Aktive Hinweisleiste oberhalb des Hauptheaders.
Hinweis 1: Früher Zugang: Teydra Lab wird laufend erweitert.
Farben Hinweis 1: Text #e8f2ff, Verlauf links #102340, Verlauf mitte #1f5fbc, Verlauf rechts #0b1730.
Anzeigedauer Hinweis 1: 5500 ms.
Hinweis 2: Bereits nutzbar, mit sichtbaren Verbesserungen in kurzen Zyklen.
Farben Hinweis 2: Text #fef3c7, Verlauf links #1f2947, Verlauf mitte #9a3412, Verlauf rechts #3b1f1f.
Anzeigedauer Hinweis 2: 5000 ms.
Hinweis 3: Einführungspreis für Kundinnen und Kunden der frühen Phase.
Farben Hinweis 3: Text #d9f99d, Verlauf links #11263b, Verlauf mitte #166534, Verlauf rechts #152b42.
Anzeigedauer Hinweis 3: 6000 ms.
Hinweis 4: Ideal für Teams, die früh starten und Entwicklung aktiv mitnehmen.
Farben Hinweis 4: Text #fde68a, Verlauf links #22163b, Verlauf mitte #7c3aed, Verlauf rechts #1e1b4b.
Anzeigedauer Hinweis 4: 6500 ms.
Hinweis 5: Aktueller Einmalpreis gilt als Einstiegskondition.
Farben Hinweis 5: Text #dbeafe, Verlauf links #102340, Verlauf mitte #1d4ed8, Verlauf rechts #0f172a.
Anzeigedauer Hinweis 5: 5000 ms.
Rabatt aktiv: Ja.
Alter Preis: € 949.
Neuer aktueller Preis: € 237.
Rabatt-Label: -75%.
Die Einmalzahlung entfernt nach der Testphase ausschließlich die Zeitsperre der öffentlichen Bereitstellung über Website-Widget und öffentlichen Direktlink einschließlich QR-Code.
Konfiguration und interne Builder-Vorschau bleiben auch ohne Kauf möglich.
Teydra-Tokens sind separates Nutzungsguthaben, primär für KI-Funktionen und weitere klar gekennzeichnete Verbrauchsfunktionen.
Die öffentliche Bereitstellung hat kein planmäßiges Ablaufdatum, solange Account, Chatbot und der Teydra-Dienst bestehen.
Preislogik: alter Preis € 949, neuer Preis € 237.
AVV | Teydra Lab
Zurück
Auftragsverarbeitungsvertrag (AVV)
gemäß Art. 28 DSGVO – Stand:
1. Vertragsparteien
Verantwortlicher (Auftraggeber): Der Kunde, der die SaaS-Plattform Teydra Lab nutzt und über seinen Chatbot personenbezogene Daten von End-Usern verarbeitet.
Auftragsverarbeiter (Auftragnehmer): Meral Anna Hees (Teydra Lab) Ludwig-Richter-Straße 4a/Top3 5020 Salzburg, Österreich E-Mail: official@teydralab.com
2. Gegenstand und Dauer der Verarbeitung
2.1 Gegenstand
Der Auftragsverarbeiter verarbeitet im Auftrag des Verantwortlichen personenbezogene Daten von End-Usern, die mit dem vom Kunden konfigurierten KI-Chatbot interagieren. Dazu gehören – soweit vom Verantwortlichen genutzt – auch hochgeladene Bilder und Videos, Livestreams sowie deren technische Bereitstellung in Chatbot, Social-System und Zuschaueransichten. Die Verarbeitung dient der Bereitstellung der vom Kunden im Dashboard konfigurierten Funktionen.
2.2 Dauer
Die Verarbeitung erfolgt für die Dauer der Vertragslaufzeit (Nutzung der Plattform). Bei Account-Löschung werden Datenbankdaten kaskadiert und zugehörige externe Medienobjekte über serverseitige Löschprozesse entfernt.
