Vertrag zur Auftragsverarbeitung
nach Art. 28 DSGVO
Vertragsparteien
Verantwortlicher („Auftraggeber")
Der im Bestellvorgang angegebene Pflegedienst, vertreten durch die dort benannte Person.
Auftragsverarbeiter („Auftragnehmer")
Alexander Tobias, Netcons – network consulting
Kernbeißerweg 36, 86156 Augsburg
[email protected]
§ 1 Gegenstand und Dauer
(1) Gegenstand ist die Verarbeitung personenbezogener Daten durch den Auftragnehmer zur Erstellung von Entwürfen der Dokumente für die Neukundenaufnahme im Auftrag des Auftraggebers.
(2) Der Vertrag beginnt mit seiner elektronischen Annahme im Bestellvorgang (Art. 28 Abs. 9 DSGVO). Er gilt für die Dauer des Nutzungsverhältnisses und umfasst alle in diesem Zeitraum erteilten Aufträge; er endet {Vertragsende – offen: Bindung an den Account oder an den einzelnen Auftrag}, spätestens mit vollständiger Löschung der Daten nach § 7.
§ 2 Art, Umfang und Zweck der Verarbeitung
(1) Zweck: Erstellung von SIS, Maßnahmenplan, Risikoberatung, ausgefülltem Erstgespräch und interner Dokumentationsauswertung.
(2) Art der Verarbeitung: Entgegennahme, Speicherung, Auslesen (auch mittels Texterkennung), Transkription von Audioaufnahmen, automatisierte Auswertung mittels lokal betriebener Sprachmodelle, Erzeugung von Dokumenten, Übermittlung an den Auftraggeber, Löschung.
(3) Kategorien betroffener Personen: Klient:innen des Auftraggebers, deren Angehörige und Bezugspersonen, Mitarbeitende des Auftraggebers.
(4) Kategorien personenbezogener Daten: Stammdaten, Kontaktdaten, Angaben zur Pflege- und Versorgungssituation, Sprachaufnahmen — und damit besondere Kategorien nach Art. 9 Abs. 1 DSGVO (Gesundheitsdaten).
§ 3 Weisungsrecht
(1) Der Auftragnehmer verarbeitet die Daten ausschließlich auf dokumentierte Weisung des Auftraggebers. Der Auftrag selbst und dieser Vertrag stellen die Erstweisung dar.
(2) Das vom Auftraggeber bestätigte Regelwerk (Gestaltungsregeln für die Dokumente) gilt als ergänzende Weisung.
(3) Hält der Auftragnehmer eine Weisung für rechtswidrig, teilt er dies unverzüglich mit und darf die Ausführung aussetzen.
§ 4 Pflichten des Auftragnehmers
(1) Vertraulichkeit: Zur Verarbeitung befugte Personen sind zur Vertraulichkeit verpflichtet.
(2) Sicherheit: Der Auftragnehmer trifft die Maßnahmen nach Art. 32 DSGVO gemäß Anlage 1.
(3) Keine Cloud-Verarbeitung: Gesundheitsdaten, Audioaufnahmen, Transkripte und Zwischenprodukte werden ausschließlich auf Servern in Deutschland verarbeitet, die der Auftragnehmer selbst betreibt oder die ihm von den in Anlage 2 genannten Unterauftragsverarbeitern bereitgestellt werden. Texterkennung, Spracherkennung und Sprachmodelle laufen auf diesen Servern. Eine Übermittlung an Anbieter von Cloud-Sprach- oder Sprachmodelldiensten findet nicht statt; der Zugang zu den Modellen ist technisch auf die lokal betriebenen Modelle beschränkt (Anlage 1). Ein Drittlandtransfer dieser Daten findet nicht statt.
(4) Unterstützung: Der Auftragnehmer unterstützt den Auftraggeber bei der Beantwortung von Betroffenenanfragen (Art. 12–23), bei der Sicherheit der Verarbeitung, bei Meldepflichten (Art. 33, 34) und bei Datenschutz-Folgenabschätzungen (Art. 35, 36).
(5) Meldung: Verletzungen des Schutzes personenbezogener Daten meldet der Auftragnehmer dem Auftraggeber unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntnis.
(6) Nachweise: Der Auftragnehmer stellt die zum Nachweis der Einhaltung erforderlichen Informationen bereit und ermöglicht Überprüfungen nach Ankündigung mit angemessener Frist.
§ 5 Unterauftragsverarbeiter
(1) Der Auftraggeber stimmt dem Einsatz der in Anlage 2 genannten Unterauftragsverarbeiter zu.
(2) Weitere Unterauftragsverarbeiter teilt der Auftragnehmer vorab mit. Der Auftraggeber kann innerhalb von 14 Tagen widersprechen.
