SPELLWEAVE

Der Verlauf
ImpressumAuf die WartelisteAnmelden

Auftragsverarbeitungsvertrag (Entwurf)

Entwurf eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Langfassung liegt im Repository unter docs/legal/av-vertrag.md und enthält zusätzlich die Belegstellen im Quellcode.

Dieser Entwurf ersetzt keine Rechtsberatung. Offene Punkte sind als TODO markiert und nicht mit Annahmen gefüllt.

§ 1 Parteien und Gegenstand

Auftragsverarbeiter ist die UV Service GmbH, Alexanderstraße 81, 70182 Stuttgart, vertreten durch den Geschäftsführer Timo Pohland, contact@unitvalue.io. Verantwortlicher ist der Kunde gemäß Bestellung. Gegenstand ist die Verarbeitung personenbezogener Daten, die bei der Nutzung von SPELLWEAVE anfallen.

TODO (juristische Prüfung): Abgrenzung, welche Verarbeitungen der Auftragsverarbeitung unterliegen und welche der Anbieter als eigener Verantwortlicher vornimmt (Kontodaten, Warteliste, Web-Analyse).

§ 2 Art und Zweck

Betrieb der Plattform: Authentifizierung, Speicherung von Chatverläufen, Task-Plänen und Agentenprotokollen, Analyse und Änderung von Quellcode, Erstellung von Commits und Pull Requests, Prüfung von Deployments, Sprachausgabe und Spracherkennung, Fehlersuche und Missbrauchsabwehr.

§ 3 Betroffene Personen und Datenkategorien

  • Nutzer des Verantwortlichen: E-Mail, Passwort-Hash oder GitHub-Kontokennung.
  • Personen, deren Daten in Repositories oder Chatinhalten enthalten sind: Quellcode, Chatnachrichten, Anhänge, Task-Pläne, Agentenprotokolle.
  • Sprecher bei Nutzung der Spracheingabe: Audioaufnahmen und vorgelesene Antworttexte.
  • Weiter: Verifikations-Screenshots, Embeddings, kurzlebiger Sitzungskontext (TTL 4 Stunden).

TODO (juristische Prüfung): Ausschluss besonderer Datenkategorien (Art. 9 DSGVO) vertraglich festhalten und technisch flankieren.

§ 4 Weisungsbindung und Vertraulichkeit

Die Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung des Verantwortlichen; Weisungen erfolgen in Textform oder über die Freigaben der Gate-Stufen. Eingesetzte Personen werden zur Vertraulichkeit verpflichtet.

§ 5 Technische und organisatorische Maßnahmen

Im Quellcode belegbar sind derzeit insbesondere:

  • Authentifizierung über Supabase Auth; API-Routen erfordern eine gültige Sitzung.
  • Row-Level-Security-Policies in den Datenbank-Migrationen.
  • Serverseitige AES-256-GCM-Verschlüsselung hinterlegter Nutzer-Secrets; Widerruf statt Löschung zur Erhaltung des Audit-Trails.
  • API-Schlüssel Dritter bleiben serverseitig; Sprachfunktionen laufen über eigene Proxy-Routen.
  • Ratenbegrenzung und HMAC-signierte Fortsetzungs-Token für Freigaben.
  • Zero Data Retention für die über den Vercel AI Gateway vermittelten Modelle.
  • Signierte, befristete URLs für Screenshots im Objektspeicher.

TODO (juristische Prüfung): Vollständige TOM-Anlage erstellen (Zutritts-/Zugangs-/Zugriffskontrolle, Verschlüsselung im Transit und at Rest, Backup- und Wiederherstellungskonzept, Protokollierung, Trennungskontrolle, Belastbarkeit) und mit Nachweisen der Subprozessoren unterlegen.

§ 6 Subprozessoren und Drittlandtransfer

Der Verantwortliche stimmt dem Einsatz der in Anlage 1 genannten Subprozessoren zu. Die Liste ist auch unter /subprozessoren einsehbar.

TODO (juristische Prüfung): Ankündigungsfrist und Widerspruchsrecht bei Wechsel eines Subprozessors festlegen; AV-Verträge mit jedem Subprozessor nachweisen.

TODO (juristische Prüfung): Je Subprozessor Verarbeitungsregion und Transfermechanismus (Angemessenheitsbeschluss, Standardvertragsklauseln, ggf. Transfer-Impact-Assessment) feststellen. Der Code legt keine Region fest.

§ 7 Unterstützung, Löschung, Haftung

Der Auftragsverarbeiter unterstützt bei Betroffenenanfragen, Meldepflichten nach Art. 33/34 DSGVO, Datenschutz-Folgenabschätzungen und Kontrollen nach Art. 28 Abs. 3 lit. h DSGVO. Nach Vertragsende werden die Daten nach Wahl des Verantwortlichen zurückgegeben oder gelöscht.