2.3 Art der Daten
Chat-Nachrichten (Fragen und Antworten der End-User)
Freiwillige Angaben der End-User im Chat (z. B. Name, E-Mail über Datenabfragen)
Antworten aus strukturierten Datenabfragen (Data Queries)
Verlauf eines vom Verantwortlichen zur Speicherung freigegebenen Gesprächsablaufs: getippte Antworten, angeklickte Auswahl-Schaltflächen und die Zeitpunkte dieser Schritte
Technische Metadaten (Konversations-ID, Zeitstempel, erkannte Sprache)
Bei Einbettungsprüfung und -diagnose: normalisierter Website-Hostname, privater beziehungsweise öffentlicher Freigabestatus, technische Prüfzeitpunkte und eng begrenzte Einbau-/Laufzeitcodes; für diesen Zweck keine vollständigen Seitenadressen, Seiteninhalte oder Konsolentexte
Bei optional aktiviertem Live-Seitenkontext: Pfad und Titel der aktuell geöffneten Seite sowie eine jeweils frisch erzeugte, strukturierte Beschreibung sichtbarer Texte, Bedienelemente, Zustände und Positionen. In geschützten Bereichen wird ohne gesonderten Klick des End-Users nur die vom Verantwortlichen fest ausgezeichnete oder technisch statische Seitenstruktur verarbeitet; dynamische oder private Seiteninhalte werden erst nach einer vom End-User angeklickten Freigabe-Schaltfläche für den aktuellen Browser-Tab und Seitenpfad einbezogen. Werte aus Eingabefeldern, Passwörter und als ausgeschlossen markierte Bereiche werden nicht erfasst.
Vom Verantwortlichen oder seinen autorisierten Nutzern hochgeladene Bilder, Profilbilder, Chatbot-Symbole, Videos und Livestream-Inhalte
Medien-Metadaten wie zufällige Medienkennung, ursprünglicher Dateiname, vom Nutzer vergebener Anzeigename, externe Bildadresse, Dateityp, Dateigröße, Dauer, Verarbeitungsstatus, Zeitstempel sowie technische Abruf- und Wiedergabedaten
Bei aktivierten Widget-Anhängen: vom End-User ausgewählte Bilder, Videos und Dokumente, Dateimetadaten, verkleinerte Analysebilder, zeitlich verteilte Videoframes, extrahierte Dokumenttexte, transkribierte Tonspuren, konkrete Auslesefrage, Bestätigungszeitpunkt und abgeleitete Beschreibung
Bei visueller Nutzung des Konfigurations-Agenten: vom Verantwortlichen ausgewählte Bilder, höchstens acht begrenzte Einzelbilder eines ausgewählten Videos sowie eine datenschutzreduzierte grafische Karte sichtbarer Bedienelemente und eigener Bildschirm-Markierungen; keine Eingabewerte, kein HTML und kein Roh-Screenshot
Bei Nutzung der Entwickler-Funktionen: vom Verantwortlichen konfigurierte Seiten-Erweiterungen (Texte, Links) sowie der im aktiven Owner-Vorgang aus einer vorab festgelegten Liste automatisch nacheinander erfasste, im Browser gerenderte Inhalt eigener – auch zugangsbeschränkter – Webseiten, der als Wissensquelle des Chatbots gespeichert wird. Dieser Inhalt kann personenbezogene Daten enthalten; der Verantwortliche entscheidet eigenverantwortlich, welche Seiten er für die Erfassung freigibt.
Der Live-Seitenkontext dient ausschließlich dazu, die aktuelle Anfrage zu beantworten oder dem End-User durch Scrollen und visuelle Markierungen Orientierung auf der Seite zu geben. Der Chatbot kann darüber keine Seitenelemente anklicken, Formulare ausfüllen oder absenden. Vollständige Seiten-Snapshots werden nach dem jeweiligen Modelllauf nicht als dauerhafter Bestandteil des Gesprächsarchivs oder eines Agenten-Fortsetzungsstands gespeichert.
2.4 Betroffene Personen
End-User, die mit dem eingebetteten Chatbot des Kunden interagieren, Zuschauer von Videos oder Livestreams sowie natürliche Personen, die in vom Verantwortlichen hochgeladenen Medien erkennbar sind.
2a. Autorisierte Nutzer des Verantwortlichen
Vom Verantwortlichen eingeladene Mitarbeiter oder sonstige Teamnutzer gelten als autorisierte Nutzer des Verantwortlichen. Ihre Handlungen innerhalb der ihnen freigegebenen Bereiche gelten als Weisungen oder Nutzungshandlungen des Verantwortlichen.
Der Verantwortliche ist für die Verwaltung dieser Zugriffe, die interne Rollenverteilung und den Entzug nicht mehr erforderlicher Berechtigungen verantwortlich.
Der Verantwortliche stellt sicher, dass autorisierte Nutzer nach seinen internen Vorgaben informiert und berechtigt sind. Soweit im Beschäftigtenkontext Informations-, Mitbestimmungs- oder Betriebsratsrechte bestehen, bleiben diese Pflichten beim Verantwortlichen.