(3) Unterauftragsverarbeiter werden auf gleichwertige Pflichten verpflichtet.
§ 6 Pflichten des Auftraggebers
(1) Der Auftraggeber ist für die Rechtmäßigkeit der Verarbeitung verantwortlich.
(2) Er stellt sicher, dass für Gesundheitsdaten die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO vorliegt und dass für Audioaufnahmen die Einwilligung aller Sprechenden eingeholt wurde (§ 201 StGB).
(3) Er informiert den Auftragnehmer unverzüglich über einen Widerruf; dieser führt zur sofortigen Löschung der betroffenen Daten.
§ 7 Löschung und Rückgabe
(1) Audioaufnahmen sind temporäre Quelldateien. Jede Aufnahme trägt ab dem Hochladen ein Löschdatum und wird sieben Tage nach dem Hochladen automatisiert vom Speicher gelöscht, nicht nur als gelöscht markiert. Bis dahin bleibt sie erhalten, damit bei einer fehlgeschlagenen Transkription ein weiterer Versuch möglich ist. In den verschlüsselten Sicherungen (Anlage 1 Nr. 3) bleibt eine gelöschte Aufnahme bis zum Ablauf der Sicherungsaufbewahrung enthalten.
(2) Das Transkript ist eine Unterlage des Falls und wird nicht als Zwischenprodukt behandelt. Es dokumentiert, welche Informationen im Patientengespräch gegeben wurden, und bleibt zusammen mit den übrigen Unterlagen des Falls verfügbar.
(3) Die vom Auftraggeber bereitgestellten Unterlagen, die von Spido erstellten Dokumente und die vom Auftraggeber hinterlegten finalen Fassungen bleiben im Patientenbereich des Auftraggebers abrufbar, solange das Nutzungsverhältnis besteht — längstens {Aufbewahrungsfrist – offen}. Der Auftraggeber kann sie jederzeit exportieren und ihre Löschung verlangen.
(3a) Nach Ende des Nutzungsverhältnisses werden sie {Frist nach Vertragsende – offen} nach Ablauf einer Exportmöglichkeit gelöscht.
(4) Ergibt sich, dass der Auftraggeber kein zugelassener Pflegedienst ist, werden sämtliche Daten unverzüglich gelöscht und der Auftraggeber hierüber informiert.
(5) Löschungen werden protokolliert.
§ 8 Haftung
Art. 82 DSGVO bleibt unberührt. Im Innenverhältnis gelten ergänzend die Haftungsregelungen der AGB.
Anlage 1 – Technische und organisatorische Maßnahmen (Art. 32)
Geltungsbereich und Stand. Beschrieben ist der tatsächliche Stand
der Verarbeitung unter alphatest.myspido.de am 13.09.2026. Beteiligte
Systeme: der Server Pepper (Anwendung, Datenbank, Unterlagen, Audio), der
Modellserver Malve (Sprachmodell und Spracherkennung, erster Weg), der
Modellserver Mango (Sprachmodell, Ausfallweg) und das Sicherungsziel
qnap-all. Wo eine Maßnahme durch die automatisierte Abnahme gegen das laufende
System belegt ist, steht der Prüfpunkt in Klammern.
1. Vertraulichkeit
Zutrittskontrolle: Pepper steht in einem Rechenzentrum der netcup GmbH in Nürnberg; physische Sicherheit durch den Betreiber ({Zertifizierung – am Nachweis des Betreibers prüfen}). Malve steht in den Räumen des Auftragnehmers in Augsburg ({Zutrittsregelung – Raum, Schließung, Personenkreis beschreiben}). Mango ist ein Server der Digit4U in einem Rechenzentrum in Deutschland ({Betreiber, Standort und Zertifizierung bestätigen}). qnap-all: {Standort und Zutrittsregelung bestätigen}.
Zugangskontrolle: Konten entstehen ausschließlich über eine Einladung, eine Selbstregistrierung gibt es nicht. Passwörter werden als Argon2id-Hash gespeichert, ein vergebenes Erstpasswort muss gewechselt werden, Anmeldeversuche sind begrenzt, „Passwort vergessen" verrät keine Konten. Sitzungen sind serverseitig und laufen nach 12 Stunden ab. Ein zweiter Faktor (TOTP) steht jedem Konto zur Verfügung {derzeit freiwillig – Pflicht für Konten mit Patientendaten entscheiden}. Gesperrte Pflegedienste kommen nicht mehr hinein. Administrativer Zugang nur mit kryptografischen Schlüsseln, keine Passwortanmeldung; der Betriebszugang zu Pepper ist auf feste Befehle begrenzt (Einspielen, Zustand, Protokoll, Abnahme), keiner davon gibt Patientenwerte aus. Interne Dienste und Malve sind nur über das VPN (Tailscale/WireGuard) mit restriktiven ACLs erreichbar, Wartungswege nicht von außen. Mango nimmt Verbindungen nur von den Adressen der Server des Auftragnehmers an (Firewall des Betreibers); einen eigenen Schlüssel verlangt der Modellzugang dort nicht, die Beschränkung beruht auf der Adressfreigabe.