Technisch belegt ist bisher nur eine Frist: das Working Memory verfällt nach 4 Stunden; der Datenbank-Fallback wird durch einen Aufräum-Cron geleert.

TODO (juristische Prüfung): Löschfristen für Konten, Chatverläufe, Task-Pläne, Agentenprotokolle, Sprachaufnahmen, Screenshots und Wartelisten-Einträge festlegen und implementieren; Reaktions- und Meldefristen, Audit-Modalitäten sowie Haftung, Laufzeit und Vorrangregelung gegenüber dem Hauptvertrag ergänzen.

Anlage 1 — Subprozessoren

DienstZweckDatenkategorieRegionZDR
SupabasePostgreSQL-Datenbank, Authentifizierung, Objektspeicher, Session-Memory-FallbackKonto- und Anmeldedaten, Organisationszugehörigkeit, Chatverlauf, Task-Pläne und Agentenprotokolle, Quellcode-Ausschnitte, Verifikations-Screenshots, verschlüsselte Nutzer-SecretsTODO (juristische Prüfung)nicht anwendbar (Primärspeicher)
Vercel (Hosting & Serverless Functions)Betrieb der Anwendung, Serverless-Ausführung, Deployment-Prüfungalle im Betrieb verarbeiteten Daten transient, Request-/ZugriffsprotokolleTODO (juristische Prüfung)nicht anwendbar
Vercel AI GatewayVermittlung aller LLM-Aufrufe und der Embedding-BerechnungPrompts inkl. Quellcode-Ausschnitten, Chatinhalte, Agenten-Kontext, Embedding-EingabenTODO (juristische Prüfung)ja (Zero Data Retention konfiguriert)
DeepSeek (über AI Gateway)Sprachmodell für Orchestrierung und Code-Generierung (deepseek-v4-flash, deepseek-v4-pro)Prompts inkl. Quellcode-Ausschnitten, ChatinhalteTODO (juristische Prüfung)ja (über Gateway-ZDR)
NVIDIA (über AI Gateway)Sprachmodell nemotron-3-ultra-550b-a55bPrompts inkl. Quellcode-Ausschnitten, ChatinhalteTODO (juristische Prüfung)ja (über Gateway-ZDR)
OpenAI (über AI Gateway)Vision-Review-Modell (gpt-4o-mini) und Embeddings (text-embedding-3-small)Prompts, Screenshots der Verifikation, Texte zur VektorisierungTODO (juristische Prüfung)ja (über Gateway-ZDR)
ElevenLabsSprachausgabe (TTS, eleven_multilingual_v2) und Spracherkennung (STT, scribe_v1)Sprachaufnahmen der Nutzer, vorgelesene AntworttexteTODO (juristische Prüfung)nein — läuft nicht über den AI Gateway, ZDR-Konfiguration greift hier nicht
GitHubRepository-Zugriff, Commits, Pull Requests, Anmeldung per OAuthQuellcode, Commit- und PR-Metadaten, GitHub-Kontokennung bei OAuth-AnmeldungTODO (juristische Prüfung)nicht anwendbar
Upstash (Redis)Kurzlebiges Session-Gedächtnis (Working Memory, TTL 4 Stunden)Sitzungskontext der AgentenTODO (juristische Prüfung)nicht anwendbar
Microsoft ClarityWeb-Analyse und Session-Aufzeichnung der Weboberfläche — nur nach EinwilligungNutzungsverhalten, Seitenaufrufe, InteraktionsaufzeichnungenTODO (juristische Prüfung)nicht anwendbar
Sentry (Functional Software, Inc.)Fehler-Monitoring der Anwendung — nur aktiv, wenn ein DSN gesetzt ist (AP13). Ohne DSN verlassen keine Daten das System; die Fehlerberichte bleiben in der eigenen Datenbank (Tabelle runtime_logs).Fehlermeldung und Stacktrace, Fehlerklasse, Route ohne Query-String, Organisationskennung. Aktiv gefiltert (lib/monitoring/redact.ts): keine Zugangsdaten, keine Request-Bodies, keine Chat- oder Sprachinhalte, keine E-Mail-Adressen, kein Session-Replay, keine IP-Adressen (sendDefaultPii: false).TODO (juristische Prüfung)nicht anwendbar
LangfuseTracing/Observability der Agentenläufe via OpenTelemetry — nur aktiv, wenn Schlüssel gesetzt sindPrompt- und Antwort-Traces, Laufzeit-MetadatenTODO (juristische Prüfung)nicht anwendbar

ElevenLabs läuft nicht über den Vercel AI Gateway; die dort konfigurierte Zero-Data-Retention gilt für Sprachaufnahmen und vorgelesene Texte nicht. Historisch wurden zusätzlich xAI (Grok) und Google (Gemini) über den Gateway genutzt.