Bei aktivierter Human-Takeover-Funktion können autorisierte Nutzer nach ausdrücklicher Bestätigung des End-Users auf den bisherigen Chatverlauf, neue Nachrichten und technische Statusdaten der Übernahme zugreifen. Interne Notizen, Mitarbeiterkoordination und spätere Routingdaten bleiben interne Daten des Verantwortlichen und dürfen End-Usern nicht offengelegt werden.
3. Unterauftragsverarbeiter
Der Auftragsverarbeiter setzt folgende Unterauftragsverarbeiter ein. Der Verantwortliche stimmt dem Einsatz dieser Unterauftragsverarbeiter zu:
Dienstleister
Sitz
Verarbeitungsort
Zweck
Datenkategorien
Transfer
Supabase, Inc.
USA
Frankfurt, DE
DB, Auth, Edge Functions
Account-, Chatbot-, Konfigurations-, Wissensbasis-, Konversations- und Token-Metadaten
DPA mit SCCs
Netlify, Inc.
Globales CDN / EU soweit verfügbar
Website-, App- und Widget-Hosting
IP-Adresse, Request-Metadaten, technische Logdaten
EU-US DPF + SCCs
Cloudflare, Inc.
R2: EU-Jurisdiktion; Stream und Auslieferung: globales Netzwerk
Bild- und Dateispeicher einschließlich eines getrennten kurzlebigen Speichers für Besucheranhänge, Medienauslieferung, Videoverarbeitung und Livestreaming
Medieninhalte und Besucheranhänge, zufällige Medienkennungen, Datei- und Videometadaten, IP-, Request-, Geräte-, Ingest- und Wiedergabedaten
Fly.io, Inc.
Website-Crawling Worker
Öffentlich zugängliche Website-Inhalte, angegebene Domains und technische Abrufdaten
OpenAI, Inc.
KI-Chat, Text-Tools, Embeddings/Vektorsuche der Wissensbasis, ChatGPT-basierte Human-Takeover-Antwortentwürfe, Premium-Spracheingabe im Widget (optionale Modellauswahl)
Chatnachrichten, Wissensbasis-Auszüge (auch zur Embedding-/Vektorverarbeitung), Text-Tool-Inhalte, interne Antwortentwürfe, Audiodaten der Spracheingabe
Google LLC (Gemini, APIs, Vertex AI)
KI-Chat, Website-Extraktion, Google Docs/Sheets-Import, Kalender-Anbindung, Human-Takeover-Routing, Analysen, Antwortentwürfe, Onboarding-Branding-Analyse sowie fest ausgewählte Inferenz von Claude Opus 5 und Claude Fable 5.1 hinter OpenRouter
Chatnachrichten, Website-Textauszüge, Import-/Kalenderdaten, Human-Takeover-Analysekontext, sowie öffentlich zugängliche Webseiten-Metadaten (Titel, Beschreibung, Theme-Color, Logo-URL-Kandidaten) für die Branding-Analyse
Perplexity AI, Inc.
Such-augmentierter KI-Chat
Chatnachrichten und Recherchekontext
SCCs
Alibaba (Netherlands) B.V. (Alibaba Cloud Model Studio)
Niederlande
Frankfurt, DE (eu-central-1)
Automatische Übersetzung nicht-rechtlicher Widget-Texte und bewusst angeforderte Entwürfe eigener Betreiberhinweise mit Qwen-MT Flash
Vom Verantwortlichen konfigurierte Bot-Namen, Header-, Start-, Launcher-, Button-, Antwort- und Datenabfrage-Texte; bei gesonderter Anforderung der eigene Betreiberhinweis; keine normalen Besucher-Chatnachrichten für diesen Zweck
EU-Verarbeitung; Alibaba-Cloud-DPA und SCCs für etwaige konzerninterne Drittlandzugriffe
OpenRouter, Inc.
API-Vermittlung für Widget-Antworten mit DeepSeek V4 Flash, Grok 4.6, Claude Opus 5, Claude Fable 5.1 und GPT-6 Astra, Text-, Konfigurations-, Website- und Wissensverarbeitung, Analyse von Chat-Inhalten, bestätigte Besucheranhang-Auslesung sowie öffentliche Demo- und Analysezwecke
Chatnachrichten, Wissensbasis- und Website-Auszüge, Konfigurations- und Text-Tool-Inhalte, vom Verantwortlichen ausgewählte Bilder sowie vom End-User bestätigte Bilder, Videoframes, extrahierte Dokumenttexte, Dateinamen, Tonspur-Transkripte, konkrete Auslesefrage und Analysekontext
A2 Labs Inc. d/b/a Makora Inc.