Zugriffskontrolle: Jeder Pflegedienst sieht nur seine eigenen Patient:innen und Fälle; fremde Datensätze sind von nicht vorhandenen nicht zu unterscheiden. Pflegedienste trägt nur die Rolle Verwaltung ein. Freigabelinks für einzelne Bögen tragen nur einen Zugangsschlüssel, gelten kurz, sind jederzeit zurücknehmbar und öffnen genau diesen einen Bogen; jeder Aufruf wird dem Pflegedienst angezeigt. Formulare verlangen eine Sitzungsmarke, Eingaben werden zentral escaped, Seiten tragen schützende Kopfzeilen. Zugangsdaten und Schlüssel liegen im Secret-Manager OpenBao und werden erst beim Start der Anwendung geladen, nicht in Quellcode, Konfigurationsdateien oder Protokollen.
Trennungskontrolle: Anwendung, Datenbank und Virenprüfung laufen in getrennten Containern; die Datenbank ist von außen nicht erreichbar. Die Sprachmodelle erreicht die Anwendung nur über fest hinterlegte Wege. Das Gateway auf Malve bietet mit anderen Schlüsseln auch Cloud-Modelle an; die Schlüssel der Anwendung sind auf genau ein Modell beschränkt (Qwen3.8-27B bzw. whisper-large-v3) und erreichen nachweislich kein Cloud-Modell (S1g). In jeder Modellantwort wird der Modellname geprüft; stammt sie von einem anderen Modell, wird sie verworfen und nichts gespeichert. Prüfläufe arbeiten ausschließlich mit erfundenen Daten.
Pseudonymisierung: Vor der Modellverarbeitung wird nicht pseudonymisiert. Die Verarbeitung verlässt die hier beschriebenen Server nicht.
2. Integrität
Übertragungskontrolle:
- Browser ↔ Pepper: TLS über den Reverse-Proxy Traefik mit Zertifikat von Let's Encrypt, die Verbindung endet auf Pepper. Die Namen des Alphatests liegen DNS-only auf einer eigenen Adresse, ohne CDN-Proxy (S1b).
- Pepper ↔ Malve: verschlüsselter VPN-Tunnel (WireGuard); der Modellendpunkt selbst spricht kein TLS. Die Weiterleitung von Malve an den Spracherkennungsrechner im lokalen Netz: {Verschlüsselung dieses Abschnitts bestätigen}.
- Pepper ↔ Mango: TLS 1.3 (TLS_AES_256_GCM_SHA384). Die Anwendung vertraut ausschließlich der eigenen Zertifizierungsstelle und prüft den Namen im Zertifikat; TLS 1.0 und 1.1 werden nicht ausgehandelt, kein Klartextport liefert Modellzugang. Ein Mitschnitt auf der Leitung während einer Probeanfrage zeigt keinen lesbaren Inhalt, eine Klartext-Gegenprobe im selben Mitschnitt wird gefunden (S1i, gemessen am 13.09.2026).
- E-Mail: nur Zugangs-Mails (Einladung, neues Passwort), keine Gesundheitsdaten; Versand über den eigenen Mailserver mit STARTTLS, Zustellung über Brevo (Anlage 2).
- Sicherung: clientseitig verschlüsselt (restic), Übertragung per SSH.
Keine Übermittlung an Dritte außerhalb genehmigter Auftragsverarbeitung, keine Cloud-KI, kein Drittlandtransfer der Art-9-Daten.
Eingabekontrolle und Nachvollziehbarkeit: Jede Handlung am Fall steht mit Zeit und Konto im Protokoll, auch misslungene Zugriffe. Zu jeder Auswertung ist vermerkt, über welchen Weg und welches Modell sie lief. Protokolle der Erfassung nennen nur Feldnamen, keine Werte. Unterlagen werden vor der Annahme am Inhalt und auf Schadsoftware (ClamAV) geprüft; ungeprüft wird nichts angenommen. Jeder erfasste Wert trägt ein wörtliches Zitat und die Quelldatei; Werte aus Bild- oder Texterkennung sind zur Prüfung am Original gekennzeichnet. Spätere Änderungen an unterschriebenen Bögen bleiben sichtbar. Die Zugriffsprotokolle des Webservers (Adresse, Zeit, aufgerufener Pfad; Zugangsschlüssel von Freigabelinks stehen nicht darin) liegen derzeit außerhalb des verschlüsselten Containers {verlegen oder kurze Aufbewahrung festlegen}. {Aufbewahrungsdauer der Protokolle festlegen}
3. Verfügbarkeit und Belastbarkeit
Verschlüsselung ruhender Daten: Datenbank, Unterlagen und Audioaufnahmen liegen auf Pepper in einem LUKS2-verschlüsselten Container; die Anwendung startet erst nach dem Aufschließen und geprüftem Einhängen (S0). Seitenbilder der Texterkennung und Teilstücke langer Aufnahmen entstehen auf diesem verschlüsselten Speicher und werden unmittelbar nach Gebrauch gelöscht (S1e). Auf Malve und Mango werden Anfragen nur für die Dauer der Verarbeitung gehalten {beim Betreiber bestätigen: keine Speicherung oder Protokollierung von Anfrageinhalten}.
