Auftragsverarbeitungsvereinbarung
Effective
1. Definitionen
„Personenbezogene Daten" bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen und von Overwise im Auftrag des Kunden verarbeitet werden.
„Verarbeitung" umfasst Erhebung, Speicherung, Abruf, Übermittlung und Löschung.
„Unterauftragsverarbeiter" bezeichnet einen Dritten, den Overwise zur Verarbeitung personenbezogener Daten heranzieht (siehe Abschnitt 5).
2. Gegenstand & Laufzeit
Diese AVV regelt die Verarbeitung personenbezogener Daten durch Overwise in Ihrem Auftrag im Rahmen der Bereitstellung des unter overwise.com beschriebenen Dienstes. Sie gilt für die Dauer Ihres Abonnements und bleibt für die in der Datenschutzerklärung festgelegten Aufbewahrungsfristen über die Beendigung hinaus wirksam.
3. Kategorien betroffener Personen & Datentypen
Betroffene Personen: die Prospects/Leads, die Sie über Overwise ansprechen, sowie die Mitglieder Ihres Teams mit Overwise-Konten.
Arten personenbezogener Daten: Name, geschäftliche E-Mail, geschäftliche Telefonnummer, öffentliches LinkedIn-Profil, öffentlicher Instagram-Handle, Firmenzugehörigkeit, Rolle, Anreicherungssignale aus öffentlichen Quellen (Karriereseite, jüngste Finanzierung, Tech-Stack) sowie Outreach-Korrespondenz (Entwürfe, versendete Nachrichten, Antworten).
4. Sicherheitsmaßnahmen
Verschlüsselung im Ruhezustand (AES-256) für alle gespeicherten personenbezogenen Daten. TLS 1.3 für alle Daten in der Übertragung. OAuth-basierte Authentifizierung (keine Passwort-Speicherung). EU-Central-Datenresidenz (Frankfurt). Zugriffsprotokolle 90 Tage aufbewahrt. Die vollständige Sicherheitsarchitektur ist unter /security dokumentiert.
5. Unterauftragsverarbeiter
Aktuelle Liste der Unterauftragsverarbeiter:
- Anthropic (LLM-Drafting + Klassifikation)
- OpenAI (Embeddings für die Stil-Extraktion)
- MongoDB Atlas (Speicherung)
- Stripe (Abrechnung)
- Postmark (transaktionale E-Mail)
- Apify (Lead-Discovery-Scraping)
Wir kündigen das Hinzufügen oder den Austausch eines Unterauftragsverarbeiters 30 Tage im Voraus schriftlich an. Bei wesentlichen Änderungen können Sie widersprechen; können wir nicht entgegenkommen, können Sie ohne Strafe kündigen.
6. Internationale Datentransfers
Personenbezogene Daten werden überwiegend in der EU (Frankfurt) gespeichert. Einige Unterauftragsverarbeiter sind in den USA ansässig (Anthropic, OpenAI, Stripe, Postmark). Für diese Übermittlungen stützen wir uns auf die Standardvertragsklauseln (SCCs) der Europäischen Kommission und, soweit anwendbar, auf den EU–US Data Privacy Framework. Kopien abgeschlossener SCCs auf Anfrage.
7. Auditrechte
Sie können unsere Einhaltung dieser AVV auditieren, höchstens einmal pro Jahr und mit 30 Tagen schriftlicher Vorankündigung. Wir leisten angemessene Mitarbeit, einschließlich Zugang zu relevanten SOC-2-Berichten (sobald verfügbar — derzeit in Bearbeitung, Ziel Q4 2026) oder gleichwertigen Drittpartei-Auditzusammenfassungen.
8. Annahme
Diese AVV ist automatisch Bestandteil des Vertrags jedes Founder-Team-Plan-Kunden. Kunden im Starter- und Growth-Plan können den Abschluss der AVV per E-Mail an tobias@overwise.com anfordern; wir antworten innerhalb von 5 Werktagen.