Auftragsverarbeitungs-Vereinbarung (AVV) — LIA Mandant
Version: 2026-05-04
Geltungsbereich: Verarbeitung personenbezogener Daten durch LIA-Operator
fuer den Mandanten gemaess Art. 9 nDSG / Art. 28 DSGVO.
---
1. Vertragsparteien und Rollen
Auftraggeber (Verantwortlicher i.S.d. nDSG/DSGVO): der Mandant,
vertreten durch den Mandant-Vertreter (siehe AGB §1).
Auftragsverarbeiter: der LIA-Operator (siehe AGB §1).
Der Mandant bestimmt Zweck und Mittel der Verarbeitung; der Anbieter
verarbeitet weisungsgebunden im Rahmen dieser AVV und der AGB.
2. Gegenstand und Dauer
- Gegenstand: Buchhaltungs-Verarbeitung im Auftrag des Mandanten —
Erfassung, Speicherung, Auswertung, Versand von Rechnungen, Reports.
- Dauer: synchron zum AGB-Vertrag (Kuendigung beendet auch die AVV).
3. Art, Zweck, betroffene Personen, Datenkategorien
| Aspekt | Beschreibung |
|--------|--------------|
| Art der Verarbeitung | Erhebung, Speicherung, Aenderung, Uebermittlung (Email/Threema/CAMT-Bank), Loeschung. |
| Zweck | Buchhaltung, Rechnungsstellung, Mahnwesen, Reporting, Bank-Reconciliation. |
| Betroffene Personen | Mitglieder/Kunden des Mandanten (natuerliche Personen mit Vertragsbeziehung), Lieferanten, Mitarbeitende des Mandanten, der Mandant-Vertreter selbst. |
| Datenkategorien | Stammdaten (Name, Adresse, Email, Telefon, IBAN), Finanzdaten (Beitraege, Rechnungsbetraege, Zahlungsfluesse), Buchhaltungs-Belege (Foto/PDF), Konversationen mit LIA (Threema-Chat-Verlauf, beschraenkt auf Buchhaltungs-Kontext). |
| Besondere Datenkategorien | Keine (keine Gesundheits-/Religions-/Strafrechts-Daten). Falls Belege solche Daten enthalten, ist der Mandant fuer die DSFA verantwortlich. |
4. Pflichten des Auftragsverarbeiters
Der Anbieter verpflichtet sich:
1. Daten nur auf dokumentierte Weisung des Mandanten zu verarbeiten.
Tool-Aufrufe via Threema/CLI durch den Mandant-Vertreter gelten als
Weisung. Eigenstaendige Verarbeitung (Sub-Verarbeiter, neue Zwecke)
nur mit vorheriger Zustimmung.
2. Geeignete technische und organisatorische Massnahmen (TOM) zu
ergreifen — siehe §7.
3. Vertraulichkeit gemaess Art. 4 nDSG / Art. 28 Abs. 3 lit. b DSGVO
sicherzustellen (alle internen Mitarbeiter zur Vertraulichkeit
verpflichtet).
4. Den Mandanten bei der Erfuellung seiner **Auskunfts-, Berichtigungs-,
Loeschungs- und Datenuebertragbarkeits-Pflichten** zu unterstuetzen
(Datenexport innerhalb 14 Tagen).
5. Datenschutzverletzungen unverzueglich (innerhalb 24h nach Kenntnis)
zu melden — Threema-Direktnachricht an den Mandant-Vertreter plus
schriftliche Folgemeldung mit Vorfalls-Details.
6. Auf Anfrage Audit-Log-Auszuege zu liefern (Hash-Chain-validiert).
7. Daten nach Vertragsende auf Wunsch zu **loeschen oder zurueck-
zugeben** (§6).
