Auftragsverarbeitungsvertrag (AVV)

§1 Gegenstand und Dauer

(1) Dieser AVV konkretisiert die datenschutzrechtlichen Pflichten im Zusammenhang mit der Sontor Voice-AI-Plattform.

(2) Auftraggeber (Verantwortlicher): Der Kunde.

(3) Auftragnehmer (Auftragsverarbeiter): Helfenstein Ventures GmbH, Oberhauser Weg 34, 88319 Aitrach.

(4) Dauer entspricht der Laufzeit des Hauptvertrags (AGB).

§2 Art und Zweck der Verarbeitung

(2) Die Verarbeitung erfolgt ausschließlich auf Weisung des Auftraggebers.

§3 Kategorien betroffener Personen und Daten

Im Kunden-Tenant (kein routinemäßiger Sontor-Zugriff)

Auf der Sontor-Plattform

§5 Unterauftragsverarbeiter

Keine Nutzung für KI-Training: Microsoft garantiert vertraglich, dass Kundendaten in Azure OpenAI nicht zum Trainieren von Basismodellen verwendet werden (No-Training-Policy).

§6 Azure Lighthouse — Delegierter Zugriff

(1) Sontor erhält delegierten Zugriff (Contributor) für Deployment, Updates und Fehlerbehebung.

(2) Sontor verpflichtet sich, keinen Zugriff auf Kundendaten auszuüben, der nicht zur Leistungserbringung erforderlich ist.

(3) Jederzeit widerrufbar durch den Kunden im Azure Portal.

(4) Alle Zugriffe werden in den Azure Activity Logs protokolliert.

(5) Manuelle Zugriffe nur nach Support-Anfrage (Weisung). Automatisierte Zugriffe sind generell gewiesen.

§8 Löschung und Rückgabe

Anlage 1: Technisch-Organisatorische Maßnahmen (TOM)

Gemäß Art. 32 DSGVO

Vertraulichkeit

Integrität

Verfügbarkeit