Last updated: 24. April 2026
Dieser AVV ist Bestandteil der Vereinbarungen für die geschäftliche Nutzung von FileGPT.dev und gilt, sofern der Kunde als Verantwortlicher handelt und FileGPT als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig ist.
Die Verarbeitung umfasst die Konzeption, Implementierung und den Betrieb privater RAG-Systeme für technische Dokumentenprozesse — ausschließlich innerhalb der vertraglich vereinbarten Infrastruktur (On-Premise, Private Cloud oder isolierte Umgebung). Dieser AVV gilt für die Dauer der Projektvereinbarung und besteht fort, solange personenbezogene Daten des Kunden im Auftrag verarbeitet werden.
Die Kategorien können umfassen: Kontaktdaten der Nutzer, Inhalte technischer Dokumente (Lastenhefte, RFQs, Handbücher, Qualitätsdokumente), Nutzeranfragen sowie technische Metadaten. Betroffene Personen können Mitarbeiter, Auftragnehmer und sonstige Personen sein, deren Daten in den verarbeiteten Dokumenten enthalten sind.
FileGPT.dev wird:
Der Kunde erteilt eine allgemeine Genehmigung für Unterauftragnehmer, die für den Projektbetrieb eingesetzt werden. Die genaue Infrastruktur — Modell, Vektordatenbank, Hosting, Einbettungsdienst — wird im Rahmen des Assessments gemeinsam festgelegt und dokumentiert.
Bei wesentlichen Änderungen an Unterauftragnehmern wird der Kunde informiert. Begründete Einwände aus datenschutzrechtlichen Gründen können über info@filegpt.dev geltend gemacht werden.
Für On-Premise- und Private-Cloud-Deployments verbleiben Daten innerhalb der vom Kunden kontrollierten Infrastruktur. Soweit für den Website-Betrieb Unterauftragnehmer außerhalb des EWR eingesetzt werden, werden geeignete Transfermechanismen wie EU-Standardvertragsklauseln verwendet.
Eine technische Übersicht mit bekannten Einschränkungen ist auf der Sicherheitsseite veröffentlicht.
Wenn wir Kenntnis von einer bestätigten Verletzung des Schutzes personenbezogener Daten des Kunden erlangen, werden wir den Kunden unverzüglich benachrichtigen und die verfügbaren Informationen bereitstellen, die der Kunde für seine eigenen Meldepflichten benötigt.
Der Kunde kann Informationen anfordern, die zur Nachweisführung der Einhaltung dieses AVV erforderlich sind. Audits sind auf angemessene Häufigkeit, Umfang, Vertraulichkeitsschutz und Sicherheitsanforderungen beschränkt.
Nach Projektabschluss oder auf dokumentierte Weisung werden Kundendaten gelöscht oder zurückgegeben — gemäß den vertraglichen Vereinbarungen und gesetzlichen Aufbewahrungspflichten.
Soweit dieser AVV mit anderen Servicebedingungen in Bezug auf den Datenschutz in Konflikt steht, hat dieser AVV Vorrang für die Verarbeitung personenbezogener Daten. Für Enterprise-Kunden kann dieser AVV durch eine unterzeichnete, individuell ausgehandelte Vereinbarung ersetzt werden.
Für Enterprise-Beschaffung, unterzeichnete AVV-Anfragen oder Compliance-Fragebögen wenden Sie sich an info@filegpt.dev.