Datenschutzkonformität
Konsolidierte Selbstauskunft nach DSGVO
Konsolidierte Übersicht zur Umsetzung der zentralen DSGVO-Anforderungen bei DeepMask — AVV nach Art. 28, TOM nach Art. 32, transparente Liste der Unterauftragsverarbeiter, benannter Datenschutzbeauftragter, Meldewege und Betroffenenrechte. Als PDF exportierbar und damit ideal als Zusatzdokument zum Vertrag.
Auftragsverarbeitungsvertrag (AVV)
Konfigurierbar und direkt unterschreibbar
Der AVV nach Art. 28 DSGVO zwischen Ihnen als Verantwortlichem und der DeepMask GmbH als Auftragsverarbeiter. Im Konfigurator tragen Sie Ihre Angaben ein, wählen Datenkategorien und Unterauftragsverarbeiter aus und exportieren den fertigen Vertrag inklusive TOM-Anlage als PDF.
Technische und organisatorische Maßnahmen
Anlage zum AVV nach Art. 32 DSGVO
Vollständige Darstellung der technischen und organisatorischen Maßnahmen — von der Zutrittskontrolle in den STACKIT-Rechenzentren über Verschlüsselung und Mandantentrennung bis zu den KI-spezifischen Maßnahmen wie dem vertraglichen Ausschluss von Modelltraining.
Liste der Unterauftragsverarbeiter
Alle eingesetzten Dienstleister nach Art. 28 Abs. 4 DSGVO
Vollständige, jederzeit aktuelle Liste aller Unterauftragsverarbeiter mit Sitz, Zweck, Zertifizierungen und Garantien für Drittlandtransfers — inklusive Hosting-Partner STACKIT und aller Modellanbieter.
EU AI Act — Konformität
Rollenverteilung und Pflichten nach VO (EU) 2024/1689
Einordnung von DeepMask in die KI-Verordnung: Wer ist Anbieter, wer ist Betreiber, welche Transparenzpflichten treffen wen — und wie DeepMask Sie bei der Erfüllung Ihrer Pflichten als Betreiber unterstützt.
Berufsgeheimnisträger
Verschwiegenheitsverpflichtung nach § 203 StGB
Für Kanzleien, Patentanwälte, Steuerberater und andere Berufsgeheimnisträger: die rechtlichen Grundlagen der Mitwirkung an Berufsgeheimnissen sowie die Verschwiegenheitsverpflichtung und Belehrung, die dem AVV als Anlage beigefügt werden kann.
Nutzungsbedingungen
Vertragliche Grundlagen der Plattformnutzung
Die Nutzungsbedingungen regeln Leistungsumfang, Verfügbarkeit, Support, Vergütung und Haftung bei der Nutzung der DeepMask-Plattform.
Fair Usage Policy
Faire Nutzung der KI-Kontingente
Die Fair Usage Policy beschreibt, wie sich die unbegrenzten KI-Anfragen im Pro-Plan in der Praxis verhalten und welche Grenzen zum Schutz aller Nutzenden gelten.
ISO/IEC 27001
Informationssicherheits-Managementsystem
Der Aufbau des ISMS nach ISO/IEC 27001 läuft; die Zertifizierung ist in Bearbeitung. Bis zum Abschluss weisen wir die Sicherheit der Plattform über die Zertifizierungen unserer Infrastrukturpartner nach — STACKIT ist nach ISO 27001 und BSI C5 zertifiziert.