Auftragsverarbeitung und technische Maßnahmen
Diese Seite beschreibt, wie KONTRIB personenbezogene Daten im Auftrag seiner Kunden verarbeitet. Der vollständige Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird mit dem Vertrag bereitgestellt und kann vorab angefordert werden: mario@kaih.io.
Rollen
Der Kunde ist Verantwortlicher für die Daten seiner Website-Besucher und Bestellungen. Die KAIH UG (haftungsbeschränkt) ist Auftragsverarbeiter. Bei Agenturen, die KONTRIB für ihre Kunden einsetzen, ist die Agentur Auftragsverarbeiter des Werbetreibenden und die KAIH UG Unterauftragsverarbeiter.
Gegenstand und Datenkategorien
- Nutzungsdaten der Website: Seitenaufrufe, Events, Referrer, UTM-Parameter, Click-IDs, gekürzte Geo-Information aus dem CloudFront-Header, User-Agent, Consent-Status
- Pseudonyme Kennungen: zufällige First-Party-Cookie-ID (nur mit ad_storage), Session-ID, SHA-256-Hash der E-Mail-Adresse (nur mit ad_user_data)
- Bestell- und Lead-Daten aus Shop oder CRM: Bestellnummer, Status, Werte, Retouren, Kundensegment, E-Mail nur als Hash
- Plattformdaten: Kosten, Impressions und Klicks aus Werbekonten (keine personenbezogenen Daten)
- Nutzerkonten der Kunden: Name, E-Mail, Rolle (Amazon Cognito)
Technische und organisatorische Maßnahmen
| Bereich | Maßnahme |
|---|---|
| Standort | Ausschließlich AWS eu-central-1 (Frankfurt). Auslieferung des Tags über CloudFront mit Edge-Standorten, Speicherung nur in Frankfurt. |
| Einwilligung | Consent Mode v2 mit vier Flags. Ohne Einwilligung keine Kennung, nur aggregierte Zählwerte. Änderungen der Einwilligung werden sofort wirksam. |
| Pseudonymisierung | E-Mail-Adressen werden im Collector gehasht (SHA-256, normalisiert), Klartext wird nicht gespeichert. IP-Adressen werden nicht in der Datenbank gespeichert. |
| Mandantentrennung | Partitionierung je Mandant und Row Level Security in Postgres. Die Anwendung greift mit einer Rolle zu, die nur den Mandanten des angemeldeten Nutzers sieht. |
| Verschlüsselung | TLS 1.2+ auf allen Strecken, Verschlüsselung at rest für Datenbank, Rohdatenarchiv und Secrets (AWS KMS). |
| Zugriff | Anmeldung über Amazon Cognito, Rollen agency_admin, agency_planner, client_viewer. Administrative Zugriffe protokolliert. |
| KI | Claude über Amazon Bedrock im EU-Inferenzprofil. Prompts und Antworten werden von AWS nicht gespeichert und nicht zum Training verwendet. Der Modellanbieter erhält keine Kundendaten. Die KI hat nur lesenden SQL-Zugriff auf den jeweiligen Mandanten. |
| Löschung | Rohdaten werden nach der vereinbarten Frist (Default 13 Monate) gelöscht. Bei Vertragsende Export aller Daten, danach Löschung innerhalb von 30 Tagen. |
| Backups | Automatische Datenbank-Backups mit 7 Tagen Aufbewahrung, Rohdatenarchiv in S3 mit Versionierung. |
Unterauftragsverarbeiter
| Unternehmen | Zweck | Standort | Garantie |
|---|---|---|---|
| Amazon Web Services EMEA SARL | Hosting, Datenbank, Streaming, Speicher, E-Mail-Versand, KI-Inferenz (Amazon Bedrock) | EU, Frankfurt | AVV mit EU-Standardvertragsklauseln, EU-US Data Privacy Framework |
| Anthropic (Modell Claude, ausschließlich über Amazon Bedrock) | Bereitstellung des Sprachmodells | Ausführung in der EU durch AWS | Kein Datenzugriff, keine Speicherung, kein Training |
Weitere Unterauftragsverarbeiter werden nur mit vorheriger Information des Kunden und Widerspruchsrecht eingesetzt.
Weitergabe an Werbeplattformen
Die Aktivierung (Google Ads, CM360, künftig Meta) sendet ausschließlich auf Anweisung des Kunden und nur Click-IDs, Conversion-Zeitpunkte und Werte. Der Kunde bleibt für die Rechtsgrundlage gegenüber der Plattform verantwortlich. Jede Aktivierung ist standardmäßig deaktiviert und wird im Dry-Run getestet.
Export und Rückgabe
Alle Tabellen stehen jederzeit als CSV, Excel und JSON zum Export bereit. Rohdaten können als Archiv aus S3 übergeben werden. Es gibt keine Lock-in-Formate.