SPELLWEAVE

Der Verlauf
ImpressumAuf die WartelisteAnmelden

Auftragsverarbeitungsvertrag (Entwurf)

Entwurf eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Langfassung liegt im Repository unter docs/legal/av-vertrag.md und enthält zusätzlich die Belegstellen im Quellcode.

Dieser Entwurf ersetzt keine Rechtsberatung. Offene Punkte sind als TODO markiert und nicht mit Annahmen gefüllt.

§ 1 Parteien und Gegenstand

Auftragsverarbeiter ist die UV Service GmbH, Alexanderstraße 81, 70182 Stuttgart, vertreten durch den Geschäftsführer Timo Pohland, contact@unitvalue.io. Verantwortlicher ist der Kunde gemäß Bestellung. Gegenstand ist die Verarbeitung personenbezogener Daten, die bei der Nutzung von SPELLWEAVE anfallen.

TODO (juristische Prüfung): Abgrenzung, welche Verarbeitungen der Auftragsverarbeitung unterliegen und welche der Anbieter als eigener Verantwortlicher vornimmt (Kontodaten, Warteliste, Web-Analyse).

§ 2 Art und Zweck

Betrieb der Plattform: Authentifizierung, Speicherung von Chatverläufen, Task-Plänen und Agentenprotokollen, Analyse und Änderung von Quellcode, Erstellung von Commits und Pull Requests, Prüfung von Deployments, Sprachausgabe und Spracherkennung, Fehlersuche und Missbrauchsabwehr.

Hinzu kommen die Protokollierung der Agentenläufe in der Prozessplattform der Unternehmensgruppe (Ziel, Planschritte, betroffene Dateipfade) und der Versand der Plan-Freigabe-E-Mail an den Nutzer sowie — beim Kauf von Guthaben — die Prüfung der Unternehmereigenschaft und die Zahlungsabwicklung über einen Zahlungsdienstleister.

§ 3 Betroffene Personen und Datenkategorien

  • Nutzer des Verantwortlichen: E-Mail, Passwort-Hash oder GitHub-Kontokennung.
  • Personen, deren Daten in Repositories oder Chatinhalten enthalten sind: Quellcode, Chatnachrichten, Anhänge, Task-Pläne, Agentenprotokolle.
  • Sprecher bei Nutzung der Spracheingabe: Audioaufnahmen und vorgelesene Antworttexte.
  • Weiter: Verifikations-Screenshots, Embeddings, kurzlebiger Sitzungskontext (TTL 4 Stunden).
  • Ansprechpartner des Verantwortlichen beim Kauf von Guthaben: Firmenname, Rechtsform, Anschrift, Umsatzsteuer-Identifikationsnummer bzw. Steuernummer oder Handelsregistereintrag, Protokoll der Prüfung beim EU-Dienst VIES sowie Rechnungs- und Zahlungsdaten beim Zahlungsdienstleister.

TODO (juristische Prüfung): Ausschluss besonderer Datenkategorien (Art. 9 DSGVO) vertraglich festhalten und technisch flankieren.

TODO (juristische Prüfung): Klären, ob Unternehmensnachweis und Zahlungsabwicklung überhaupt der Auftragsverarbeitung unterliegen oder ob der Anbieter dort eigener Verantwortlicher ist (eigene steuerliche und handelsrechtliche Pflichten). Bis zur Klärung wird beides hier nur aufgeführt, nicht zugeordnet.

§ 4 Weisungsbindung und Vertraulichkeit

Die Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung des Verantwortlichen; Weisungen erfolgen in Textform oder über die Freigaben der Gate-Stufen. Eingesetzte Personen werden zur Vertraulichkeit verpflichtet.

