ProduktLösungenPreiseDokuUnternehmen
DE
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Anmelden Kostenlos starten

Auftragsverarbeitungsvertrag

Dies ist eine Übersetzung zu Ihrer Information. Rechtlich verbindlich ist allein die englische Fassung. Zur englischen Fassung →

Gültig ab 13. September 2026 · LINKPRO AI, S.L. · CIF B93832897

DatenschutzAGBAuftragsverarbeitungUnterauftragsverarbeiterCookiesImpressum

Dieser Vertrag wird nach Artikel 28 DSGVO geschlossen zwischen Ihnen (dem Verantwortlichen) und der LINKPRO AI, S.L., CIF B93832897, Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Spanien (dem Auftragsverarbeiter).

Er tritt automatisch in Kraft, wenn Sie die Nutzungsbedingungen akzeptieren. Es gibt nichts zu unterschreiben und nichts anzufordern. Falls Ihr Einkauf ein gegengezeichnetes Exemplar benötigt, schreiben Sie an privacy@dmhandled.com, und wir unterzeichnen eines.

1. Geltungsbereich

Er erfasst personenbezogene Daten der Personen, die Ihren verbundenen Konten schreiben, die wir ausschließlich verarbeiten, um DM Handled für Sie zu betreiben.

Er erfasst nicht Ihre eigenen Konto- und Abrechnungsdaten — dafür sind wir Verantwortlicher, und es gilt die Datenschutzerklärung.

2. Einzelheiten (Artikel 28 Abs. 3)

GegenstandBeantwortung eingehender Direktnachrichten auf den Instagram-, Facebook- und WhatsApp-Konten, die der Verantwortliche verbindet.
DauerFür die Laufzeit des Abonnements zuzüglich der Löschfrist nach Ziffer 9.
Art und ZweckEmpfang eingehender Nachrichten; Abruf des eigenen Wissens des Verantwortlichen; Erstellung einer Antwort mit einem Sprachmodell; Versand über Metas offizielle APIs; Speicherung der Unterhaltung, damit der Verantwortliche sie lesen kann.
Arten personenbezogener DatenPlattform-Nutzer-ID und Anzeigename der schreibenden Person; Inhalt ihrer Nachrichten und unserer Antworten; Zeitstempel. Alles, was diese Person sonst noch schreibt — worauf weder der Verantwortliche noch wir Einfluss haben.
Kategorien betroffener PersonenPersonen, die den verbundenen Konten des Verantwortlichen eine Direktnachricht senden.
Besondere KategorienWeder angefragt noch erforderlich. Eine Person kann in einer Nachricht dennoch von sich aus Gesundheitsdaten oder Ähnliches mitteilen. Der Dienst ist darauf ausgelegt, medizinische, rechtliche und finanzielle Themen zu erkennen und an einen Menschen zu übergeben, statt sie zu beantworten, und solche Inhalte werden mit denselben Schutzmaßnahmen gespeichert wie alles andere.

3. Unsere Pflichten

  • Personenbezogene Daten ausschließlich auf Ihre dokumentierte Weisung verarbeiten. Die Nutzung des Dienstes und seiner Einstellungen ist die Form, in der Sie diese Weisungen erteilen.
  • Sie informieren, wenn wir der Ansicht sind, dass eine Weisung gegen die DSGVO verstößt — statt sie einfach auszuführen.
  • Alle Personen mit Zugriff zur Vertraulichkeit verpflichten.
  • Die technischen und organisatorischen Maßnahmen nach Ziffer 6 einhalten.
  • Unterauftragsverarbeiter nur zu den Bedingungen nach Ziffer 4 einsetzen.
  • Sie bei der Beantwortung von Anträgen betroffener Personen unterstützen — Auskunft, Löschung, Datenübertragbarkeit und die übrigen — und Anträge, die uns direkt erreichen, an Sie weiterleiten, ohne selbst darauf zu antworten.
  • Sie bei Meldungen von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen und vorherigen Konsultationen unterstützen.
  • Die Daten nach Abschluss löschen oder zurückgeben (Ziffer 9).
  • Ihnen alle Informationen zur Verfügung stellen, die Sie zum Nachweis der Einhaltung benötigen, und Überprüfungen ermöglichen (Ziffer 8).

4. Unterauftragsverarbeiter

Sie erteilen uns eine allgemeine Genehmigung zum Einsatz der unter dmhandled.com/legal/subprocessors aufgeführten Unterauftragsverarbeiter; dies ist die jeweils aktuelle Liste.

Bevor wir einen hinzufügen oder ersetzen, informieren wir Sie mindestens 30 Tage im Voraus per E-Mail. Sie können innerhalb dieser 30 Tage aus berechtigten datenschutzrechtlichen Gründen widersprechen; können wir den Einwand nicht ausräumen, dürfen Sie kündigen, und wir erstatten den nicht genutzten Teil eines vorausbezahlten Zeitraums.

Jeder Unterauftragsverarbeiter ist schriftlich an Bedingungen gebunden, die nicht schwächer sind als diese, und wir haften Ihnen gegenüber in vollem Umfang für sein Handeln.

5. Internationale Datenübermittlungen

Die Speicherung durch den Auftragsverarbeiter erfolgt vollständig in der EU. Zwei Datenflüsse reichen darüber hinaus, und beide werden hier offen dargelegt.

