Hinweis zur Firmierung. Auftraggeber dieses Annex ist die im Bestellformular benannte Genie-Gesellschaft. Vollständige Firmierung siehe §0 des Kunden-Compliance-Pakets.
A.1 Geltungsbereich
Die hier gelisteten Unterauftragsverarbeiter werden durch den im Bestellformular benannten Auftragsverarbeiter zur Erbringung des Genie-Dienstes eingesetzt. Für jeden gelisteten Unterauftragsverarbeiter liegt ein unterzeichneter Auftragsverarbeitungsvertrag (AVV) bzw. liegen Standardvertragsklauseln (SCC) vor.A.2 Standardpfad und Drittlandsstrategie
Genie verarbeitet personenbezogene Daten standardmäßig in der EU. Für DSGVO-sensible Konstellationen — insbesondere für Teams-Workspaces und alle größeren Unternehmenskunden — gilt:- EU-only-Standard (Teams). LLM-Inferenz für Teams-Konten ist so konfiguriert, dass sie über AWS Bedrock (
eu-central-1, Deutschland) geroutet wird. Im Rahmen dieser Konfiguration werden Prompts und Completions nach unserem Kenntnisstand nicht außerhalb der EU verarbeitet. Die übrigen Kerndienste (AWS Aurora, S3, DynamoDB, KMS, Auth0, Vercel Functions, Resend, Supabase-Provisionierung) sind ebenfalls EU-resident. Wir empfehlen diesen Pfad als Enterprise- und DSGVO-Standardpfad. - Vertragliche Zusagen zu No-Training-on-Inputs. Soweit LLM-Anbieter produktive Kundendaten erhalten, liegen uns vertragliche Zusagen zu Zero-Data-Retention bzw. No-Training-on-Inputs vor (Anthropic, OpenAI, AWS Bedrock, Google Vertex). Diese Zusagen sind durch die jeweiligen DPAs und Provider-Statements abgesichert; auditierbare Nachweise (DPA-Auszüge, Provider-Statements) werden auf Anfrage über
privacy@genie-app.debereitgestellt. Für Google Vertex ist die einschlägige Zusage öffentlich im Google Cloud Data Processing Addendum (CDPA) dokumentiert, das Google Cloud Platform einschließlich Vertex AI umfasst (Stand: Juni 2026). - US-Anbieter — optionaler Opt-in, nicht der Default. Anthropic und OpenAI (außerhalb von Bedrock), Perplexity, Replicate, Hugging Face, xAI sowie ggf. Voyage werden ausschließlich für Starter- / Genie-Pläne oder nach expliziter Aktivierung durch den Kunden in den Projekteinstellungen verwendet. Für Teams-Kunden sind sie nicht der Default-Pfad und können vollständig deaktiviert werden.
- Drittlandtransfer-Grundlagen. Übermittlungen außerhalb EU/EWR erfolgen auf Basis der EU-Standardvertragsklauseln (Modul 2 / 3, Durchführungsbeschluss 2021/914) sowie, soweit anwendbar, des EU–US Data Privacy Framework. Für jeden US-Provider mit Zugriff auf personenbezogene Daten liegt ein internes Transfer Impact Assessment (TIA) gemäß EDSA-Empfehlungen 01/2020 vor. TIAs werden mindestens jährlich und anlassbezogen aktualisiert. Zusammenfassungen werden auf Anfrage bereitgestellt.
- Datenminimierung bei Drittlandtransfer. Übermittelt werden ausschließlich die für die Inferenz erforderlichen Prompt- und Completion-Daten. Stabile interne Identifier werden, soweit technisch möglich, vor Übermittlung gegen Pseudonyme ersetzt; produktive Nutzeridentitäten (E-Mail, Klarname, Auth0-IDs) sollen nach unserer Implementierung kein Bestandteil der LLM-Payloads sein. Klartext-Secrets, MCP-Credentials und Billing-Bodies sind durch dokumentierte Filter- und Logging-Regeln aus den Payloads ausgeschlossen.
- Provider-Deaktivierung. Kunden können in den Workspace-Einstellungen einzelne LLM-Anbieter deaktivieren. Teams-Kunden können den Provider-Scope auf „EU-only / AWS Bedrock” beschränken; in dieser Konfiguration werden Anfragen an US-Anbieter technisch unterbunden. Eine zentrale Übersicht aktiver Provider pro Workspace ist in den Admin-Einstellungen einsehbar.
A.3 Eingesetzte Unterauftragsverarbeiter
Die folgenden Dienste sind direkt in den Betrieb der Genie-Plattform und der Nutzer-Apps eingebunden. Sie verarbeiten personenbezogene Daten von Endnutzern.A.4 Notifizierung bei Änderungen
Kunden erhalten mindestens 30 Tage vor Beginn der Verarbeitung durch einen neuen Unterauftragsverarbeiter oder vor Austausch eines bestehenden Unterauftragsverarbeiters eine E-Mail-Benachrichtigung an den im Bestellformular hinterlegten Hauptkontakt. Widersprüche nach Art. 28 Abs. 2 DSGVO werden überprivacy@genie-app.de bearbeitet.
A.5 Kontakt und Dokumentenstand
- Datenschutz / AVV / Subprozessor-Anfragen:
privacy@genie-app.de - Sicherheitsmeldungen:
security@genie-app.de - Versionierung. Dieses Annex wird jährlich sowie bei jeder wesentlichen Änderung der Liste der Unterauftragsverarbeiter überprüft und mit dem Kunden-Compliance-Paket synchron gehalten.