§ 5 Technische und organisatorische Maßnahmen

Im Quellcode belegbar sind derzeit insbesondere:

  • Authentifizierung über Supabase Auth; API-Routen erfordern eine gültige Sitzung.
  • Row-Level-Security-Policies in den Datenbank-Migrationen.
  • Serverseitige AES-256-GCM-Verschlüsselung hinterlegter Nutzer-Secrets; Widerruf statt Löschung zur Erhaltung des Audit-Trails.
  • API-Schlüssel Dritter bleiben serverseitig; Sprachfunktionen laufen über eigene Proxy-Routen.
  • Ratenbegrenzung und HMAC-signierte Fortsetzungs-Token für Freigaben.
  • Zero Data Retention für die über den Vercel AI Gateway vermittelten Modelle.
  • Signierte, befristete URLs für Screenshots im Objektspeicher.

TODO (juristische Prüfung): Vollständige TOM-Anlage erstellen (Zutritts-/Zugangs-/Zugriffskontrolle, Verschlüsselung im Transit und at Rest, Backup- und Wiederherstellungskonzept, Protokollierung, Trennungskontrolle, Belastbarkeit) und mit Nachweisen der Subprozessoren unterlegen.

§ 6 Subprozessoren und Drittlandtransfer

Der Verantwortliche stimmt dem Einsatz der in Anlage 1 genannten Subprozessoren zu. Die Liste ist auch unter /subprozessoren einsehbar.

TODO (juristische Prüfung): Ankündigungsfrist und Widerspruchsrecht bei Wechsel eines Subprozessors festlegen; AV-Verträge mit jedem Subprozessor nachweisen.

TODO (juristische Prüfung): Je Subprozessor Verarbeitungsregion und Transfermechanismus (Angemessenheitsbeschluss, Standardvertragsklauseln, ggf. Transfer-Impact-Assessment) feststellen. Der Code legt keine Region fest.

§ 7 Unterstützung, Löschung, Haftung

Der Auftragsverarbeiter unterstützt bei Betroffenenanfragen, Meldepflichten nach Art. 33/34 DSGVO, Datenschutz-Folgenabschätzungen und Kontrollen nach Art. 28 Abs. 3 lit. h DSGVO. Nach Vertragsende werden die Daten nach Wahl des Verantwortlichen zurückgegeben oder gelöscht.

Technisch belegt ist bisher nur eine Frist: das Working Memory verfällt nach 4 Stunden; der Datenbank-Fallback wird durch einen Aufräum-Cron geleert.

TODO (juristische Prüfung): Löschfristen für Konten, Chatverläufe, Task-Pläne, Agentenprotokolle, Sprachaufnahmen, Screenshots und Wartelisten-Einträge festlegen und implementieren; Reaktions- und Meldefristen, Audit-Modalitäten sowie Haftung, Laufzeit und Vorrangregelung gegenüber dem Hauptvertrag ergänzen.