Sicherung und Wiederherstellung: täglich um 03:10 verschlüsselt auf qnap-all (Aufbewahrung: 7 tägliche, 4 wöchentliche, 6 monatliche Stände); die Rücksicherung wird jeden Sonntag automatisch geprüft (Zeilenzahlen und Dateien stimmen mit dem Original überein).
Ausfallwege: Sprachmodell über Malve, bei Ausfall über Mango; Spracherkennung über Malve, bei Ausfall lokal auf Pepper; Texterkennung zuerst über das Sprachmodell, sonst lokal (Tesseract). Durch einen Neustart abgebrochene Verarbeitungen werden als fehlgeschlagen gemeldet und lassen sich wiederholen. {laufende Betriebsüberwachung festlegen}
4. Überprüfung und Bewertung
Die Maßnahmen werden durch eine automatisierte Abnahme gegen das laufende System geprüft (derzeit rund 420 Prüfpunkte, darunter Verschlüsselung, TLS-Terminierung, Schlüsselgrenze der Modelle, Verschlüsselung zu Mango, Löschlauf und Mandantentrennung); Ergebnisse und Änderungen werden im Betriebslaufbuch festgehalten. {Prüfintervall festlegen – Vorschlag: vor jeder Freigabe eines neuen Stands und mindestens monatlich}. Datensparsamkeit und Privacy by Design: lokale Verarbeitung als Standard; Audioaufnahmen werden sieben Tage nach dem Hochladen gelöscht (S14); Widerruf führt zur Löschung. Datenschutzverletzungen: {Meldeprozess dokumentieren – § 4 Abs. 5 sagt 24 Stunden zu}. Unterauftragsverarbeiter werden vertraglich auf gleichwertige Maßnahmen verpflichtet (Anlage 2). Mit der Betreuung der Modellserver befasste Personen sind auf Vertraulichkeit verpflichtet {Verpflichtung schriftlich bestätigen}.
Anlage 2 – Unterauftragsverarbeiter
| Unternehmen | Leistung | Ort |
|---|---|---|
| netcup GmbH | Unterbringung und Betrieb des Servers Pepper (Anwendung, Datenbank, Unterlagen, Audio – verschlüsselt gespeichert) | Deutschland (Nürnberg) |
| Digit4U {Rechtsform und Anschrift} | Bereitstellung des Modellservers Mango: Sprachmodell als Ausfallweg, erhält während der Auswertung Unterlagentexte und Seitenbilder | Deutschland {Standort bestätigen} |
| Brevo (Sendinblue SAS) | Zustellung der Zugangs-Mails – Name und E-Mail-Adresse der Kontaktperson, keine Gesundheitsdaten | EU {Sitz und Verarbeitungsorte am Vertrag prüfen} |
| Cloudflare, Inc. | Auslieferung der Website — nicht des Alphatests und nicht des Uploads | USA, Standardvertragsklauseln |
| Stripe {nur bei Bezahlung über die Website, derzeit Testmodus} | Zahlungsabwicklung – Bestell- und Zahlungsdaten, keine Gesundheitsdaten | {Vertragspartner und Ort prüfen} |
Den Modellserver Malve (Sprachmodell und Spracherkennung) und das Sicherungsziel betreibt der Auftragnehmer selbst; sie sind keine Unterauftragsverarbeitung {für qnap-all bestätigen}.
alphatest.myspido.de), über den Unterlagen, Audioaufnahmen
und Gesundheitsdaten laufen, wird bewusst ohne Proxy auf einer eigenen
Adresse geführt; ebenso der Upload-Endpunkt (upload.myspido.de). Die
Verschlüsselung endet dort erst auf dem Server des Auftragnehmers in Deutschland.
Cloudflare erhält damit keinen Zugriff auf Unterlagen, Audioaufnahmen oder
Gesundheitsdaten und ist insoweit kein Unterauftragsverarbeiter.
Stand: 13.09.2026 · Entwurf, nicht anwaltlich geprüft.