Meta ist keine unserer Übermittlungen. Nachrichten auf Instagram, Facebook und WhatsApp liegen auf Metas Infrastruktur, auf Grundlage der eigenen Vereinbarung des Verantwortlichen mit Meta — vor und unabhängig von allem, was wir tun. Wir greifen über Metas offizielle APIs mit der Autorisierung darauf zu, die der Verantwortliche erteilt hat. Meta ist nicht unser Unterauftragsverarbeiter, und dieser Vertrag erhebt nicht den Anspruch, Meta zu regeln.

Eine Übermittlung ist unsere. Zur Erstellung einer Antwort werden die eingehende Nachricht, der jüngste Gesprächsverlauf sowie Ihr Wissen und Ihre Tonfall-Beispiele an Anthropic PBC (Vereinigte Staaten) gesendet. Die Antwort kehrt in die EU zurück und wird dort gespeichert.

Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Beschluss 2021/914, Modul 3: Auftragsverarbeiter an Unterauftragsverarbeiter); eine Transfer-Folgenabschätzung liegt vor und ist auf Anfrage erhältlich. Anthropic verwendet die Inhalte nicht zum Training von Modellen.

Bei Stripe und Cloudflare erfolgt eine Verarbeitung in den USA auf Grundlage derselben Klauseln, für Abrechnungsdaten bzw. DNS. Keiner von beiden erhält Nachrichteninhalte Ihrer Kunden.

6. Technische und organisatorische Maßnahmen (Artikel 32)

  • Bei der Übertragung: durchgängig TLS 1.2+, HSTS erzwungen.
  • Im Ruhezustand: vollständige Festplattenverschlüsselung; verschlüsselte, getestete Backups.
  • Mandantentrennung: Jeder Datensatz ist genau einem Kunden zugeordnet, und jede Abfrage wird danach gefiltert.
  • Zugriffskontrolle: personalisierte Konten, schlüsselbasierte Authentifizierung, keine geteilten Passwörter, kein dauerhafter Produktionszugriff für Personen, die ihn nicht benötigen.
  • Verfügbarkeit: drei Knoten in zwei Ländern (Deutschland ×2, Finnland) mit automatischem Datenbank-Failover; gemessene Umschaltzeit von etwa einer Sekunde ohne Datenverlust.
  • Geheimnisse: API-Schlüssel und Plattform-Tokens liegen in der zugriffsgeschützten Datenbank der Anwendung, niemals im Code, und werden überall, wo sie angezeigt werden, maskiert.
  • Nachvollziehbarkeit: Jede Antwort des Agenten wird mit ihrem Ergebnis und der Regel protokolliert, die sie zugelassen oder gestoppt hat.
  • Plattformsicherheit: Beschränkung auf eingehende Nachrichten, das 24-Stunden-Fenster, Drosselung der Sendefrequenz und Prüfungen auf Textvielfalt — alles im Code durchgesetzt, nicht nur per Richtlinie.

7. Verletzung des Schutzes personenbezogener Daten

Wir benachrichtigen Sie unverzüglich, in jedem Fall innerhalb von 48 Stunden, nachdem uns eine Verletzung bekannt wird, die Ihre Daten betrifft — mit allem, was wir wissen: was passiert ist, welche Daten und ungefähr wie viele Personen betroffen sind, die wahrscheinlichen Folgen und was wir unternehmen. Über die Meldung an die Aufsichtsbehörde und an die Betroffenen entscheiden Sie als Verantwortlicher; wir liefern Ihnen alles, was Sie dafür brauchen.

8. Überprüfungen

Wir stellen die Informationen bereit, die zum Nachweis unserer Pflichterfüllung erforderlich sind. Sie dürfen einmal innerhalb von 12 Monaten eine Überprüfung durchführen, mit 30 Tagen schriftlicher Vorankündigung, während der Geschäftszeiten, ohne den Dienst zu stören und ohne Zugriff auf Daten anderer Kunden. Ihre eigenen Kosten tragen Sie selbst. Verlangt eine Aufsichtsbehörde mehr, tun wir, was sie verlangt.

9. Löschung und Rückgabe

Sie können jede Unterhaltung jederzeit in der App löschen, und dann ist sie weg.

Bei Vertragsende löschen wir alle in Ihrem Auftrag verarbeiteten personenbezogenen Daten innerhalb von 30 Tagen; Backups werden im regulären Zyklus gelöscht, der nicht länger als 35 Tage dauert. Exportieren Sie vorher, was Sie brauchen. Auf Wunsch bestätigen wir die Löschung schriftlich.

10. Allgemeines

Dieser Vertrag unterliegt spanischem Recht und ist Bestandteil der Nutzungsbedingungen. Bei Widersprüchen in Bezug auf personenbezogene Daten hat dieser Vertrag Vorrang. Die Haftungsbegrenzung der Nutzungsbedingungen gilt auch hier, soweit die DSGVO sie nicht ausschließt.

Jede DM. Erledigt.

Produkt
Überblick
Instagram
Facebook
WhatsApp
Website-Widget
Kommentare
EU-Compliance
Lösungen
E-Commerce
Coaches & Creator
Lokale Dienstleister
Immobilien
Ressourcen
Hilfe-Center
Ressourcen
Integrationen
Partner
Unternehmen
Über uns
Kontakt
Preise
Rechtliches
Datenschutz
AGB
Cookies
Auftragsverarbeitung
Unterauftragsverarbeiter
Impressum