rechnungswandler.de

Rechtliches

Vertrag über die Auftragsverarbeitung (Anlage zu den AGB)

Zuletzt aktualisiert: 27. September 2026

§ 1 Gegenstand und Geltung

(1) Dieser Vertrag ist Anlage zu den Allgemeinen Geschäftsbedingungen von rechnungswandler.de und regelt die Verarbeitung personenbezogener Daten im Auftrag nach Art. 28 der Datenschutz-Grundverordnung (DSGVO) bei der KI-Erkennung der Pro-Version (§ 4 Abs. 1a AGB).

(2) Er gilt nur, wenn ein Unternehmer im Sinne von § 14 BGB (nachfolgend „Kunde“) die KI-Erkennung für Rechnungen nutzt, die personenbezogene Daten enthalten. Der Kunde ist insoweit Verantwortlicher, Stefan Lausch, Elxlebener Weg 20B, 99310 Arnstadt, E-Mail: info@rechnungswandler.de (nachfolgend „Auftragsverarbeiter“), ist Auftragsverarbeiter. Für alle übrigen Funktionen des Dienstes findet keine Verarbeitung im Auftrag statt, weil Rechnungsdaten dort ausschließlich im Browser des Kunden verarbeitet werden (§ 2 Abs. 1 AGB).

(3) Der Vertrag wird in elektronischer Form geschlossen (Art. 28 Abs. 9 DSGVO). Er kann auf dieser Seite jederzeit abgerufen, gespeichert und ausgedruckt werden.

§ 2 Art, Zweck und Dauer der Verarbeitung; Daten und Betroffene

(1) Art und Zweck: Auf ausdrückliche Anforderung des Kunden im Einzelfall übermittelt der Auftragsverarbeiter den Text, den der Browser des Kunden aus einer hochgeladenen Rechnung gelesen hat, an ein KI-Modell und gibt die daraus gewonnenen Vorschläge für noch leere Formularfelder an den Browser des Kunden zurück. Die Datei selbst wird nicht übermittelt. Eine andere Verarbeitung, insbesondere eine Speicherung, Auswertung für eigene Zwecke oder Weitergabe, findet nicht statt.

(2) Dauer: Die Daten werden je Anfrage nur für deren Bearbeitung verarbeitet, in der Regel wenige Sekunden. Der Vertrag läuft, solange der Kunde einen Pro-Zugang hat, und endet ohne Kündigung mit dem Ende des Pro-Zugangs.

(3) Arten personenbezogener Daten, soweit im Rechnungstext enthalten:

  • Namen, Firmen, Anschriften, E-Mail-Adressen und Telefonnummern;
  • Umsatzsteuer-Identifikationsnummern und Steuernummern;
  • Bankverbindungen (IBAN, BIC, Kontoinhaber);
  • Rechnungs- und Leistungsdaten wie Rechnungs-, Bestell- und Kundennummern, Daten, Positionen und Beträge.

(4) Kategorien betroffener Personen:

  • Kunden und Rechnungsempfänger des Kunden und deren Ansprechpartner;
  • Lieferanten und Rechnungssteller des Kunden und deren Ansprechpartner;
  • Beschäftigte des Kunden, soweit sie in Rechnungen genannt sind;
  • der Kunde selbst, soweit er eine natürliche Person ist.

(5) Nicht Gegenstand dieses Vertrags sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO), etwa Gesundheitsdaten, sowie Daten, die einer beruflichen Schweigepflicht unterliegen (etwa nach § 203 StGB). Der Kunde nutzt die KI-Erkennung für Rechnungen mit solchen Daten nicht (§ 4 Abs. 1a AGB).

§ 3 Weisungen

(1) Der Auftragsverarbeiter verarbeitet die Daten nur auf dokumentierte Weisung des Kunden, auch in Bezug auf die Übermittlung in ein Drittland, es sei denn, er ist durch das Recht der Union oder eines Mitgliedstaats, dem er unterliegt, zur Verarbeitung verpflichtet; in einem solchen Fall teilt er dem Kunden diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet (Art. 28 Abs. 3 S. 2 lit. a DSGVO).

