Ihre Privatsphäre ist uns wichtig

Wir nutzen notwendige Cookies für den Betrieb der Seite und – mit Ihrer Einwilligung – Analyse- und Marketing-Cookies zur Verbesserung. Sie können Ihre Wahl jederzeit ändern. Datenschutzerklärung

  • Security
  • Pricing
Scoping Call buchen
Zurück zum Glossar
Glossar6 Min. Lesezeit

Auftragsverarbeitungsvertrag (DPA)

Ein Auftragsverarbeitungsvertrag (DPA) ist ein nach DSGVO erforderlicher Vertrag zwischen Verantwortlichem und Auftragsverarbeiter. Erfahren Sie, was ein DPA enthalten muss und warum AI-Tools einen auslösen.

Auftragsverarbeitungsvertrag (DPA)
Ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) ist ein rechtsverbindlicher Vertrag zwischen einem Verantwortlichen und einem Auftragsverarbeiter, der regelt, wie der Auftragsverarbeiter personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Nach der DSGVO macht Artikel 28 einen DPA verpflichtend, sobald eine Partei personenbezogene Daten für eine andere verarbeitet: Er legt die Weisungen, Schutzmaßnahmen und Pflichten fest, die den Auftragsverarbeiter binden, und gibt dem Verantwortlichen durchsetzbare Zusicherungen. Da Organisationen AI-Tools einsetzen, die Nutzerdaten aufnehmen, wird der DPA zum wichtigsten Instrument, um zu regeln, was ein AI-Anbieter mit diesen Daten tun darf.

Warum ein DPA existiert

Das Datenschutzrecht trennt zwei Rollen. Der Verantwortliche entscheidet, warum und wie personenbezogene Daten verarbeitet werden; der Auftragsverarbeiter handelt nur auf die dokumentierten Weisungen des Verantwortlichen hin. Wenn ein Verantwortlicher personenbezogene Daten an einen Auftragsverarbeiter übergibt — einen Cloud-Hoster, einen Lohnabrechnungsanbieter, einen AI-Anbieter — bleibt der Verantwortliche für diese Daten rechenschaftspflichtig, auch wenn er sie nicht mehr direkt hält.

Ein DPA schließt diese Rechenschaftslücke. Er überführt die rechtlichen Pflichten des Verantwortlichen in vertragliche Pflichten, die der Auftragsverarbeiter einhalten muss, und gibt dem Verantwortlichen eine Grundlage, um Compliance, Audits und Abhilfemaßnahmen zu verlangen. Ohne einen unterzeichneten DPA ist ein Verantwortlicher, der personenbezogene Daten mit einem Auftragsverarbeiter teilt, exponiert: Er hat keine durchsetzbare Garantie darüber, wie die Daten gesichert werden, wo sie gespeichert sind, wer sonst noch darauf zugreifen kann oder was geschieht, wenn die Beziehung endet.

Die Anforderung ist nicht optional. Artikel 28 der DSGVO besagt, dass die Verarbeitung durch einen Auftragsverarbeiter durch einen Vertrag geregelt sein muss, der den Auftragsverarbeiter an den Verantwortlichen bindet und einen definierten Satz von Bedingungen festlegt. Vergleichbare Pflichten existieren in anderen Regelwerken — der UK GDPR und analoge Vertragsanforderungen an „Dienstleister" nach Gesetzen wie dem CCPA/CPRA — aber Artikel 28 der DSGVO ist der maßgebliche Bezugspunkt für den DPA.

Was ein DPA enthalten muss

Ein konformer DPA ist kein Standardtext. Artikel 28 schreibt die Elemente vor, die er behandeln muss, und eine gut formulierte Vereinbarung macht jedes davon konkret:

