AIVIO

DSGVO-Konformität und AVV

Zuletzt aktualisiert: 25. Juli 2026

1. Unser Bekenntnis zur Compliance

AI Vision Institute gestaltet jeden AIVIO-Workflow so, dass er der Verordnung (EU) 2016/679 (DSGVO) und dem slowenischen Datenschutzgesetz (ZVOP-2) entspricht. Compliance ist eine Standardeigenschaft der Plattform, keine optionale Zusatzleistung.

2. Rollen von Verantwortlichem und Auftragsverarbeiter

Für Daten von Website-Besuchern und Interessenten sind wir Verantwortlicher. Für Geschäftsdaten, die Workflows im Auftrag eines Kunden verarbeiten (dessen Rechnungen, die Kontaktdaten seiner Kunden, seine Kommunikation), ist der Kunde Verantwortlicher und wir handeln als Auftragsverarbeiter auf Grundlage eines unterzeichneten Auftragsverarbeitungsvertrags.

3. Auftragsverarbeitungsvertrag

Ein Auftragsverarbeitungsvertrag (AVV) ist fester Bestandteil jedes AIVIO-Vertrags und regelt: Gegenstand und Dauer der Verarbeitung, Art und Zweck, Kategorien betroffener Personen und personenbezogener Daten, die Klausel zu dokumentierten Weisungen (Art. 28 Abs. 3 lit. a), die Vertraulichkeit befugter Personen, Sicherheitsmaßnahmen nach Art. 32, Genehmigung und Liste von Unterauftragsverarbeitern, Unterstützung bei Betroffenenrechten, Meldung von Verletzungen innerhalb von 48 Stunden nach Kenntnis sowie Löschung oder Rückgabe der Daten bei Vertragsende.

Aktuelle AVV-Vorlage anfordern: Einführungspreis sichern.

4. Technische und organisatorische Maßnahmen

Zu den Maßnahmen gehören: Hosting ausschließlich in der EU (Deutschland), Verschlüsselung bei der Übertragung (TLS 1.2+) und im Ruhezustand, getrennte Ablage von Zugangsdaten in Umgebungsvariablen und verschlüsselten Secret Stores, rollenbasierter Zugriff nach dem Need-to-know-Prinzip, laufende Überwachung der Workflows, tägliche verschlüsselte Backups mit 14 Tagen Aufbewahrung und Protokollierung automatisierter Aktionen.

5. Unterauftragsverarbeiter

Wir setzen eine kleine Zahl von Unterauftragsverarbeitern für Infrastruktur und KI ein, die alle an DSGVO-konforme Bedingungen gebunden sind. Die aktuelle Liste (einschließlich Hosting-Anbieter und KI-Modell-Anbieter) ist dem AVV beigefügt und wird mit 14 Tagen Vorankündigung aktualisiert; Kunden haben ein Widerspruchsrecht.

6. Vorgehen bei Datenschutzverletzungen

Sobald wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangen, informieren wir betroffene Kunden unverzüglich, spätestens innerhalb von 48 Stunden, mit den nach Art. 33 Abs. 3 DSGVO erforderlichen Angaben und unterstützen sie bei ihrer eigenen 72-Stunden-Meldepflicht gegenüber der Aufsichtsbehörde.