5. Sub-Verarbeiter
Der Mandant stimmt den folgenden Sub-Verarbeitern zu:
| Sub-Verarbeiter | Funktion | Hosting | Datenkategorien |
|-----------------|----------|---------|-----------------|
| Infomaniak Network SA, CH | Jelastic Cloud (Container-Hosting), Email (kSuite SMTP), kDrive (Anhaenge), AI-Inferenz (Mistral-Small via Infomaniak AI) | Schweiz | Alle |
| Threema GmbH, CH | Messenger-Gateway (Inbound/Outbound), End-to-End-Verschluesselung | Schweiz | Conversation-Daten, ID-Mapping |
| Mistral AI (via Infomaniak AI) | LLM-Inferenz fuer Conversation/Vision | Schweiz (Infomaniak-Routing) | Prompt-/Response-Daten (kein Persistieren bei Infomaniak) |
Optional (nur bei expliziter Mandant-Wahl Tier "EU"/"Welt"):
- Azure OpenAI (EU): EU-Hosting fuer LLM-Inferenz
- OpenAI/Anthropic (Welt): US-Hosting (Mandant traegt Drittlands-Risiko)
Aenderung der Sub-Verarbeiter-Liste: 30-Tage-Voranzeige mit Wider-
spruchsrecht des Mandanten.
6. Loeschung und Rueckgabe
Bei Vertragsende:
- Standard: Mandant-Daten (SQLite-DB + Belege + Audit-Log) werden
innerhalb 30 Tagen sicher geloescht (Storage-Wipe + Schluessel-
Vernichtung).
- Auf Wunsch: Datenexport (SQLite-Dump + JSONL-Audit) wird vor
Loeschung uebergeben.
- Backups: rotieren binnen 90 Tagen aus dem System.
Audit-Log-Hashes werden als Beweissicherung 10 Jahre aufbewahrt
(OR Art. 958f), aber ohne den eigentlichen Datenkern.
7. Technische und organisatorische Massnahmen (TOM)
Der Anbieter verpflichtet sich zu folgenden TOM (Auszug — vollstaendige
Doku in `docs/operations/datenschutz-konzept.md`):
- Zugangskontrolle: Hosting auf Infomaniak Jelastic CH; Zugriff
per Pass-CLI-Wrapper; SSH-Schluessel + Hardware-Token; Sandbox-
Permissions fuer Agent-Sessions (DEC-072).
- Mandanten-Isolation: ein SQLite pro Mandant + ContextVar-basierte
Sperre gegen Cross-Mandant-Reads (Spec 3.8.5).
- Verschluesselung: TLS in Transit; SQLCipher (V1.5) oder
Filesystem-Encryption at Rest (V1).
- Audit-Log: Hash-Chain (sha256, prev_hash + canonical_json),
Tamper-Evidence durch DB-Trigger (`audit_no_update`/`audit_no_delete`).
- Approve-Gates: zahlungsrelevante Aktionen erfordern
`ask_approve(True)` durch den Mandant-Vertreter (Cool-Down statt
PIN/TOTP, siehe Memory `feedback_cooldown_over_pin.md`).
- Backup: taegliche OpenStack-Snapshots, 90-Tage-Retention.
- Logs: PII-Masking in Audit-/Anwendungs-Logs (z.B. Email-Domain,
Threema-Initialen statt voller ID).
- Mitarbeiter-Schulung: alle Personen mit Datenzugriff
unterschreiben Vertraulichkeitsklausel.
8. Auditrechte des Mandanten
Der Mandant darf einmal jaehrlich (oder anlassbezogen bei begruendetem
Verdacht) eine Pruefung durchfuehren — schriftliche Voranmeldung 14
Tage. Pruefung erfolgt durch den Mandanten oder einen unter NDA
gebundenen Pruefer. Kosten traegt der Mandant; Anbieter stellt
Mitarbeiter zur Verfuegung.
9. Internationaler Datentransfer
Standard-Tier "Schweiz": kein Drittlandtransfer.
Bei Wahl "EU"/"Welt" durch den Mandanten: Transfer auf Basis von
EU-Standardvertragsklauseln (SCC) bzw. Adequacy Decision (UK, EU). Der
Mandant bestaetigt, die Implikationen zu kennen.
10. Akzept
Der Mandant-Vertreter erklaert mit der Antwort `JA` auf die Threema-
Akzept-Aufforderung sein verbindliches Einverstaendnis mit dieser AVV.
Der Akzept wird zusammen mit Hash der AVV-Version, Zeitstempel,
Threema-ID und Gateway-Message-ID im manipulationssicheren Audit-Log
persistiert (SES-Beweissicherung gemaess ZertES Art. 14ff.).
Ein Akzept ist Vor-Bedingung fuer die Verarbeitung von
Mandant-Mitglieder-Daten (Adressen, Bankdaten, Belege Dritter). Ohne
AVV-Akzept lehnt LIA Tool-Aufrufe mit Personendaten Dritter ab.