Fest ausgewählter Inferenzendpoint für DeepSeek V4 Flash hinter OpenRouter
Chatnachrichten, Wissensbasis- und Website-Auszüge, Konfigurations- und Text-Tool-Inhalte sowie Analysekontext; im ZDR-Betrieb keine dauerhafte Inhaltsprotokollierung
SCCs gemäß Makora-DPA
Fireworks AI, Inc.
Fest ausgewählter Vision-Inferenzendpoint für DeepSeek V4 Flash Vision Exp hinter OpenRouter zur Analyse von Chat-Inhalten, zur visuellen Prüfung ausdrücklich ausgewählter Bilder, begrenzter Videoframes und eigener Bildschirm-Markierungen im Konfigurations-Agenten sowie zur vom End-User bestätigten Auslesung aktueller Widget-Anhänge
Vom Verantwortlichen ausgewählte Originalbilder, begrenzte Videoframes, datenschutzreduzierte Bildschirmkarte, Medienname, begrenzte Unternehmens-Wissensbasis sowie vom End-User bestätigte Bilder, Videoframes, extrahierte Dokumenttexte, Tonspur-Transkripte, konkrete Auslesefrage und Analyse- beziehungsweise Konfigurationskontext; im ZDR-Betrieb keine dauerhafte Inhaltsprotokollierung
SCCs in der Auftragsverarbeitungskette
xAI LLC
Fest ausgewählter ZDR-Inferenzendpoint für Grok 4.6 hinter OpenRouter in Produktstufe 2
Chatnachrichten, Wissensauszüge und Werkzeugkontext; keine dauerhafte Inhaltsprotokollierung im angeforderten ZDR-Betrieb
Microsoft Corporation (Azure)
Fest ausgewählter ZDR-Inferenzendpoint für GPT-6 Astra hinter OpenRouter in Produktstufe 3
Kanonischer Beratungsauftrag, relevante Belege und bisheriger Gesprächskontext; keine dauerhafte Inhaltsprotokollierung im angeforderten ZDR-Betrieb
EU-US DPF + SCCs in der Auftragsverarbeitungskette
Groq, Inc.
Audio-Transkription (Konfigurations-Assistent im Dashboard, Spracheingabe im Chatbot-Widget sowie Tonspur einer direkt abrufbaren Chat-Embed- oder vom End-User bestätigten Widget-Videodatei bis 25 MB)
Audiodaten beziehungsweise bestätigte Videodatei zur Tonspur-Transkription und Transkriptionsmetadaten
Stripe, Inc.
EU/USA nach Anbieterangaben
Zahlungsabwicklung, gespeicherte Zahlungsmethoden, Off-Session-Zahlungen und Rechnungsabruf
Name, Rechnungsadresse, Zahlungs-, Rechnungs-, PaymentMethod-Referenzdaten und Transaktionsdaten
IONOS SE
Deutschland
EU
Transaktionale System-E-Mails
Kontakt-/Account-E-Mail-Adresse, Betreff, Mailinhalt, Versandmetadaten
EU-intern (DSGVO)
Web Cats UAB (DetectLanguage)
Litauen
Spracherkennung für Chat und Wissensbasis
Textauszüge beziehungsweise anteilige Wissensquellen-Auszüge bis 500 Zeichen
a9t9 software GmbH (OCR.Space)
EU (DE, FR, FI)
Texterkennung
Hochgeladene Dokumentinhalte zur Texterkennung
Bei der beabsichtigten Aufnahme oder Ersetzung eines Unterauftragsverarbeiters wird der Verantwortliche mindestens 30 Tage im Voraus informiert. Der Verantwortliche hat das Recht, vor dessen Einsatz Einspruch zu erheben. Ein neuer KI-Anbieter wird für die betroffene Verarbeitung erst nach diesem Verfahren und nach erneuter aktiver Zustimmung des Verantwortlichen zu AVV und Datenschutzerklärung eingesetzt.
Der Auftragsverarbeiter verpflichtet jeden Unterauftragsverarbeiter durch Vertrag in Textform auf Datenschutzpflichten, die den für die jeweilige Verarbeitung geltenden Pflichten dieses AVV im Wesentlichen entsprechen, insbesondere auf geeignete technische und organisatorische Maßnahmen. Der Auftragsverarbeiter bleibt dem Verantwortlichen gegenüber für die Erfüllung der Pflichten des Unterauftragsverarbeiters nach Maßgabe von Art. 28 Abs. 4 DSGVO verantwortlich.
