübergehend gesperrt.
- Schutz des Chatfensters: Es wird nur auf den erlaubten Domains des Verantwortlichen (der Domain seiner Website und ihren Subdomains) und im Dashboard geladen, sonst nirgends; jeder Textchat wird über einen signierten Einmal-Link geöffnet und jeder Anruf über ein eigenes Token; die Schlüssel des Anbieters erreichen nie den Browser.
- Integrität: Eingehende und ausgehende Webhooks werden signiert; ausgehende Webhooks gehen nur an öffentliche HTTPS-Adressen.
- Verfügbarkeit und Belastbarkeit: Anfragelimits pro Besucher und pro IP-Adresse an allen öffentlichen Endpunkten. [REVIEW: Hosting, Backups und Wiederherstellung]