Frohes neues Jahr 2026! 🎉 50 Seiten gratis - Nur bis 15.01.

Auftragsverarbeitungsvertrag

gemäß Art. 28 DSGVO

DSGVO-Konformität

Dieser Vertrag erfüllt die Anforderungen des Art. 28 DSGVO für die Auftragsverarbeitung. Mit der Registrierung beauftragen Sie uns mit der Verarbeitung Ihrer Dokumente.

§1 Vertragsparteien

Auftragsverarbeiter:

Keyvan.ai
Keyvan Hardani
Karlstraße 54A
80335 München
E-Mail: hello@keyvan.ai

Verantwortlicher:

Der bei der Registrierung angegebene Kunde (nachfolgend "Auftraggeber").

§2 Gegenstand und Dauer

(1) Gegenstand der Auftragsverarbeitung ist die optische Zeichenerkennung (OCR) von Dokumenten, die der Auftraggeber über die German-OCR API übermittelt.

(2) Die Verarbeitung umfasst:

  • Empfang und temporäre Speicherung des Dokuments
  • OCR-Verarbeitung (Text- und Strukturerkennung)
  • Rückgabe der Ergebnisse an den Auftraggeber
  • Sofortige Löschung des Dokuments nach Verarbeitung

(3) Die Dauer entspricht der Laufzeit des Hauptvertrages (API-Nutzung).

§3 Art der Daten und Betroffene

(1) Kategorien personenbezogener Daten (je nach Dokumentinhalt):

  • Namen, Adressen, Kontaktdaten
  • Finanzdaten (Rechnungsbeträge, IBAN)
  • Geschäftliche Korrespondenz
  • Weitere im Dokument enthaltene Daten

(2) Kategorien betroffener Personen:

  • Kunden und Geschäftspartner des Auftraggebers
  • Mitarbeiter des Auftraggebers
  • Sonstige in Dokumenten genannte Personen

§4 Technische und organisatorische Maßnahmen

Der Auftragsverarbeiter gewährleistet folgende Sicherheitsmaßnahmen gemäß Art. 32 DSGVO:

Serverstandort

OCR-Verarbeitung erfolgt auf eigenen Servern in deutschen Rechenzentren (Frankfurt/Nürnberg). Google Cloud wird ausschließlich für GPU/TPU/WebGPU-Rechenleistung genutzt - Dokumente werden nicht an Google übermittelt oder dort gespeichert.

Verschlüsselung

TLS 1.3 für alle Datenübertragungen. Keine dauerhafte Speicherung von Dokumenten - sofortige Löschung nach Verarbeitung.

Zugriffskontrolle

API-Authentifizierung mit HMAC-Signaturen. Strikte Trennung der Kundendaten. Protokollierung aller Zugriffe.

§5 Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich:

  • Daten nur gemäß den dokumentierten Weisungen des Auftraggebers zu verarbeiten
  • Mitarbeiter zur Vertraulichkeit zu verpflichten
  • Bei Datenschutzverletzungen den Auftraggeber unverzüglich (max. 24h) zu informieren
  • Auf Anfrage die Einhaltung der Maßnahmen nachzuweisen
  • Bei Beendigung alle Daten zu löschen oder zurückzugeben

§6 Unterauftragsverarbeiter

(1) Der Auftraggeber erteilt eine allgemeine Genehmigung für den Einsatz von Unterauftragsverarbeitern. Aktuelle Unterauftragsverarbeiter:

UnternehmenZweckStandort
Google Cloud LLCGPU / WebGPU / TPUEU (Frankfurt)
Hetzner Online GmbHGPU / Server-HostingDeutschland
Stripe, Inc.ZahlungsabwicklungEU (Irland)

(2) Änderungen werden per E-Mail mitgeteilt. Der Auftraggeber kann innerhalb von 14 Tagen widersprechen.

§7 Unterstützung bei Betroffenenrechten

(1) Der Auftragsverarbeiter unterstützt den Auftraggeber bei der Erfüllung von Betroffenenrechten (Auskunft, Löschung, Berichtigung, Datenübertragbarkeit).

(2) Da keine Dokumente dauerhaft gespeichert werden, ist eine nachträgliche Auskunft über verarbeitete Dokumente nicht möglich.

(3) Anfragen sind an hello@keyvan.ai zu richten und werden innerhalb von 5 Werktagen bearbeitet.

§8 Kontrollrechte

(1) Der Auftraggeber hat das Recht, die Einhaltung der technischen und organisatorischen Maßnahmen zu überprüfen.

(2) Vor-Ort-Prüfungen sind nach Terminvereinbarung (min. 14 Tage Vorlauf) während der Geschäftszeiten möglich.

(3) Als Nachweis kann auch ein aktuelles Zertifikat oder Audit-Bericht vorgelegt werden.

§9 Beendigung

(1) Bei Beendigung des Hauptvertrages werden alle personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

(2) Da Dokumente nicht dauerhaft gespeichert werden, erfolgt die Löschung automatisch während der Verarbeitung.

(3) Auf Wunsch wird die Löschung schriftlich bestätigt.

§10 Schlussbestimmungen

(1) Dieser Vertrag tritt mit der Registrierung in Kraft und gilt für die gesamte Dauer der API-Nutzung.

(2) Änderungen bedürfen der Schriftform. Die elektronische Form genügt.

(3) Es gilt deutsches Recht. Gerichtsstand ist München.

Keyvan.ai | Karlstraße 54A, 80335 München | hello@keyvan.ai

Stand: Januar 2026