4. KI-Anbieter- und Modellrouting
Der Verantwortliche legt im Dashboard eine Produktstufe fest. Mit Zustimmung zu diesem Vertrag weist er den Auftragsverarbeiter im Sinne von Art. 28 Abs. 3 lit. a DSGVO an, innerhalb dieser Stufe DeepSeek V4 Flash, Gemini 3.8 Flash, Grok 4.6, GPT-5.6 Sol, Claude Opus 5, Claude Fable 5.1 und GPT-6 Astra einzusetzen. OpenRouter wird dabei je Modell auf die in Ziffer 3 genannten Inferenzanbieter Makora, xAI, Google Vertex oder Microsoft Azure festgelegt. Für die gesonderte visuelle Analyse von Chat-Inhalten bleibt Fireworks fest ausgewählt.
Änderungen der Präferenz wirken für neue Chat-Interaktionen; bereits abgeschlossene Verarbeitungen werden nicht rückwirkend geändert
Objektive Routinggründe sind insbesondere Verfügbarkeit, Kapazität, technische Kompatibilität, Sicherheit, Missbrauchsschutz, Antwortqualität und angemessene Kostensteuerung
Innerhalb desselben rechtlichen Anbieters darf ein Modell aktualisiert oder durch ein geeignetes Nachfolgemodell ersetzt werden, sofern Verarbeitungszwecke und -arten, Datenkategorien, betroffene Personengruppen und Drittlandübermittlungen nicht erweitert und Schutz- und Funktionsniveau nicht wesentlich verschlechtert werden
Die Widget-Datenschutzerklärung legt die für normale Chat-Antworten zugelassenen Anbieter sowie die OpenRouter-/Makora-Verarbeitungskette offen
Für DeepSeek V4 Flash wird OpenRouter technisch auf Makora, Zero Data Retention und abgelehnte Datensammlung begrenzt; ein stiller Wechsel zu einem anderen OpenRouter-Endpoint ist gesperrt
Für DeepSeek V4 Flash Vision Exp zur Analyse von Chat-Inhalten wird OpenRouter technisch auf Fireworks, Zero Data Retention und abgelehnte Datensammlung begrenzt; Anbieter-Fallbacks sind gesperrt
Für Grok 4.6 wird OpenRouter auf xAI, für Claude Opus 5 und Claude Fable 5.1 auf Google Vertex und für GPT-6 Astra auf Microsoft Azure begrenzt; Datensammlung und Anbieter-Fallbacks sind gesperrt
Für Grok 4.6, Claude Opus 5 und GPT-6 Astra wird Zero Data Retention verlangt. Für Claude Fable 5.1 steht derzeit kein ZDR-Endpoint zur Verfügung; für diese offengelegte Ausnahme gelten die Aufbewahrungs- und Sicherheitsbedingungen von Google Cloud
Für die unmittelbar bei OpenAI, Google Gemini und Perplexity genutzten Wege besteht derzeit keine gesonderte Zero-Retention-Vereinbarung. Dort gelten die veröffentlichten Standardbedingungen des jeweiligen Anbieters für API-Kunden einschließlich einer befristeten Speicherung zur Missbrauchs- und Sicherheitsprüfung; eine Verwendung der Inhalte zum Modelltraining findet nach diesen Bedingungen nicht statt. Entsprechende Vereinbarungen sind beantragt; ihr Abschluss wird über eine neue Fassung dieses Vertrags offengelegt
Groq ist kein allgemeiner Ersatz für normale Widget-Antworten, sondern bleibt auf die in Ziffer 3 und der Datenschutzerklärung genannten Transkriptionszwecke beschränkt
Alibaba Cloud Model Studio ist kein Anbieter für normale Chat-Antworten, sondern auf die Übersetzung fester Widget-Texte nach Ziffer 4.3 beschränkt
Bereits laufende Konversationen werden nicht rückwirkend umgestellt
4.1 Begrenzung auf offengelegte Anbieter
Das Routing für normale Chat-Antworten ist auf die bereits in Ziffer 3 aufgeführten und genehmigten Unterauftragsverarbeiter OpenAI, Google, Perplexity, OpenRouter, Makora, xAI und Microsoft Azure begrenzt. Die Auswahl eines Modells innerhalb der gewählten Produktstufe aus den genannten objektiven Gründen ist Bestandteil der dokumentierten Weisung des Verantwortlichen aus dieser Klausel.