  • Gegenstand und Dauer — welche Verarbeitung die Vereinbarung abdeckt und für wie lange.
  • Art und Zweck — warum die Daten verarbeitet werden und welche Vorgänge an ihnen durchgeführt werden.
  • Art der personenbezogenen Daten und Kategorien betroffener Personen — die konkret betroffenen Datenfelder und wessen Daten es sind (Kunden, Mitarbeiter, Endnutzer).
  • Dokumentierte Weisungen des Verantwortlichen — der Auftragsverarbeiter darf die Daten nur so verarbeiten, wie der Verantwortliche es anweist, einschließlich für internationale Übermittlungen, und nicht für eigene Zwecke.
  • Vertraulichkeit — jede zur Verarbeitung der Daten berechtigte Person ist an eine Vertraulichkeitspflicht gebunden.
  • Sicherheitsmaßnahmen — angemessene technische und organisatorische Maßnahmen zum Schutz der Daten, verhältnismäßig zum Risiko.
  • Genehmigung von Unterauftragsverarbeitern — der Auftragsverarbeiter darf einen weiteren Auftragsverarbeiter nur mit vorheriger Genehmigung des Verantwortlichen einsetzen und muss diesem Unterauftragsverarbeiter dieselben Pflichten auferlegen.
  • Unterstützung bei Betroffenenrechten — der Auftragsverarbeiter hilft dem Verantwortlichen, auf Auskunfts-, Löschungs- und andere Anfragen von Einzelpersonen zu reagieren.
  • Unterstützung bei Verstößen und Compliance — der Auftragsverarbeiter unterstützt bei der Meldung von Verstößen, bei Datenschutz-Folgenabschätzungen und bei Konsultationen mit Aufsichtsbehörden.
  • Löschung oder Rückgabe — am Ende des Auftrags löscht oder gibt der Auftragsverarbeiter die personenbezogenen Daten zurück, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Audits und Inspektionen — der Auftragsverarbeiter stellt die zum Nachweis der Compliance erforderlichen Informationen bereit und ermöglicht Audits.

Diese Bedingungen sind voneinander abhängig. Starke Sicherheitsklauseln sind ohne Kontrolle über Unterauftragsverarbeiter wenig wert; eine Löschklausel ist ohne Auditrechte zu ihrer Überprüfung hohl.

Verantwortlichkeiten von Verantwortlichem und Auftragsverarbeiter

Der DPA verteilt die Pflichten zwischen den beiden Parteien. Der Verantwortliche definiert den Zweck und trägt die letztliche Rechenschaft; der Auftragsverarbeiter handelt innerhalb dieser Grenzen und weist nach, dass er dies getan hat.

VerantwortlicherAuftragsverarbeiter
EntscheidungsbefugnisBestimmt Zweck und Mittel der VerarbeitungHandelt nur auf die dokumentierten Weisungen des Verantwortlichen
RechtsgrundlageSchafft eine Rechtsgrundlage für die VerarbeitungStützt sich auf die Grundlage des Verantwortlichen; legt keine eigene fest
BetroffenenanfragenVerantwortet die Reaktion gegenüber EinzelpersonenUnterstützt den Verantwortlichen bei der Erfüllung von Anfragen
UnterauftragsverarbeiterGenehmigt (oder verweigert) UnterauftragsverarbeiterDarf Unterauftragsverarbeiter nur mit Genehmigung einsetzen
SicherheitGibt erforderliche Schutzmaßnahmen vor und überprüft sieSetzt technische und organisatorische Maßnahmen um
Umgang mit VerstößenBenachrichtigt die Aufsichtsbehörde und betroffene PersonenBenachrichtigt den Verantwortlichen unverzüglich
Ende des AuftragsWeist Löschung oder Rückgabe anLöscht oder gibt die Daten zurück und stellt eine Bestätigung bereit

In der Praxis kann die Grenze verschwimmen — ein Auftragsverarbeiter, der eigenständig entscheidet, Daten für das Modelltraining wiederzuverwenden, ist für diese Verarbeitung in eine Verantwortlichen-Rolle eingetreten und hat direkte Haftung übernommen. Die Weisungsklausel des DPA existiert genau, um diese Abweichung zu verhindern.

Warum AI-Tools einen DPA auslösen

Der Einsatz eines AI-Anbieters, der die personenbezogenen Daten Ihrer Nutzer verarbeitet, ist ein klassisches Auftragsverarbeitungsverhältnis. In dem Moment, in dem Kundennachrichten, Support-Tickets, Dokumente oder Nutzerdatensätze in ein externes Modell fließen, verarbeitet dieser Anbieter personenbezogene Daten in Ihrem Auftrag — und ein DPA ist erforderlich, bevor die Daten geteilt werden, nicht danach.