(2) Die Weisungen ergeben sich aus diesem Vertrag und aus dem Start der KI-Erkennung durch den Kunden im Einzelfall. Weitere Weisungen erteilt der Kunde in Textform (E-Mail an info@rechnungswandler.de). Weisungen, die über den vereinbarten Leistungsumfang hinausgehen, kann der Auftragsverarbeiter ablehnen; der Kunde kann die KI-Erkennung dann nicht mehr nutzen.

(3) Ist der Auftragsverarbeiter der Auffassung, dass eine Weisung gegen die DSGVO oder andere Datenschutzvorschriften der Union oder der Mitgliedstaaten verstößt, informiert er den Kunden unverzüglich (Art. 28 Abs. 3 UAbs. 2 DSGVO).

(4) Der Kunde ist dafür verantwortlich, dass er die Daten, die der Rechnungstext enthält, rechtmäßig zur Verarbeitung übermitteln darf.

§ 4 Vertraulichkeit

Der Auftragsverarbeiter betreibt den Dienst als Einzelunternehmer ohne Beschäftigte. Setzt er künftig weitere Personen ein, die Zugang zu den Daten erhalten könnten, verpflichtet er sie vorher zur Vertraulichkeit, soweit sie nicht einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen (Art. 28 Abs. 3 S. 2 lit. b DSGVO). Da die Daten nicht gespeichert werden, sind sie auch für den Auftragsverarbeiter selbst nicht einsehbar.

§ 5 Sicherheit der Verarbeitung

Der Auftragsverarbeiter trifft die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen (Art. 28 Abs. 3 S. 2 lit. c DSGVO). Sie sind in der Anlage zu diesem Vertrag beschrieben. Er darf sie weiterentwickeln, solange das Schutzniveau nicht sinkt.

§ 6 Unterauftragsverarbeiter

(1) Der Kunde erteilt die allgemeine Genehmigung, Unterauftragsverarbeiter einzusetzen (Art. 28 Abs. 2 DSGVO). Bei Abschluss dieses Vertrags sind folgende Unterauftragsverarbeiter eingesetzt und genehmigt:

  • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg – Dienst Amazon Bedrock für die Ausführung des KI-Modells (derzeit Claude Sonnet von Anthropic). Der Aufruf erfolgt über den Standort Frankfurt am Main (Region eu-central-1); die Verarbeitung findet ausschließlich in AWS-Rechenzentren in Mitgliedstaaten der Europäischen Union statt, nämlich in Frankfurt, Stockholm, Mailand, Spanien, Irland und Paris. Vertragsgrundlage ist der Datenverarbeitungszusatz von AWS als Teil der AWS-Dienstbedingungen; die weiteren Unterauftragsverarbeiter von AWS sind unter aws.amazon.com/compliance/sub-processors aufgeführt.
  • Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA – Betrieb des Servers (Cloudflare Workers), über den der Text vom Browser des Kunden an Amazon Bedrock und die Vorschläge zurück geleitet werden. Vertragsgrundlage ist der Auftragsverarbeitungsvertrag von Cloudflare; die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der EU-Kommission.

(2) Für die KI-Modelle von Anthropic gelten nach den AWS-Bedingungen für Drittanbieter-Modelle ergänzend Bedingungen von Anthropic einschließlich eines Datenverarbeitungszusatzes von Anthropic, nach dem Anthropic als Auftragsverarbeiter handelt und Kundeninhalte nicht zum Training von Modellen verwenden darf. Nach den Angaben von AWS hat Anthropic auf Anfragen und Antworten keinen Zugriff. Vorsorglich gilt auch Anthropic als genehmigt, soweit es als weiterer Unterauftragsverarbeiter anzusehen ist.

(3) Über jede beabsichtigte Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters informiert der Auftragsverarbeiter den Kunden mindestens vier Wochen vorher per E-Mail an die Konto-E-Mail-Adresse. Der Kunde kann der Änderung innerhalb dieser Frist in Textform widersprechen. Widerspricht er, setzt der Auftragsverarbeiter für ihn keine Daten über den neuen Unterauftragsverarbeiter ein; ist das technisch nicht möglich, kann der Kunde die KI-Erkennung nicht mehr nutzen und seinen Pro-Vertrag außerordentlich kündigen, wobei im Voraus gezahlte Entgelte für die Zeit nach dem Vertragsende anteilig erstattet werden. Ohne Widerspruch gilt die Änderung als genehmigt.