Kein neuer rechtlicher Anbieter wird von dieser Weisung erfasst
Die Abrechnung gegenüber dem Verantwortlichen richtet sich unverändert nach der von ihm gewählten Preis- und Leistungsstufe; weder die Wahl eines Modells innerhalb dieser Stufe noch ein Ersatz-Anbieter verursacht höhere Kosten
Die Routing-Erlaubnis ist je Chatbot erst wirksam, nachdem der Verantwortliche der aktuellen Fassung dieses Vertrags zugestimmt hat
Gelingt auch über die Ersatz-Anbieter keine Antwort, wird die betroffene Funktion vorübergehend als „nicht verfügbar" angezeigt; es werden keine weiteren Daten verarbeitet
Ist das Nutzungsguthaben des Verantwortlichen aufgebraucht, wird je Gespräch einmalig ein letzter Modellaufruf beim Standardanbieter ausgeführt, um dem Besucher einen kurzen Abschlusshinweis in der Gesprächssprache auszugeben. Übermittelt werden nur die letzten Nachrichten des laufenden Gesprächs; danach erfolgt bis zur Aufladung kein weiterer Modellaufruf für dieses Gespräch
4.2 Neue KI-Anbieter
Soll ein neuer rechtlicher KI-Anbieter eingesetzt werden, gilt das Verfahren aus Ziffer 3. Der Verantwortliche wird mindestens 30 Tage vor dem beabsichtigten Einsatz informiert und kann widersprechen. Der neue Anbieter wird für den widersprechenden Verantwortlichen nicht eingesetzt, solange der Widerspruch nicht geklärt ist. Vor dem Einsatz ist außerdem eine erneute aktive Zustimmung zu AVV und Datenschutzerklärung erforderlich.
Für die Spracheingabe im Widget gilt derselbe Resilienzmechanismus: Nach wiederholtem Fehlschlag des gewählten Groq- oder OpenAI-Transkriptionsdienstes darf einmalig der jeweils andere, in Ziffer 3 bereits gelistete Dienst verwendet werden. Die Audioaufnahme wird nicht dauerhaft gespeichert; die Abrechnung bleibt an das gewählte Transkriptionsmodell gebunden. Bei einem vollständigen Ausfall wird ausschließlich die Spracheingabe deaktiviert.
4.3 Übersetzung von Widget-Texten
Mit Aktivierung der mehrsprachigen Oberfläche weist der Verantwortliche den Auftragsverarbeiter an, die in Ziffer 3 beschriebenen nicht-rechtlichen Widget-Texte über Alibaba Cloud Model Studio mit Qwen-MT Flash in die ausgewählten Oberflächensprachen zu übersetzen. Feste Datenschutz- und Bedingungstexte werden nicht maschinell erzeugt oder veröffentlicht. Für den eigenen ergänzenden Betreiberhinweis kann der Verantwortliche nach ausdrücklicher Bestätigung einen unverbindlichen maschinellen Entwurf anfordern. Dieser wird getrennt angezeigt, nicht automatisch gespeichert oder veröffentlicht und erst verwendet, wenn der Verantwortliche ihn selbst prüft, manuell in das Zielsprachfeld einfügt und veröffentlicht. Diese Verarbeitung ist vom Routing normaler Chat-Antworten getrennt. Die gespeicherten Übersetzungen sind Teil der Chatbot-Konfiguration. Private operative Auftragsdaten werden nach erfolgreicher Verarbeitung von den Ausgangstexten bereinigt und spätestens nach einem Tag gelöscht; ein gesonderter inhaltlicher Übersetzungsverlauf wird nicht geführt. Schlägt die Übersetzung fehl oder ist der aktuelle Legal-Status nicht feststellbar, bleibt nur diese Übersetzungsfunktion begrenzt und der Kernchat erreichbar.