AI-Einsätze werfen drei Bedenken auf, die ein DPA ausdrücklich adressieren muss:

Für das Modelltraining genutzte Daten

Viele AI-Anbieter dürfen übermittelte Daten standardmäßig nutzen, um ihre Modelle zu trainieren oder zu verbessern. Für einen Verantwortlichen ist das eine Verarbeitung über dessen Zweck hinaus. Der DPA — und die Verarbeitungsbedingungen des Anbieters — müssen festlegen, ob Kundendaten vom Training ausgeschlossen sind, und die Weisungen des Verantwortlichen sollten diesen Ausschluss verbindlich machen.

Unterauftragsverarbeiter und die AI-Lieferkette

AI-Anbieter stützen sich routinemäßig auf nachgelagerte Infrastruktur: den Modellanbieter, GPU-Hoster, Vektordatenbanken, Observability-Tools. Jeder davon ist ein Unterauftragsverarbeiter, der personenbezogene Daten verarbeitet. Der DPA muss die Offenlegung dieser Unterauftragsverarbeiter, einen Mechanismus zum Widerspruch gegen neue und die Weitergabe derselben Pflichten verlangen.

Internationale Übermittlungen

AI-Inferenz und -Training finden häufig außerhalb der Jurisdiktion des Verantwortlichen statt. Wo personenbezogene Daten eine geschützte Region verlassen, muss der DPA auf einen geeigneten Übermittlungsmechanismus verweisen — etwa die EU-Standardvertragsklauseln — damit die Übermittlung rechtmäßig bleibt.

Ein unterzeichneter DPA macht einen AI-Einsatz nicht von sich aus sicher. Er ist der rechtliche Vertrag; der Verantwortliche benötigt weiterhin operative Kontrollen, um sicherzustellen, dass tatsächlich nur erlaubte Daten den Anbieter erreichen und dass die Datenflüsse dem entsprechen, was die Vereinbarung zulässt.

Auf dieser Seite

  • Warum ein DPA existiert
  • Was ein DPA enthalten muss
  • Verantwortlichkeiten von Verantwortlichem und Auftragsverarbeiter
  • Warum AI-Tools einen DPA auslösen
  • Für das Modelltraining genutzte Daten
  • Unterauftragsverarbeiter und die AI-Lieferkette
  • Internationale Übermittlungen

Teilen

Produkt- und Governance-Updates — siehe Datenschutzerklärung.

Häufig gestellte Fragen

Häufig gestellte Fragen

Nein. Ein Auftragsverarbeitungsvertrag (DPA) ist ein Vertrag zwischen einem Verantwortlichen und einem Auftragsverarbeiter, der regelt, wie der Auftragsverarbeiter personenbezogene Daten handhabt. Eine Datenschutz-Folgenabschätzung (DPIA) ist eine interne Risikobewertung, die ein Verantwortlicher vor einer risikoreichen Verarbeitung durchführt, um Risiken für Einzelpersonen zu erkennen und zu mindern. Ein DPA ist eine externe, verbindliche Vereinbarung; eine DPIA ist ein internes Compliance-Dokument. Eine risikoreiche AI-Verarbeitung kann beides erfordern — eine DPIA zur Risikobewertung und einen DPA zur Regelung der Anbieterbeziehung.

Wenn der AI-Anbieter personenbezogene Daten in Ihrem Auftrag verarbeitet, ja. Jedes Tool, das Kundennachrichten, Nutzerdatensätze, Mitarbeiterdaten oder andere personenbezogene Daten als Teil seiner Leistungserbringung aufnimmt, handelt als Auftragsverarbeiter, und Artikel 28 verlangt einen DPA, bevor diese Daten geteilt werden. Die einzige Ausnahme ist ein Anbieter, der wirklich nie personenbezogene Daten berührt — was selten ist, sobald ein AI-Tool an reale Geschäftsabläufe angebunden ist.

