Zum Hauptinhalt springen

Auftragsverarbeitungsvertrag (AVV)

Art. 28 DSGVO Ein DSGVO-konformer Auftragsverarbeitungsvertrag steht jedem Kunden zur Verfügung und wird vor der Verarbeitung personenbezogener Daten dringend empfohlen. Hier findest du eine Zusammenfassung der wichtigsten Inhalte, Rollen, Anhänge und Download-Links.

AVV jetzt digital abschließen
Den AVV vollständig digital anfordern und online unterzeichnen. Kein Postversand, kein Papierkram.
AVV digital anfordern

Was umfasst der AVV?

📋Standardvertrag

Rechtssichere AVV-Vorlage für alle Kunden, auch als PDF-Download verfügbar.

🔒Umfang

Zweckbindung, Löschpflichten, Sicherheitsmaßnahmen und Subunternehmen-Management.

📧Fragen?

Kontaktiere unseren Datenschutzbeauftragten: Norton Engele, datenschutz@sally.io


Zentrale Inhalte

🎯Verarbeitungszweck

Transkription und Analyse von Online-Meetings mithilfe von KI, ausschließlich auf dokumentierte Weisung.

👥Rollen

Sally AI (Aliru GmbH) handelt als Auftragsverarbeiter. Du als Kunde bist der Verantwortliche.

📊Verarbeitete Daten

Gesprächsdaten aus Meetings: Audio, Video, Transkripte und Teilnehmerinformationen.

🇪🇺Speicherung & Standort

Ausschließlich innerhalb der EU (bevorzugt Deutschland). Verschlüsselte Speicherung. Kein Drittlandtransfer.

🛡️Sicherheitsmaßnahmen

Dokumentiert in Anhang 1: Zugriffskontrolle, Verschlüsselung, Backups, Audit-Logging und mehr.

🔗Subunternehmen

Aufgeführt in Anhang 3: Microsoft Azure, AWS, DeepL, Stripe u.a. Alle EU-basiert.

🗑️Löschkonzept

Löschung oder Rückgabe innerhalb von 30 Tagen nach Vertragsende, mit schriftlicher Bestätigung.

🚫Kein KI-Training

Deine Daten werden niemals zum Training oder zur Verbesserung von Sprachmodellen verwendet. Vertraglich garantiert.

🔍Audit-Rechte

Du darfst die Einhaltung prüfen und Zertifizierungen, Auditberichte und andere Nachweise anfordern.

Vorfallmanagement

Wir informieren dich innerhalb von 24 Stunden über jede Datenschutzverletzung.


Anhänge

1
Technische & organisatorische Maßnahmen (TOMs)
Verschlüsselung, Zugriffskontrolle, Backups, Monitoring und mehr.
2
Verzeichnis der Verarbeitungstätigkeiten
Welche Daten werden verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage.
3
Liste der Subunternehmen
Alle beteiligten Drittanbieter mit Zweck und Standort.
4
Datenschutz-Folgenabschätzung (DSFA)
Risikobewertung für die Verarbeitung personenbezogener Daten.
5
KI-Compliance-Erklärung
Erklärung zur Einhaltung des EU AI Act (Verordnung 2024/1689).
6
EU AI Act Verordnungsdetails
Detaillierte Pflichten nach dem AI Act und wie Sally AI diese erfüllt.
7
Prozessbeschreibungen
Wie Sally AI Daten während Meetings verarbeitet, Schritt für Schritt.

Vollständigen AVV herunterladen

Fragen zum AVV?
Datenschutzbeauftragter: Norton Engele
Kontakt aufnehmen