Anlage 2 zum Auftragsverarbeitungsvertrag — Maßnahmen nach Art. 32 DSGVO. Auftragnehmer (Auftragsverarbeiter): Artur Parutkin (Einzelunternehmen), Isestraße 35, 20144 Hamburg. Stand: Juli 2026.
Zutrittskontrolle (physisch) — Server werden ausschließlich in ISO-27001-zertifizierten Rechenzentren von Hetzner (Deutschland) und Scaleway (Frankreich) betrieben; die physische Sicherheit obliegt vertraglich diesen Unterauftragsverarbeitern. Keine eigene Hardware.
Zugangskontrolle (Systemzugang) - Anmeldung der Endnutzer per passwortloser E-Mail-Code-Authentifizierung (kurzlebiger, einmalig verwendbarer Zifferncode, gebunden an ein kryptographisch sicheres 256-Bit-Sitzungsgeheimnis des anfragenden Browsers; Verfall nach wenigen Fehleingaben). - Rate-Limiting pro E-Mail und pro IP gegen Brute-Force; Honeypot- und Timing-Prüfungen gegen Bots. - Admin-Zugang separat, IP-ratenbegrenzt, Passwortvergleich in konstanter Zeit. - Server-Zugang (SSH) nur für den Betreiber; Zugangsdaten separat verwahrt.
Zugriffskontrolle (Datenzugang) - API-Schlüssel werden ausschließlich als SHA-256-Hash gespeichert (Klartext wird einmalig bei Erstellung angezeigt und nie persistiert) → ein Datenbank-Zugriff gibt keine nutzbaren Schlüssel preis. - Mandantentrennung auf Anwendungsebene: jeder Zugriff ist an die Session-Nutzerkennung gebunden. - Datenbank (PostgreSQL) und Cache (Redis) laufen in einem privaten Docker-Netz, nicht öffentlich erreichbar. - Budget-/Spend-Kontrollen pro Konto und ein globales Ausgabenlimit gegen Missbrauch.
Trennungskontrolle — Getrennte Umgebungen (Produktion / Test) mit getrennten Datenbanken. Verarbeitung nach Zweck getrennt (Konto-, Nutzungs-, Inhaltsdaten).
Weitergabe-/Transportkontrolle - Verschlüsselung in Transit durchgängig via TLS; HSTS erzwungen; moderne Security-Header (CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy). - CSRF-Schutz (Same-Origin-Prüfung + SameSite=Lax-Cookies, Secure + HttpOnly). - Inferenz-Übertragung zu Scaleway TLS-verschlüsselt; Eingaben werden bei Scaleway nicht gespeichert, nicht geloggt, nicht für Training verwendet (Scaleway Specific Conditions AI Services; ausgenommen die dort vorgesehene vorübergehende Sicherung einzelner Anfragen zur Missbrauchs-/Störungsanalyse). Die Batch-Processing-Funktion von Scaleway (mit bis zu 24-stündiger Zwischenspeicherung) wird nicht genutzt.
Eingabekontrolle — Anwendungs-Logs ohne Inhaltsdaten der Eingaben/Ausgaben. IP-Adressen werden nur pseudonymisiert (gesalzener SHA-256-Hash) gespeichert. Ausnahme: zwei Sicherheitsmeldungen an den Betreiber (Admin-Login, blockierte Massenkündigung) enthalten die rohe IP-Adresse — Art. 6 Abs. 1 lit. f DSGVO i. V. m. ErwG 49; eine gehashte Adresse ließe sich nicht sperren. Protokolliert werden ausschließlich Betriebs- und Sicherheitsdaten (Zeitstempel, pseudonymisierte IP, Route/Endpoint, HTTP-Status, Antwortzeit, Modellname, Token-/Nutzungszähler, Nutzerkennung, Fehlermeldungen) — keine Eingabe-/Ausgabeinhalte. Anwendungs- und Container-Logs sind größenbegrenzt und rotierend und werden spätestens nach 30 Tagen gelöscht; Host-/nginx-Zugriffslogs (mit IP) werden nach 14 Tagen gelöscht.
ssh → tar → gpg), sodass zu keinem Zeitpunkt unverschlüsselte Nachrichtendaten auf dem Zielmedium abgelegt werden — auch nicht temporär. Jeder Lauf wird vor Übernahme entschlüsselt und gegengezählt; Zugriff hat ausschließlich der Betreiber. Regelmäßiger Wiederherstellungs-Test.Datenschutz durch Technikgestaltung & Voreinstellungen (Art. 25) — Datensparsamkeit als Grundprinzip: keine Speicherung der Eingaben/Ausgaben, pseudonymisierte IPs, minimale Protokollierung, gehashte Schlüssel, selbst-gehostete Analytics (kein Dritt-Tracker).
Schwachstellen-/Patch-Management — Betriebssystem und Container-Images werden regelmäßig aktualisiert; sicherheitskritische Updates werden priorisiert eingespielt.
Verschlüsselung at rest — Korrigiert am 2026-08-17: die frühere Fassung ("Die Datenbank ist at rest verschlüsselt") war unzutreffend. Der Server nutzt keine Festplattenverschlüsselung (kein LUKS) und PostgreSQL keine TDE. Tatsächlich verschlüsselt sind: Backups mit gpg (AES-256), sowohl auf dem Server als auch off-site; die Identitätsfelder der AVV-Annahmen (Firma, Anschrift, Name und Funktion der unterzeichnenden Person) feldweise mit Fernet (AES-128-CBC + HMAC); API-Schlüssel ausschließlich als SHA-256-Hash; IP-Adressen als gesalzener SHA-256-Hash. Die Datenbank ist nicht öffentlich erreichbar (kein veröffentlichter Port, nur internes Docker-Netz).
Auftragskontrolle — Alle Unterauftragsverarbeiter unter AVV/DPA nach Art. 28 (Hetzner, Scaleway – Inferenz und E-Mail-Versand –, Stripe); bei Nicht-EU-Anbietern EU-Standardvertragsklauseln. Änderungen mit 30 Tagen Vorlauf (§ 5 AVV).
Incident-Response / Datenpannen — Dokumentiertes Verfahren: Erkennung über Monitoring/Alerts und die Meldeketten der Unterauftragsverarbeiter; Bewertung von Schweregrad und betroffenen Daten; Eindämmung (Sperrung von Zugängen/Schlüsseln, Isolierung); Meldung an den betroffenen Verantwortlichen unverzüglich, in der Regel innerhalb von 48 Stunden (bzw. an die Aufsichtsbehörde binnen 72 Stunden, soweit selbst verantwortlich); Dokumentation jedes Vorfalls.
Überprüfung — Regelmäßige Überprüfung der Sicherheitsmaßnahmen; ein externer Penetrationstest ist vorgesehen. E-Mail wird auf eigener Infrastruktur empfangen; für den Versand ist Scaleway Auftragsverarbeiter (Frankreich/EU).
Ihre Nachricht landet direkt in Arturs Postfach — keine Warteschleife, keine Ticketnummer.
Wir nutzen Ihre Adresse ausschließlich, um zu antworten. Mehr dazu in der Datenschutzerklärung.
Angekommen. Artur antwortet Ihnen persönlich, in der Regel innerhalb eines Werktages.
Das Senden hat nicht geklappt. Schreiben Sie uns bitte direkt an artur@privatai.com.
Sie haben gerade mehrere Nachrichten geschickt. Bitte warten Sie einen Moment.