Rechtliches · Vertrag
PROMPTAUDIT – AUFTRAGSVERARBEITUNGSVERTRAG (AVV)
Standardvertragsklauseln für datenschutzkonformes KI-Auditing & Datensouveränität
Vertragsentwurf · Produktdemonstration: Dieser Text ist kein unterzeichneter Vertrag und keine Rechtsberatung. Aussagen zu Hosting, DSG-Konformität und Zero-Knowledge beschreiben die Zielarchitektur und sind nicht extern zertifiziert.
1. Gegenstand und Geltungsbereich
Dieser Auftragsverarbeitungsvertrag («AVV») gilt für die Verarbeitung von verschlüsselten Metadaten und Chiffraten durch das PromptAudit Core Team («Auftragsverarbeiter») im Auftrag des Unternehmenskunden («Verantwortlicher»). Diese Vereinbarung ergänzt die Nutzungsbedingungen und stellt die Einhaltung des revidierten Schweizer Datenschutzgesetzes (DSG) sowie der EU-DSGVO sicher.
2. Technische Ausschlussklausel (Zero-Knowledge-Prinzip)
Beide Parteien halten die folgenden unumstösslichen technischen Parameter fest:
- Kein Klartext-Zugriff: Alle Prompts und KI-Interaktionen werden mittels clientseitiger AES-256-GCM-Verschlüsselung direkt im Browser des Endnutzers versiegelt, bevor sie das lokale Gerät verlassen.
- Kryptografische Isolation: Die Schlüssel zur Dekodierung werden lokal via PBKDF2 generiert und verbleiben ausschliesslich beim Verantwortlichen. Der Auftragsverarbeiter hat zu keinem Zeitpunkt Zugriff auf diese Schlüssel.
- Rechtliche Konsequenz: Ein unbefugter Datenabfluss oder eine Zweckentfremdung der Klartextdaten durch den Auftragsverarbeiter ist mathematisch und systemseitig ausgeschlossen.
3. Datensouveränität und Server-Standort
- Schweizer Infrastruktur: Die zur Synchronisation genutzte Infrastruktur wird ausschliesslich auf S3-kompatiblen Servern in der Schweiz (Infomaniak, Genf/Winterthur) betrieben.
- Schutz vor dem US Cloud Act: Die Infrastruktur ist vollständig von US-Cloud-Hyperscalern isoliert. Ein Zugriff durch ausländische Behörden über den US Cloud Act ist rechtlich und physisch ausgeschlossen.
- Eigener Speicher (BYOS): Bei Nutzung von «Bring Your Own Storage» werden die Daten direkt in die Infrastruktur des Verantwortlichen übertragen. Der Auftragsverarbeiter speichert dann keinerlei Daten.
4. Anonymität des Entwicklerteams
Der Verantwortliche stimmt zu, dass das Betriebsteam von PromptAudit zum Schutz der dezentralen Kernphilosophie und zur Vermeidung externer Einflussnahme vollständig anonym operiert. Die Kommunikation wird ausschliesslich asynchron über die gesicherte Struktur (promptaudit-vault@proton.me) abgewickelt. Da die Sicherheit des Systems auf Open-Source-Kryptografie basiert, beeinträchtigt die Anonymität des Teams die regulatorische Compliance des Verantwortlichen nicht.
5. Anwendbares Recht und Gerichtsstand
Dieser Vertrag unterliegt ausschliesslich Schweizer Recht. Ausschliesslicher Gerichtsstand ist Zürich, Schweiz.
