Auftragsverarbeitungsvereinbarung

DSGVO Artikel 28 — Standardbedingungen für alle Dienstleistungen

Version 1.0 — gültig ab April 2026 — Multiuniversal UAB, Vilnius, Litauen

Diese AVV ist als Service übersetzt. Die englische Version ist rechtsverbindlich.

Diese Auftragsverarbeitungsvereinbarung („AVV") ist Teil der Dienstleistungsvereinbarung zwischen Multiuniversal UAB („Auftragsverarbeiter") und Kunde („Verantwortlicher"). Sie gilt automatisch für alle Engagements, bei denen Multiuniversal personenbezogene Daten im Auftrag verarbeitet.

Bei Fragen zur AVV kontaktieren Sie uns: privacy@multiuniversal.com.

Definitionen

In dieser AVV:

Umfang und Rollen

Der Auftragsverarbeiter erbringt KI-Infrastruktur-Leistungen, die personenbezogene Datenverarbeitung umfassen können. In diesem Kontext:

Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter:

Pflichten des Verantwortlichen

Der Verantwortliche:

Unterauftragsverarbeiter

Der Auftragsverarbeiter setzt keine Unterauftragsverarbeiter ohne vorherige schriftliche Genehmigung ein. Bei allgemeiner Genehmigung informiert er über geplante Änderungen und gibt 14 Tage Widerspruchsfrist.

Eingebundene Unterauftragsverarbeiter unterliegen gleichwertigen Datenschutzpflichten. Der Auftragsverarbeiter haftet vollumfänglich.

Die aktuelle Liste genehmigter Unterauftragsverarbeiter wird unter privacy@multiuniversal.com geführt. Standardmäßig läuft KI-Inferenz auf eigener On-Premises-Infrastruktur.

Sicherheitsmaßnahmen

Der Auftragsverarbeiter implementiert risikoangemessene Maßnahmen:

MaßnahmeImplementierung
Verschlüsselung in TransitTLS 1.2+ für alle Übertragungen
Verschlüsselung at RestVerschlüsselte Speicherung für DBs mit personenbezogenen Daten
ZugriffskontrolleRollenbasiert; Least-Privilege; starke Authentifizierung
DatenminimierungNur zweckdienliche Daten verarbeitet
On-Premises-KI-VerarbeitungKI-Inferenz auf eigenen Servern — Daten verlassen die kontrollierte Umgebung nicht
Incident ResponseDokumentierte Erkennungs- und Reaktionsverfahren

Maßnahmen werden regelmäßig überprüft und aktualisiert.

Betroffenenrechte

Unter Berücksichtigung der Verarbeitungsart unterstützt der Auftragsverarbeiter den Verantwortlichen bei Betroffenenanfragen nach DSGVO Kapitel III.

Bei direkten Betroffenenanfragen leitet der Auftragsverarbeiter diese unverzüglich an den Verantwortlichen weiter und antwortet nicht direkt ohne Anweisung.

Datenschutzverletzungen

Der Auftragsverarbeiter benachrichtigt den Verantwortlichen unverzüglich — spätestens innerhalb 48 Stunden — nach Kenntnis einer Datenschutzverletzung. Die Benachrichtigung enthält:

Der Auftragsverarbeiter unterstützt bei Minderung. Der Verantwortliche bleibt verantwortlich für Meldungen nach DSGVO Art. 33/34.

Internationale Übermittlungen

Infrastruktur und Personal des Auftragsverarbeiters befinden sich in Litauen, einem EU-Mitgliedstaat. Daten werden standardmäßig nicht aus dem EWR übermittelt.

Falls Übermittlung in ein Drittland erforderlich, informiert der Auftragsverarbeiter vorab. Solche Übermittlungen unterliegen Schutzmaßnahmen nach DSGVO Kapitel V.

Auditrechte

Der Auftragsverarbeiter stellt notwendige Informationen zur Verfügung. Der Verantwortliche kann Audits durchführen unter:

Audit-Kosten trägt der Verantwortliche, außer das Audit zeigt einen wesentlichen Verstoß.

Laufzeit und Kündigung

Diese AVV gilt für die Dauer der Dienstleistungsvereinbarung. Bei Beendigung wird der Auftragsverarbeiter innerhalb 30 Tagen nach Wahl alle Daten zurückgeben oder löschen. Eine Kopie kann bis zu 3 Jahre für Streitbeilegung aufbewahrt werden.

Falls längere Aufbewahrung gesetzlich erforderlich, informiert der Auftragsverarbeiter.

Anwendbares Recht

Diese AVV unterliegt litauischem Recht. Streitigkeiten unterliegen der ausschließlichen Zuständigkeit der Gerichte von Vilnius.

Falls der Verantwortliche dem Recht eines anderen EU-Mitgliedstaates unterliegt, schränkt nichts in dieser AVV das Recht auf Beschwerde bei lokaler Behörde ein.

Verarbeitungsplan

Der folgende Plan wird pro Engagement ausgefüllt und ist Teil dieser AVV.

Name und Adresse des VerantwortlichenPro Engagement auszufüllen
LeistungsbeschreibungPro Engagement auszufüllen
VerarbeitungszweckPro Engagement auszufüllen
Kategorien personenbezogener DatenPro Engagement auszufüllen
Kategorien BetroffenerPro Engagement auszufüllen
AufbewahrungsfristPro Engagement auszufüllen
Genehmigte UnterauftragsverarbeiterStandardmäßig keine; gelistet falls anwendbar
Internationale ÜbermittlungenStandardmäßig keine; Mechanismus gelistet falls anwendbar

Für einen ausgefüllten Verarbeitungsplan kontaktieren Sie uns: privacy@multiuniversal.com.


AGENT-CHAT
System: Sichere Verbindung hergestellt. Warte auf Eingabe...