5. Technische und organisatorische Maßnahmen (TOMs)
Der Auftragsverarbeiter gewährleistet folgende Schutzmaßnahmen gemäß Art. 32 DSGVO:
5.1 Verschlüsselung
TLS/HTTPS-Verschlüsselung für alle Datenübertragungen
At-Rest-Verschlüsselung der Supabase-Datenbank
Automatische At-Rest-Verschlüsselung der Medienobjekte in Cloudflare R2
5.2 Zugriffskontrolle
Row-Level Security (RLS) in Supabase für nutzerbasierte Datenisolierung
Service Role Keys nur in serverseitigen Edge Functions
Keine unbeschränkten Datenbankzugänge oder geheimen Datenbank-Zugangsdaten in Frontend-Clients; Zugriffe erfolgen über begrenzte Supabase-APIs beziehungsweise RPCs unter Anwendung von RLS und rollenbezogenen Berechtigungen
Kurzlebige, auf eine vorbereitete Datei begrenzte Upload-Adressen; Veröffentlichung erst nach serverseitiger Größen-, Typ-, Signatur- und Berechtigungsprüfung
Besucheranhänge sind zusätzlich an Chatbot, Gespräch und gehashte Browser-Sitzung gebunden; ein berechtigter Mitarbeiter erhält Originalinhalte nur über eine kurzlebige Download-Adresse
5.3 Authentifizierung
Supabase Auth mit E-Mail-Verifizierung
Passwörter werden ausschließlich als kryptografischer Hash gespeichert
5.4 Datenminimierung
Automatische Löschung von Konversationsdaten 30 Tage nach der letzten Aktivität der jeweiligen Konversation
Automatische Löschung nicht abgeschlossener Bild-Uploads nach spätestens 24 Stunden und von Livestream-Aufzeichnungen standardmäßig nach 30 Tagen, sofern sie nicht ausdrücklich dauerhaft gespeichert werden
Widget-Anhänge, Analysekopien, Videoframes, extrahierte Inhalte und abgeleitete Beschreibungen sind höchstens 24 Stunden zugreifbar; der getrennte private R2-Speicher muss zusätzlich eine passende Ablaufregel verwenden
Analyse, Suchbegriffe und Vektor eines Chat-Inhalts werden mit dessen Entfernung beziehungsweise spätestens mit der Chatbot- oder Account-Löschung gelöscht
Spracherkennung: maximal 500 Zeichen pro Anfrage an DetectLanguage.com
Alibaba Cloud erhält für die Übersetzungsfunktion nur feste Konfigurationstexte, nicht den laufenden Besucher-Chat; API-Schlüssel und Frankfurt-Endpoint bleiben serverseitig
IP-Adressen werden serverseitig durch Supabase verarbeitet und nicht dauerhaft in identifizierbarer Form gespeichert
5.5 Pseudonymisierung
UUIDs für Chatbots und Konversationen (kein Klartextbezug zu natürlichen Personen)
5.6 Datensicherung
Datensicherung und Wiederherstellung richten sich nach der für das eingesetzte Supabase-Projekt tatsächlich aktivierten und regelmäßig überprüften Backup-Konfiguration
Umfang, Aufbewahrung und Wiederherstellbarkeit der aktivierten Sicherungen werden intern dokumentiert und bei wesentlichen Änderungen überprüft; eine bestimmte Point-in-Time-Recovery-Leistung wird nur geschuldet, wenn sie ausdrücklich vereinbart oder für das Projekt aktiviert ist
5.7 Netzwerksicherheit
CORS-Regeln unterscheiden zwischen authentifizierten App-/Administrationszugriffen und ausdrücklich öffentlichen Widget-Endpunkten; Origins, Methoden und Header werden auf den jeweiligen technischen Zweck begrenzt, wobei öffentliche Einbettungen nur dort offen zugänglich sind, wo dies für das Widget erforderlich ist
Vertrauliche API-Schlüssel verbleiben serverseitig in Umgebungsvariablen; das öffentliche Embed-Script verwendet ausschließlich einen auf den Widget-Zugriff beschränkten Supabase-Anon-Key
6. Weisungsgebundenheit
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen (Art. 28 Abs. 3 lit. a DSGVO). Weisungen ergeben sich aus:
Der Konfiguration im Dashboard (Provider-Wahl, Wissensbasis, Automatisierungen)
Diesem AVV
Individuellen schriftlichen Weisungen per E-Mail
Hält der Auftragsverarbeiter eine Weisung für rechtswidrig, wird er den Verantwortlichen unverzüglich darauf hinweisen.
7. Vertraulichkeit
Der Auftragsverarbeiter gewährleistet, dass alle mit der Verarbeitung personenbezogener Daten betrauten Personen zur Vertraulichkeit verpflichtet sind oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen (Art. 28 Abs. 3 lit. b DSGVO).
Diese Vertraulichkeitsverpflichtung besteht auch nach Beendigung des Vertragsverhältnisses fort.
8. Unterstützungspflichten
Der Auftragsverarbeiter unterstützt den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung nach Möglichkeit bei:
Der Beantwortung von Anfragen betroffener Personen gemäß Art. 15–22 DSGVO (Art. 28 Abs. 3 lit. e DSGVO)
Der Durchführung von Datenschutz-Folgenabschätzungen (DSFA) und vorherigen Konsultationen der Aufsichtsbehörde gemäß Art. 35–36 DSGVO (Art. 28 Abs. 3 lit. f DSGVO)
Der Auftragsverarbeiter stellt hierfür die technisch verfügbaren Informationen und Exportfunktionen bereit. Der Datenexport erfolgt im JSON-Format über die bereitgestellte Export-Funktion im Dashboard.