Anlage 1 — Subprozessoren

DienstZweckDatenkategorieRegionZDR
SupabasePostgreSQL-Datenbank, Authentifizierung, Objektspeicher, Session-Memory-FallbackKonto- und Anmeldedaten, Organisationszugehörigkeit, Chatverlauf, Task-Pläne und Agentenprotokolle, Quellcode-Ausschnitte, Verifikations-Screenshots, verschlüsselte Nutzer-SecretsTODO (juristische Prüfung)nicht anwendbar (Primärspeicher)
Vercel (Hosting & Serverless Functions)Betrieb der Anwendung, Serverless-Ausführung, Deployment-Prüfungalle im Betrieb verarbeiteten Daten transient, Request-/ZugriffsprotokolleTODO (juristische Prüfung)nicht anwendbar
Vercel AI GatewayVermittlung aller LLM-Aufrufe und der Embedding-BerechnungPrompts inkl. Quellcode-Ausschnitten, Chatinhalte, Agenten-Kontext, Embedding-EingabenTODO (juristische Prüfung)ja (Zero Data Retention konfiguriert)
DeepSeek (über AI Gateway)Sprachmodell für Orchestrierung und Code-Generierung (deepseek-v4-flash, deepseek-v4-pro)Prompts inkl. Quellcode-Ausschnitten, ChatinhalteTODO (juristische Prüfung)ja (über Gateway-ZDR)
NVIDIA (über AI Gateway)Sprachmodell nemotron-3-ultra-550b-a55bPrompts inkl. Quellcode-Ausschnitten, ChatinhalteTODO (juristische Prüfung)ja (über Gateway-ZDR)
OpenAI (über AI Gateway)Vision-Review-Modell (gpt-4o-mini) und Embeddings (text-embedding-3-small)Prompts, Screenshots der Verifikation, Texte zur VektorisierungTODO (juristische Prüfung)ja (über Gateway-ZDR)
ElevenLabsSprachausgabe (TTS, eleven_multilingual_v2) und Spracherkennung (STT, scribe_v1)Sprachaufnahmen der Nutzer, vorgelesene AntworttexteTODO (juristische Prüfung)nein — läuft nicht über den AI Gateway, ZDR-Konfiguration greift hier nicht
StripeZahlungsabwicklung des Guthabenkaufs (Checkout-Session, Belege, Rückerstattungen) und Führung der Umsatzsteuer-Identifikationsnummer am ZahlungskundenFirmenname und Anschrift aus dem Unternehmensnachweis, bestätigte USt-IdNr., E-Mail-Adresse des Kontos, Zahlungs- und Rechnungsdaten, Organisationskennung als Referenz. Zahlungsmitteldaten (Karte, Bankverbindung) werden ausschließlich bei Stripe eingegeben und erreichen SPELLWEAVE nicht.TODO (juristische Prüfung)nicht anwendbar
Relain (Plattform der Unternehmensgruppe)Prozess-Protokollierung der Agentenläufe (Gate A/B, Abschluss) in einem getrennten Supabase-Projekt und Versand der Plan-Freigabe-E-MailZielbeschreibung des Laufs, Planschritte, betroffene Dateipfade, Repository-Name, Task-Kennung, Organisationskennung sowie — für die Freigabe-E-Mail — die E-Mail-Adresse des NutzersTODO (juristische Prüfung)nicht anwendbar
GitHubRepository-Zugriff, Commits, Pull Requests, Anmeldung per OAuthQuellcode, Commit- und PR-Metadaten, GitHub-Kontokennung bei OAuth-AnmeldungTODO (juristische Prüfung)nicht anwendbar
Upstash (Redis)Kurzlebiges Session-Gedächtnis (Working Memory, TTL 4 Stunden)Sitzungskontext der AgentenTODO (juristische Prüfung)nicht anwendbar
Microsoft ClarityWeb-Analyse und Session-Aufzeichnung der Weboberfläche — nur nach EinwilligungNutzungsverhalten, Seitenaufrufe, InteraktionsaufzeichnungenTODO (juristische Prüfung)nicht anwendbar
Sentry (Functional Software, Inc.)Fehler-Monitoring der Anwendung — nur aktiv, wenn ein DSN gesetzt ist (AP13). Ohne DSN verlassen keine Daten das System; die Fehlerberichte bleiben in der eigenen Datenbank (Tabelle runtime_logs).Fehlermeldung und Stacktrace, Fehlerklasse, Route ohne Query-String, Organisationskennung. Aktiv gefiltert (lib/monitoring/redact.ts): keine Zugangsdaten, keine Request-Bodies, keine Chat- oder Sprachinhalte, keine E-Mail-Adressen, kein Session-Replay, keine IP-Adressen (sendDefaultPii: false).TODO (juristische Prüfung)nicht anwendbar
LangfuseTracing/Observability der Agentenläufe via OpenTelemetry — nur aktiv, wenn Schlüssel gesetzt sindPrompt- und Antwort-Traces, Laufzeit-MetadatenTODO (juristische Prüfung)nicht anwendbar

ElevenLabs läuft nicht über den Vercel AI Gateway; die dort konfigurierte Zero-Data-Retention gilt für Sprachaufnahmen und vorgelesene Texte nicht. Historisch wurden zusätzlich xAI (Grok) und Google (Gemini) über den Gateway genutzt.