Tanevo Docs
Datenschutz

Auftragsverarbeitung

Stand des Auftragsverarbeitungsvertrags (AVV) zwischen Betrieb und Tanevo. Der Vertrag liegt als Entwurf vor und ist noch nicht freigegeben.

Worum es geht

Tanevo bearbeitet die Daten der Anrufer im Auftrag des Betriebs. Dafür braucht es einen Vertrag über die Bearbeitung durch Auftragsbearbeiter (revDSG Art. 9; für Betriebe mit EU-Bezug DSGVO Art. 28).

Stand heute

Entwurf, noch nicht freigegeben

Der Auftragsverarbeitungsvertrag liegt als Entwurf vor. Kein Betrieb kann ihn heute annehmen. Der Entwurf ist nur angemeldeten Nutzern des Dashboards sichtbar.

Freigegeben wird der Vertrag erst, wenn zwei Bedingungen erfüllt sind:

  1. Die Angaben zum Anbieter sind vollständig, einschliesslich einer Kontaktadresse für Datenschutzfragen und Meldungen. Heute steht dort nur «Tanevo, Schweiz».
  2. Jede Aussage des Entwurfs, die noch nicht belegt ist, ist geprüft. Diese Liste ist im Code hinterlegt und muss leer sein.

Offen sind derzeit:

  • der ganze Text: juristische Prüfung
  • ob «Tanevo, Schweiz» ohne Inhaber und Adresse als Vertragspartei genügt
  • der Standort des Rechenzentrums des Sprach-Dienstes
  • Sitz und Ort der Verarbeitung bei TypeSafe
  • die Grundlage der Übermittlung in die USA je Anbieter
  • die Region der Verarbeitung bei Twilio für Schweizer Nummern

Wie die Annahme funktioniert

Der Mechanismus ist gebaut, auch wenn der Text noch nicht freigegeben ist:

  • Je Fassung: Jede Fassung des Vertrags hat ein Datum. Eine neue Fassung verlangt eine neue Annahme.
  • Mit Prüfsumme: Bei der Annahme hält Tanevo die Prüfsumme des genauen Vertragstexts fest. So ist später nachweisbar, welchem Wortlaut der Betrieb zugestimmt hat.
  • Nur ergänzbar: Die Annahmen werden nur angefügt, nie geändert.
  • Wo: in der Einrichtung, unter Einstellungen › Datenschutz (Karte «Auftragsverarbeitung») und als Voraussetzung für eine eigene Rufnummer. Dort steht: «Tanevo bearbeitet die Daten Ihrer Anrufer in Ihrem Auftrag. Dafür braucht es diesen Vertrag – vorher wird keine eigene Nummer aufgeschaltet.»

Was der Entwurf regelt

Der Entwurf gliedert sich in: Parteien, Gegenstand, Daten und betroffene Personen, Dauer und Löschung, Vertraulichkeit und Sicherheit, Unterauftragsbearbeiter, Rechte der Betroffenen und Meldungen, Ende.

Einige Punkte daraus, die bereits im System umgesetzt sind:

  • Zugriff auf die Daten eines Betriebs haben nur dessen Nutzer; die Datenbank trennt die Betriebe per Row Level Security.
  • Zugangsschlüssel angebundener Systeme werden verschlüsselt gespeichert (AES-256-GCM).
  • Auskunft und Löschung stehen dem Betrieb im Dashboard selbst zur Verfügung (siehe Auskunft und Löschung).
  • Der Dienst ist nicht für besonders schützenswerte Personendaten wie Gesundheitsdaten ausgelegt (revDSG Art. 5 Bst. c).

Die Unterauftragsbearbeiter des Entwurfs entsprechen dem Subprozessorverzeichnis.

Kein Training auf Kundendaten

Der Entwurf enthält die Zusage: «Tanevo trainiert keine KI-Modelle mit den Daten des Betriebs.» Im Code gibt es keine Stelle, die Kundendaten für ein Training verwendet oder weitergibt. Die Aufrufe an OpenAI zum Formulieren von Antworten setzen store: false.

Noch offen

Vertraglich gilt die Zusage erst mit dem freigegebenen Vertrag. Ob die Anbieter der Sprachmodelle die übermittelten Daten nicht für eigenes Training verwenden, ist in diesem Verzeichnis nicht mit einem Vertrag belegt.

Auf dieser Seite