Auftragsverarbeitungsvertrag
Zuletzt aktualisiert: 4. Juli 2026
Dieser Auftragsverarbeitungsvertrag ("AVV") ist Bestandteil des Vertrags zwischen Ihnen ("Kunde", der Verantwortliche) und AI Emaily, betrieben von Pointerflow LLC ("AI Emaily", "wir", der Auftragsverarbeiter), der unsere Verarbeitung personenbezogener Daten in Ihrem Auftrag bei der Nutzung der Dienste regelt. Er spiegelt die Anforderungen von Artikel 28 der Datenschutz-Grundverordnung der EU ("DSGVO"), der UK-DSGVO und gegebenenfalls der CCPA/CPRA wider. Im Konfliktfall zwischen diesem AVV und den Nutzungsbedingungen in Bezug auf den Datenschutz gilt dieser AVV.
Diese Seite ist die Standard-Self-Service-Version unseres AVV. Geschäftskunden, die eine gegengezeichnete Kopie benötigen, können diese anfordern — siehe "Abschluss dieses AVV" weiter unten. Großgeschriebene Begriffe, die hier nicht definiert sind, haben die Bedeutung gemäß der DSGVO oder unseren Nutzungsbedingungen.
1. Rollen der Parteien
Für den E-Mail-, Kalender- und Kontaktinhalt, den Sie verbinden, sowie die personenbezogenen Daten Ihrer eigenen Kontakte sind Sie der Verantwortliche, und AI Emaily handelt als Ihr Auftragsverarbeiter und verarbeitet diese Daten ausschließlich auf Grundlage Ihrer dokumentierten Weisungen (die Dienste, dieser AVV und Ihre Konfiguration). Für Ihre eigenen Konto- und Rechnungsdaten ist AI Emaily ein eigenständiger Verantwortlicher, wie in unserer Datenschutzerklärung beschrieben.
2. Gegenstand, Dauer, Art und Zweck
Gegenstand & Art: Bereitstellung eines KI-nativen E-Mail-Clients mit einem autonomen Assistenten, der E-Mails priorisiert, entwirft, plant und (auf Ihre Anweisung) versendet. Zweck: Erbringung der Dienste, die Sie abonniert haben. Dauer: für die Laufzeit Ihres Abonnements zuzüglich des Löschungszeitraums gemäß Abschnitt 8.
3. Datenkategorien und betroffene Personen
- Betroffene Personen: Sie, Ihre Teammitglieder und die Personen, mit denen Sie korrespondieren.
- Personenbezogene Daten: Konto- und Profildaten; E-Mail-, Kalender- und Kontaktinhalte, die Sie verbinden; Nutzungs- und Protokolldaten; sowie alle personenbezogenen Daten in Nachrichten, die vom Assistenten verarbeitet werden.
- Besondere Kategorien: werden nicht absichtlich verarbeitet; können zufällig in Nachrichteninhalten auftreten, die wir als vertraulich behandeln und nicht zur Modellschulung verwenden.
4. Weisungen und Pflichten des Kunden
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage Ihrer dokumentierten Weisungen, einschließlich für internationale Übermittlungen, sofern nicht gesetzlich vorgeschrieben (in diesem Fall benachrichtigen wir Sie, soweit erlaubt). Sie sind für die Richtigkeit und die Rechtsgrundlage der von Ihnen bereitgestellten Daten sowie für das Vorliegen der erforderlichen Hinweise oder Einwilligungen für Ihre Nutzung verantwortlich.
5. Vertraulichkeit
Das zur Verarbeitung personenbezogener Daten befugte Personal unterliegt Vertraulichkeitspflichten und greift auf Daten nach dem Prinzip der geringsten Berechtigung und dem Need-to-know-Prinzip zu. Wir lesen Ihren Nachrichteninhalt nicht, außer in den engen, in unserer Datenschutzerklärung beschriebenen Fällen (Ihre ausdrückliche Anfrage im Support, Sicherheit oder gesetzliche Anforderung).