(4) Der Auftragsverarbeiter setzt Unterauftragsverarbeiter nur auf Grundlage von Verträgen ein, die ihnen Datenschutzpflichten nach Art. 28 Abs. 4 DSGVO auferlegen. Er haftet gegenüber dem Kunden für deren Einhaltung nach Art. 28 Abs. 4 S. 2 DSGVO.

§ 7 Unterstützung bei Betroffenenrechten

Der Auftragsverarbeiter unterstützt den Kunden angesichts der Art der Verarbeitung mit geeigneten technischen und organisatorischen Maßnahmen dabei, Anträge betroffener Personen nach Kapitel III DSGVO zu beantworten (Art. 28 Abs. 3 S. 2 lit. e DSGVO). Da Rechnungstexte und Vorschläge nicht gespeichert werden, liegen beim Auftragsverarbeiter nach Abschluss einer Anfrage keine Daten vor, auf die sich ein solcher Antrag beziehen könnte. Wendet sich eine betroffene Person unmittelbar an den Auftragsverarbeiter, verweist er sie an den Kunden, sofern dieser erkennbar ist.

§ 8 Unterstützung bei weiteren Pflichten

(1) Der Auftragsverarbeiter unterstützt den Kunden unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen bei der Einhaltung der Pflichten aus Art. 32 bis 36 DSGVO (Sicherheit, Meldung von Verletzungen, Benachrichtigung Betroffener, Datenschutz-Folgenabschätzung, vorherige Konsultation; Art. 28 Abs. 3 S. 2 lit. f DSGVO).

(2) Wird ihm eine Verletzung des Schutzes personenbezogener Daten bekannt, die Daten des Kunden betrifft, meldet er sie dem Kunden unverzüglich per E-Mail (Art. 33 Abs. 2 DSGVO) mit den Angaben, die ihm vorliegen und die der Kunde für seine eigene Meldung braucht.

§ 9 Löschung und Rückgabe

Der Auftragsverarbeiter speichert die Rechnungstexte und Vorschläge nicht; sie sind nach Abschluss jeder Anfrage auf seinen Systemen nicht mehr vorhanden. Nach Ende des Vertrags gibt es deshalb nichts zurückzugeben oder zu löschen (Art. 28 Abs. 3 S. 2 lit. g DSGVO). Der Nutzungszähler (Anlage, Nr. 4) enthält keine Daten aus den Rechnungen und dient allein der Erfüllung des Pro-Vertrags.

§ 10 Nachweise und Überprüfungen

(1) Der Auftragsverarbeiter stellt dem Kunden alle erforderlichen Informationen zum Nachweis der Einhaltung der Pflichten aus Art. 28 DSGVO zur Verfügung und ermöglicht Überprüfungen einschließlich Inspektionen, die vom Kunden oder einem anderen von ihm beauftragten Prüfer durchgeführt werden, und trägt dazu bei (Art. 28 Abs. 3 S. 2 lit. h DSGVO).

(2) Überprüfungen erfolgen in der Regel durch schriftliche Auskunft. Inspektionen vor Ort meldet der Kunde mit angemessener Frist, in der Regel zwei Wochen, an; sie finden während der üblichen Geschäftszeiten statt und dürfen den Betrieb nicht unverhältnismäßig stören. Ein vom Kunden beauftragter Prüfer muss zur Vertraulichkeit verpflichtet sein und darf kein Wettbewerber des Auftragsverarbeiters sein. Für die Unterauftragsverarbeiter kann der Auftragsverarbeiter auf deren veröffentlichte Nachweise und Prüfberichte verweisen.

§ 11 Ort der Verarbeitung

Das KI-Modell wird ausschließlich in Rechenzentren in der Europäischen Union ausgeführt (§ 6 Abs. 1). Der Server bei Cloudflare läuft im weltweiten Netz von Cloudflare, in der Regel im Rechenzentrum nahe dem Kunden; für eine Übermittlung in die USA gilt § 6 Abs. 1. Soweit Unterauftragsverarbeiter im Einzelfall Daten in ein Land außerhalb des Europäischen Wirtschaftsraums übermitteln, geschieht das nur auf Grundlage der Art. 44 ff. DSGVO, insbesondere der Standardvertragsklauseln der EU-Kommission in ihren Verträgen.