9. Löschung & Rückgabe
Account-Löschung: Alle zugehörigen Daten (Chatbot-Konfiguration, Wissensbasis, Konversationen, Token-Guthaben, Einstellungen und Medien-Metadaten) werden kaskadiert gelöscht; zugehörige Objekte in Cloudflare R2 und Stream werden über den serverseitigen Löschprozess entfernt
Konversationsdaten: Automatische Löschung 30 Tage nach der letzten Aktivität der jeweiligen Konversation
Medien: Veröffentlichte Bilder und Videos werden bei Löschung oder Ersetzung durch den Verantwortlichen entfernt; Livestream-Aufzeichnungen werden standardmäßig nach 30 Tagen gelöscht, sofern sie nicht ausdrücklich dauerhaft gespeichert wurden
Besucheranhänge: Dateien, Analysekopien, Videoframes, extrahierte Inhalte, Bestätigungsdaten und abgeleitete Beschreibungen höchstens 24 Stunden; bei einer ausdrücklich beauftragten Übernahme in ein Support- oder Zielsystem gelten danach dessen offengelegte Löschregeln
Chat-Inhalte: Abgeleitete Namen, Beschreibungen, Verwendungsregeln und Vektoren werden bei Entfernung des Inhalts, des Chatbots oder des Accounts gelöscht
Datenexport: Vor einer Account-Löschung kann der Verantwortliche seine Daten über die bereitgestellte Export-Funktion im JSON-Format herunterladen (Art. 20 DSGVO)
Nach Vertragsende und Ablauf eventueller Aufbewahrungsfristen werden alle personenbezogenen Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
10. Kontrollrechte
Der Verantwortliche hat das Recht, die Einhaltung dieses AVV zu überprüfen (Art. 28 Abs. 3 lit. h DSGVO). Dies kann erfolgen durch:
Einsicht in Dokumentationen und Nachweise
Schriftliche Auskunftsersuchen
Vor-Ort-Prüfungen nach angemessener Vorankündigung (mindestens 14 Tage)
Der Auftragsverarbeiter stellt dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung der in Art. 28 DSGVO niedergelegten Pflichten zur Verfügung.
Vor-Ort-Prüfungen sind grundsätzlich auf eine Prüfung pro Kalenderjahr beschränkt. Diese Begrenzung gilt nicht nach einer erheblichen Datenschutzverletzung, bei einem konkret begründeten Verdacht auf einen erheblichen Verstoß, auf Anordnung einer zuständigen Aufsichtsbehörde oder soweit zwingendes Recht eine weitere Prüfung erfordert. Die Kosten einer Vor-Ort-Prüfung (insbesondere Reise-, Personal- und Beratungskosten) trägt der Verantwortliche, sofern die Prüfung keine Verstöße des Auftragsverarbeiters offenlegt und nicht durch einen vom Auftragsverarbeiter zu vertretenden Anlass erforderlich wurde.
11. Meldepflichten bei Datenpanne
Der Auftragsverarbeiter informiert den Verantwortlichen nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten unverzüglich und ohne unangemessene Verzögerung (Art. 33 Abs. 2 DSGVO). Soweit zum Zeitpunkt der ersten Meldung noch nicht alle Informationen vorliegen, werden verfügbare Angaben zunächst übermittelt und weitere Informationen ohne unangemessene Verzögerung nachgereicht. Die Meldung enthält, soweit jeweils verfügbar:
Art der Datenpanne
Betroffene Datenkategorien und ungefähre Anzahl der Betroffenen
Wahrscheinliche Folgen
Ergriffene und vorgeschlagene Maßnahmen
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung seiner Meldepflichten gegenüber der Aufsichtsbehörde und den Betroffenen.
Datenpannen bei Unterauftragsverarbeitern: Wird dem Auftragsverarbeiter eine Datenpanne bei einem Unterauftragsverarbeiter (z. B. OpenAI, Google, Stripe) bekannt, informiert er den Verantwortlichen unverzüglich und leitet alle verfügbaren Informationen des Unterauftragsverarbeiters weiter. Der Auftragsverarbeiter wirkt auf den Unterauftragsverarbeiter ein, um die Ursache zu beheben und weitere Datenpannen zu verhindern.
12. Datenschutzbeauftragter & Kontakt
Der Auftragsverarbeiter ist als Einzelunternehmen nicht zur Benennung eines Datenschutzbeauftragten verpflichtet.
Ansprechpartner für Datenschutzangelegenheiten: E-Mail: official@teydralab.com
Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien www.dsb.gv.at