6. Sicherheitsmaßnahmen
Wir implementieren geeignete technische und organisatorische Maßnahmen gemäß Artikel 32 — einschließlich Verschlüsselung bei der Übertragung und im Ruhezustand, Umschlagverschlüsselung von Geheimnissen (OAuth-Token, Schlüssel), objektebenenbasierter Autorisierung, Audit-Protokollierung, Minimalzugriffen sowie menschlicher Genehmigung (Copilot) vor dem Versand in v1. Details finden Sie auf unserer Sicherheitsseite, die als Beschreibung unserer Maßnahmen Bestandteil dieses AVV ist.
7. Unterauftragsverarbeiter
Sie erteilen eine allgemeine Genehmigung für den Einsatz der auf unserer Seite der Unterauftragsverarbeiter aufgeführten Unterauftragsverarbeiter, die jeweils durch Datenschutzbedingungen gebunden sind, die nicht weniger schützend sind als dieser AVV. Wir informieren Sie vor der Hinzufügung oder dem Austausch eines Unterauftragsverarbeiters, damit Sie einen berechtigten Einwand erheben können; falls wir ihn nicht auflösen können, dürfen Sie die betroffenen Dienste kündigen.
8. Rechte betroffener Personen und Unterstützung
Unter Berücksichtigung der Art der Verarbeitung unterstützen wir Sie mit geeigneten Maßnahmen bei der Beantwortung von Anfragen betroffener Personen, die ihre Rechte ausüben (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch), sowie bei Ihren Pflichten gemäß Artikeln 32–36. Betroffene Personen können uns auch direkt über unser Datenschutz-Antragsformular kontaktieren.
9. Verletzungen des Schutzes personenbezogener Daten
Wir benachrichtigen Sie unverzüglich, nachdem wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt haben, die Ihre Daten betrifft, mit den Informationen, die Sie vernünftigerweise benötigen, um Ihren eigenen Meldepflichten nachzukommen.
10. Internationale Übermittlungen
Wenn die Verarbeitung eine Übermittlung personenbezogener Daten außerhalb des EWR oder des Vereinigten Königreichs beinhaltet, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (und den UK-Zusatz) oder einen anderen gültigen Übermittlungsmechanismus sowie auf ergänzende Maßnahmen, sofern angemessen. Die Standorte und Schutzmaßnahmen der Unterauftragsverarbeiter sind auf der Seite der Unterauftragsverarbeiter aufgeführt.
11. Löschung und Rückgabe
Bei Vertragsende und nach Ihrer Wahl löschen oder übergeben wir Ihre personenbezogenen Daten und löschen bestehende Kopien innerhalb einer wirtschaftlich angemessenen Frist, sofern keine gesetzliche Aufbewahrungspflicht besteht. Verschlüsselte Backups werden nach einem kurzen, festgelegten Zeitplan überschrieben.
12. Prüfungen
Wir stellen die erforderlichen Informationen zum Nachweis der Einhaltung von Artikel 28 zur Verfügung und ermöglichen und unterstützen Prüfungen, einschließlich Inspektionen, die von Ihnen oder einem von Ihnen beauftragten Prüfer durchgeführt werden, vorbehaltlich angemessener Vertraulichkeits- und Terminanforderungen. Prüfanfragen können wir durch Bereitstellung unserer Sicherheitsdokumentation und Berichten von Drittanbietern erfüllen.
13. Abschluss dieses AVV
Dieser Self-Service-AVV gilt für Ihre Nutzung der Dienste. Wenn Ihre Organisation eine gegengezeichnete Kopie benötigt oder spezifische Bedingungen prüfen möchte, senden Sie eine E-Mail an [email protected] oder nutzen Sie unser Datenschutz-Antragsformular, und wir werden es arrangieren. Für Fragen zu diesem AVV wenden Sie sich an dieselbe Adresse.
Dieses Dokument dient als Vorlage zur Transparenz und stellt keine Rechtsberatung dar; endgültige Bedingungen für regulierten oder unternehmerischen Gebrauch sollten mit Ihrem Rechtsberater bestätigt werden.