§ 12 Haftung und Schlussbestimmungen

(1) Für die Haftung gilt Art. 82 DSGVO; im Übrigen gilt § 10 der AGB.

(2) Bei Widersprüchen zwischen diesem Vertrag und den AGB geht dieser Vertrag in Fragen des Datenschutzes vor. Änderungen dieses Vertrags gelten für laufende Verträge nur nach § 11 der AGB; § 6 Abs. 3 bleibt unberührt.

Anlage: Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Die folgenden Maßnahmen beschreiben, wie die KI-Erkennung tatsächlich umgesetzt ist.

  1. Datensparsamkeit: Es wird nur der im Browser gelesene Text übermittelt, nicht die Datei, höchstens 40.000 Zeichen. Die KI-Erkennung startet nur nach einem ausdrücklichen Klick und einer Bestätigung im Hinweisdialog.
  2. Keine Speicherung, keine Protokollierung von Inhalten: Rechnungstext und Vorschläge werden weder in der Datenbank gespeichert noch protokolliert; Fehlermeldungen des Servers enthalten nur feste Kategorien und gegebenenfalls einen HTTP-Statuscode, nie Inhalte. Automatisierte Tests prüfen das. Bei Amazon Bedrock ist die Protokollierung von Anfragen (Model Invocation Logging) nicht eingeschaltet und die Datenaufbewahrung in allen sechs genannten Regionen auf „keine“ (Modus „none“) gestellt; beides ist in den Kontoeinstellungen überprüft.
  3. Standort: Der Server ruft ausschließlich den festen Endpunkt von Amazon Bedrock in Frankfurt am Main (eu-central-1) auf und akzeptiert nur Modellprofile, die mit „eu.“ beginnen und damit nur an EU-Rechenzentren weiterleiten; andere Profile, etwa weltweite, weist er vor jedem Aufruf ab. Weiterleitungen an andere Adressen folgt er nicht. Zusätzlich darf der AWS-Zugang des Servers nur dieses EU-Profil aufrufen; das weltweite Profil ist über die Zugriffsrechte ausdrücklich gesperrt.
  4. Pseudonymisierung: Der Nutzungszähler für das Tageslimit enthält nur Kalendertag, Anzahl der Aufrufe und Token-Summen und ist dem Konto nur über einen mit geheimem Schlüssel gebildeten Prüfwert (SHA-256) zugeordnet, nicht über die E-Mail-Adresse. Die kontobezogenen Einträge werden nach Ende des Kalendertags in einem nächtlichen Aufräumlauf gelöscht.
  5. Verschlüsselung: Die Übertragung vom Browser zum Server und vom Server zu Amazon Bedrock erfolgt ausschließlich verschlüsselt über HTTPS; die Anfragen an Amazon Bedrock sind zusätzlich signiert (AWS Signature Version 4).
  6. Zugangs- und Zugriffskontrolle: Die KI-Erkennung ist nur mit einer gültigen Anmeldung in einem Konto mit Pro-Zugang nutzbar; Übermittlungen, die von fremden Websites ausgelöst werden, weist der Server ab. Die Zugangsschlüssel zu AWS sind als geschützte Einstellungen des Servers hinterlegt und gelangen nie in den Browser.
  7. Begrenzung und Verfügbarkeit: Aufrufe sind je Konto und Tag sowie für alle Konten zusammen nach Zahl und Kosten begrenzt, Anfragen sind in der Größe begrenzt und nach spätestens 60 Sekunden abgebrochen. Die KI-Erkennung lässt sich mit einem Schalter sofort abschalten; bei Fehlern des Zählers findet kein Aufruf statt.
  8. Organisation: Der Dienst wird vom Auftragsverarbeiter persönlich betrieben; es gibt keine weiteren Personen mit Zugang zu den Systemen. Die Rechenzentren werden von AWS und Cloudflare betrieben, deren eigene Sicherheitsmaßnahmen in ihren Datenverarbeitungsbedingungen beschrieben sind.