Auftragsverarbeitungsvertrag (AVV)
Dieses Dokument ergänzt die Datenschutzerklärung und beschreibt die Verarbeitung personenbezogener Daten im Auftrag des Kunden gemäss Art. 28 DSGVO und den entsprechenden Bestimmungen des Schweizer DSG.
Parteien
Verantwortliche: der Kunde, der AI Swarm Hive nutzt. Auftragsverarbeiterin: wservices GmbH, Freiburgstrasse 562, 3172 Niederwangen, Schweiz.
Gegenstand und Dauer
Bereitstellung der AI-Swarm-Hive-Plattform einschliesslich Hosting der Unternehmens-Arbeitsbereiche, Authentifizierung, Abrechnung und verbrauchsabhängiger LLM-Nutzung über angebundene Gateways, für die Dauer der Nutzung des Dienstes durch den Kunden.
Art, Zweck und Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschliesslich zur Erbringung des Dienstes. Datenkategorien können umfassen: Identifikations- und Kontaktdaten, vom Kunden oder seinen Agenten übermittelte Arbeitsbereichsinhalte sowie Nutzungs- und technische Metadaten. Kategorien betroffener Personen können umfassen: Mitarbeitende des Kunden, seine eigenen Kunden und Kontakte sowie weitere in den Arbeitsbereichsinhalten genannte Personen. Der Kunde bestimmt diese Kategorien durch das, was er übermittelt.
Weisungen
Die Verarbeitung erfolgt nur auf dokumentierte Weisung der Verantwortlichen, einschliesslich dieses AVV und der Produktkonfiguration im Kundenkonto. Wir informieren die Verantwortliche, wenn eine Weisung nach unserer Auffassung gegen anwendbares Datenschutzrecht verstösst.
Vertraulichkeit
Zur Verarbeitung personenbezogener Daten befugte Personen sind zur Vertraulichkeit verpflichtet und verarbeiten die Daten nur auf Weisung der Verantwortlichen.
Sicherheit
Technische und organisatorische Massnahmen umfassen die Verschlüsselung von Geheimnissen (versiegelter Tresor), Zugriffskontrollen, Mandantentrennung und die Protokollierung sicherheitsrelevanter Ereignisse.
Kein Training mit Ihren Daten
Wir verwenden Kundeninhalte nicht zum Training von KI-Modellen; Modellanbieter werden im No-Train-API-Modus genutzt. Kundeninhalte werden nur dann zur Verbesserung des Dienstes verwendet, wenn der Kunde ausdrücklich zugestimmt hat.
Liste der Unterauftragsverarbeiter
Der Kunde autorisiert die folgenden Unterauftragsverarbeiter. Zusätzlich werden die optionalen, über das Requesty-Gateway erreichten Modellanbieter durch die eigene Modellwahl des Kunden autorisiert. Wesentliche Änderungen werden angemessen mitgeteilt.
| Name | Zweck | Standort / Region |
|---|---|---|
| Stripe, Inc. / Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Rechnungsstellung und Kartenspeicherung | USA / EU (Irland), je nach Kontokonfiguration |
| Requesty | LLM-Gateway / Modellrouting für Agent-Completions | EU-Option verfügbar; siehe Anbieter-DPA |
| Model providers (via the Requesty gateway) | LLM-Inferenz für die von Ihnen gewählten Modelle (z. B. OpenAI, Anthropic, Perplexity). Optional und kundenseitig autorisiert — das Aktivieren eines Modells autorisiert dessen Anbieter. | Je nach Anbieter; einige ausserhalb der EU/CH, möglicherweise ohne DSGVO-Schutzniveau — unter Standardvertragsklauseln, soweit verfügbar |
| DjangoEurope (wservices) | Managed-Hosting-API für firmenbezogene Umgebungen (Systemuser, DNS, TLS, Datenbanken, Reverse-Proxies) | EU / Schweiz (Infrastruktur der wservices-Gruppe) |
| netcup GmbH | Cloud-/Server-Infrastruktur für Plattform- oder Mandanten-Workloads (soweit provisioniert) | EU (Deutschland und weitere EU-Regionen) |
| Hetzner Online GmbH | Cloud-/Server-Infrastruktur für Plattform- oder Mandanten-Workloads (soweit provisioniert) | EU (Deutschland, Finnland) |
| OVHcloud (OVH SAS) | Cloud-/Server-Infrastruktur für Plattform- oder Mandanten-Workloads (soweit provisioniert) | EU (Frankreich und weitere EU-Regionen) |
| IONOS SE | Cloud-/Server-Infrastruktur für Plattform- oder Mandanten-Workloads (soweit provisioniert) | EU (Deutschland und weitere EU-Regionen) |
| Infomaniak Network SA | Cloud-/Server-Infrastruktur für Plattform- oder Mandanten-Workloads (soweit provisioniert) | Schweiz / EU |
Aufgeführt sind nur Anbieter, die personenbezogene Daten von Kunden für AI Swarm Hive verarbeiten können. Selbst gehostete Komponenten (z. B. Headscale-VPN-Steuerungsebene, Mattermost, Passwortmanager) laufen in der Kundenumgebung und sind keine Cloud-Unterauftragsverarbeiter Dritter. Die über das Requesty-Gateway erreichten Modellanbieter sind optional und kundenseitig gewählt: Durch Aktivieren eines bestimmten Modells autorisiert der Kunde dessen Anbieter und akzeptiert, dass einige Anbieter ausserhalb der EU/CH arbeiten und möglicherweise kein DSGVO-Schutzniveau bieten. DjangoEurope ist die Managed-Hosting-Plattform der wservices-Gruppe zur Bereitstellung der Mandanten.
Internationale Übermittlungen
Verarbeitet ein Unterauftragsverarbeiter Daten ausserhalb des EWR/der Schweiz, gelten geeignete Garantien (EU-Standardvertragsklauseln und Schweizer Addendum), sofern kein Angemessenheitsbeschluss die Übermittlung abdeckt. Vom Kunden gewählte Modellanbieter können ausserhalb dieser Garantien liegen; der Kunde autorisiert eine solche Verarbeitung durch die Wahl dieser Modelle.
Unterstützung bei Betroffenenanfragen
Unter Berücksichtigung der Art der Verarbeitung unterstützen wir die Verantwortliche mit geeigneten technischen und organisatorischen Massnahmen bei der Beantwortung von Betroffenenanfragen (Auskunft, Berichtigung, Löschung, Übertragbarkeit, Widerspruch), soweit möglich.
Verletzungen des Schutzes personenbezogener Daten
Wir benachrichtigen die Verantwortliche unverzüglich, nachdem uns eine Verletzung des Schutzes der Daten der Verantwortlichen bekannt geworden ist, und stellen die Informationen bereit, die die Verantwortliche zur Erfüllung ihrer eigenen Meldepflichten vernünftigerweise benötigt.
Rückgabe und Löschung
Bei Beendigung kann der Kunde seine Daten exportieren. Wir löschen die Arbeitsbereichsinhalte des Kunden anschliessend innert 30 Tagen (auf Wunsch früher), ausser wo die Aufbewahrung begrenzter Aufzeichnungen gesetzlich vorgeschrieben ist.
Informationen und Audits
Wir stellen die zum Nachweis der Einhaltung dieser Pflichten vernünftigerweise erforderlichen Informationen bereit und ermöglichen sowie unterstützen Audits, vorbehaltlich angemessener Vertraulichkeits- und Sicherheitsbedingungen.
Kontakt
AVV-Anfragen: info@hermes-agents.com · Impressum