nach Art. 28 DSGVO zwischen dem Kunden (nachfolgend „Verantwortlicher") und der TEMEL Solutions, Inhaber Muhamed Emin Ciftci, Fordweg 67, 49479 Ibbenbüren (nachfolgend „Auftragsverarbeiter") als Anbieter von „TEMEL intelligence".
Dieser AVV wird dem Verantwortlichen im Rahmen der Registrierung im Portal zum Abschluss bereitgestellt und konkretisiert die datenschutzrechtlichen Pflichten der Parteien bei der Verarbeitung personenbezogener Daten im Auftrag.
(1) Gegenstand des Auftrags ist die Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter im Auftrag des Verantwortlichen im Rahmen der Bereitstellung des KI-Chatbots „TEMEL intelligence" als Software-as-a-Service.
(2) Die Dauer dieses AVV entspricht der Laufzeit des zugrunde liegenden Hauptvertrags (Nutzungsvertrag/AGB). Er endet automatisch mit dessen Beendigung.
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich zur Erbringung des Dienstes: Beantwortung von Besucheranfragen auf Basis der Inhalte des Verantwortlichen, Entgegennahme und Weiterleitung von Anfragen (Leads), optionale Terminbuchung sowie Betrieb, Wartung und Sicherheit des Dienstes. Eine Verarbeitung zu eigenen Zwecken des Auftragsverarbeiters findet — vorbehaltlich § 8 — nicht statt.
(1) Verarbeitet werden insbesondere folgende Datenarten:
(2) Kategorien betroffener Personen: Website-Besucher und Interessenten des Verantwortlichen.
(3) Der Verantwortliche weist Besucher darauf hin, keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) einzugeben; das System ist hierauf nicht ausgerichtet.
(Eine detaillierte TOM-Anlage wird auf Anfrage bereitgestellt.)
(1) Der Verantwortliche genehmigt den Einsatz folgender Unterauftragsverarbeiter. Der Auftragsverarbeiter informiert über beabsichtigte Änderungen rechtzeitig; der Verantwortliche kann begründet widersprechen.
| Dienst | Zweck | Ort |
|---|---|---|
| Mistral AI | KI-Sprachmodell (Antworten) | EU |
| Supabase | Datenbank (Konten, Wissen, Anfragen) | EU (Frankfurt) |
| Railway | Hosting/Betrieb des Backends | EU-Region |
| Stripe | Zahlungsabwicklung (Abos) | EU/USA (SCC/DPF) |
| Cal.com | Terminbuchung (optional) | EU/USA (SCC) |
| Resend | E-Mail-Versand (System-Mails) | EU/USA (SCC) |
(2) Bei Übermittlungen in Drittländer werden geeignete Garantien (insb. EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss/DPF) sichergestellt.
Der Verantwortliche bleibt im datenschutzrechtlichen Sinne „Verantwortlicher" für die von ihm veranlasste Verarbeitung. Er kann jederzeit Auskunft über die Verarbeitung verlangen und Weisungen erteilen.
(1) Der Auftragsverarbeiter ist berechtigt, ausschließlich anonymisierte und aggregierte Nutzungssignale (z. B. Bewertungs-Quoten, Muster unbeantworteter Fragen, technische Fehler- und Leistungswerte) zur Verbesserung des Dienstes zu verwenden. Eine Re-Identifizierung ist ausgeschlossen; anonymisierte Daten unterliegen nicht mehr der DSGVO.
(2) Personenbezogene Inhaltsdaten werden hierfür nicht an Dritte weitergegeben und nicht mandantenübergreifend zugänglich gemacht. Vor Überführung in die anonyme Auswertungsschicht werden identifizierende Angaben entfernt (PII-Bereinigung).
(3) Der Verantwortliche kann der Nutzung gesprächsinhaltlicher Signale jederzeit im Portal widersprechen (Opt-out); rein anonyme Aggregat-Telemetrie bleibt hiervon unberührt.
Es gelten die gesetzlichen Bestimmungen. Im Verhältnis der Parteien gilt ergänzend die Haftungsregelung des Hauptvertrags (AGB), soweit datenschutzrechtlich zulässig.
(1) Bei Widersprüchen zwischen diesem AVV und dem Hauptvertrag gehen in Bezug auf die Auftragsverarbeitung die Regelungen dieses AVV vor.
(2) Es gilt das Recht der Bundesrepublik Deutschland. Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Stand: Juni 2026