Als Verantwortlicher bleiben Sie gegenüber betroffenen Personen und Aufsichtsbehörden für die Daten rechenschaftspflichtig, die Sie einem Auftragsverarbeiter anvertrauen — deshalb ist ein DPA so wichtig. Der DPA bindet den Auftragsverarbeiter an Ihre Weisungen und legt ihm eigene Pflichten auf — Sicherheit, Meldung von Verstößen, Kontrolle über Unterauftragsverarbeiter — sodass Sie bei einem Versagen des Auftragsverarbeiters vertraglichen Rückgriff haben. Doch der Verantwortliche kann seine primäre Rechenschaftspflicht nicht vertraglich abtreten; der DPA verteilt die Haftung, er beseitigt nicht Ihre.

Der Einsatz eines externen AI-Tools bindet einen Auftragsverarbeiter ein, sodass ein DPA erforderlich ist — aber ein unterzeichneter DPA zählt nur, wenn die tatsächlichen Datenflüsse ihn respektieren. Qadar AI setzt diese Grenze in der Praxis durch: Es prüft Prompts, Antworten und Agenten-Tool-Calls, sodass nur erlaubte Daten jeden AI-Anbieter erreichen, und es erfasst jede AI-Interaktion in einem manipulationssicheren Audit-Trail, der belegt, welche Daten an welches Modell gingen. Das gibt Verantwortlichen den operativen Nachweis, dass ihre DPA-Pflichten erfüllt werden. Wo Qadar AI selbst personenbezogene Daten im Auftrag eines Kunden verarbeitet, handelt es als Auftragsverarbeiter unter geeigneten Bedingungen nach Artikel 28.

Natali Craig
Olivia Rhye
Drew Cano

Noch Fragen?

Sie finden nicht die Antwort, die Sie suchen? Sprechen Sie mit unserem Team — wir helfen Ihnen weiter.

Kontakt aufnehmen

Verwandte Begriffe

Datenschutz-Grundverordnung (DSGVO)Glossar

Datenschutz-Grundverordnung (DSGVO)

Die Datenschutz-Grundverordnung (DSGVO) ist das EU-Gesetz, das regelt, wie personenbezogene Daten verarbeitet werden. Erfahren Sie ihre Grundsätze, Rechte und was sie für AI bedeutet.

Mehr erfahren
Datenschutzbeauftragter (DPO)Glossar

Datenschutzbeauftragter (DPO)

Ein Datenschutzbeauftragter (DPO) ist eine unabhängige Rolle, die nach DSGVO zur Überwachung der Datenschutz-Compliance erforderlich ist. Erfahren Sie die Aufgaben, Unabhängigkeit und AI-Pflichten des DPO.

Mehr erfahren
Personally Identifiable Information (PII)Glossar

Personally Identifiable Information (PII)

Personally Identifiable Information (PII) sind alle Daten, die eine Person direkt oder indirekt identifizieren können. Erfahren Sie, wie sich PII von personenbezogenen Daten nach DSGVO unterscheidet und warum sie für AI relevant sind.

Mehr erfahren

Sehen Sie, wie Qadar AI diese Konzepte zur Laufzeit umsetzt

Ein Produktspezialist antwortet innerhalb eines Werktags

Demo buchen

Newsletter abonnieren

Produkt- und Governance-Updates — siehe Datenschutzerklärung.

AI Security und Control für jedes Modell, das Ihr Team nutzt.

Entwickelt in Dubai. Konzipiert für Teams, die über Regionen, Modelle und regulatorische Umgebungen hinweg arbeiten.

  • Produkt

    • Shield Web
    • Shield Control
    • Shield Desktop
    • Shield Mobile
    • Pricing
    • Download
  • Lösungen

    • Für CISOs
    • Für Operations
    • Für AI Teams
  • Use Cases

    • AI Governance
    • AI Agent Security
    • LLM Access Control
    • Secure AI Deployment
    • Enterprise Operations
    • Financial Services
    • HR & Recruiting
  • Ressourcen

    • Hilfe-Center
    • Blog
    • Guides
    • Glossar
    • Changelog
    • Vergleich
    • FAQ
  • Unternehmen

    • Über uns
    • Karriere
    • Security & Trust
    • Kontakt
  • Tools

    • Disclose
    • AI Risk Calculator
    • EU AI Act Checker

© 2026 Qadar AI. Alle Rechte vorbehalten.

  • ·Impressum
  • ·Datenschutz
  • ·AGB
  • ·Partner-Bedingungen
  • ·DSGVO / DPA
  • ·