Qognio / Apps / Anton
Live · avv-generator

Anton AVV-Generator — Art. 28 DSGVO in 10 Schritten als Markdown-Entwurf

Anton führt durch die zehn Pflichtfelder eines Auftragsverarbeitungsvertrags und erzeugt einen sauberen Markdown-Entwurf inkl. Anlagen für TOM und Subprozessoren. Erkennt besondere Datenkategorien (Art. 9 DSGVO) und flagt erhöhte Anforderungen automatisch.

10 SchritteVerantwortlicher · AV · Zweck · Daten · TOM · Subprozessor · Drittland · Audit · Panne · Schluss
Art. 9 DSGVOautomatisches Flagging bei besonderen Datenkategorien (Gesundheit, Religion, Gewerkschaft)
DrittlandSCC / EU-US-DPF / BCR — Anton kennt die Mechanismen
avv-generator.on.qognio.com
„Fehlt der AVV, drohen Bußgelder bis 10 Mio € oder 2 % des Konzernumsatzes (Art. 83 Abs. 4 DSGVO). Anton macht den Entwurf in einer halben Stunde — der Anwalt prüft, statt von vorn anzufangen.” — Anton-Konzept · KONZEPT_detailplan §5.1
Was kann Anton

Vier typische Anlässe, ein Coach.

Anton ist der schnelle Erst-Entwurf vor der Anwalts-Prüfung. Vier typische Eingangs-Anlässe:

USE-CASE 01 · Cloud-Anbieter

AVV mit AWS / Azure / M365 / DATEV

Anton fragt Stammdaten (Verantwortlicher, AV), Zweck, Datenkategorien, TOM-Standard-Set und Drittland-Mechanismus. Liefert Vertrags-Markdown mit den 11 §§ + 3 Anlagen.

„DATEV-Cloud für Lohnbuchhaltung — wir brauchen den AVV-Entwurf”
USE-CASE 02 · HR-Software

Personio / Workday / SAP SuccessFactors

Anton erkennt bei HR-Use-Cases automatisch Art. 9 DSGVO (Krankheits-Daten, Gewerkschafts-Mitgliedschaft, ggf. Religion über Kirchensteuer) und flagt das mit erhöhten TOM-Anforderungen.

„Personio für 80 MA — AVV mit Art-9-Flagging bitte”
USE-CASE 03 · Marketing-Tools

Mailchimp / Brevo / HubSpot

Drittland-Fokus: US-Empfänger? EU-US-DPF-zertifiziert? Sonst SCC + Transfer Impact Assessment. Anton listet die Pflicht-Klauseln und ergänzt Anlage 3 mit dem passenden Transfer-Mechanismus.

„Mailchimp für Newsletter — wie sieht der saubere AVV aus?”
USE-CASE 04 · Externe Dienstleister

Lohnbüro / Reinigungsfirma / IT-Service

Auch klassische Dienstleister sind Auftragsverarbeiter, wenn sie Zugang zu personenbezogenen Daten haben. Anton macht das schnell — auch für kleine KMU, die bisher gar keinen AVV hatten.

„Externe Reinigungsfirma hat Schlüssel zum Büro — AVV nötig?”
Strukturierte 10-Schritte-Logik

Der Walkthrough als reproduzierbare Sequenz.

Anton folgt strikt der gleichen Reihenfolge — auch bei dir, auch bei der nächsten Kundin. Kein vergessener Pflicht-Punkt mehr.

# Schritt Pflicht-Bezug
1 Verantwortlicher Firma, Anschrift, gesetzl. Vertreter, DSB-Kontakt
2 Auftragsverarbeiter Firma, Anschrift, AVV-Kontakt
3 Gegenstand und Zweck 1-3 Sätze sachliche Beschreibung der Dienstleistung
4 Art und Datenkategorien Stammdaten · Zahlungsdaten · Beschäftigtendaten · ggf. Art. 9 (Flag)
5 Betroffenenkategorien Kunden · Beschäftigte · Bewerber:innen · Patient:innen · …
6 Ort und Dauer Verarbeitungsort (Land), Dauer (Vertragslaufzeit + Aufbewahrung)
7 Subprozessoren Liste mit Sitz + Zweck; Drittland-Subprozessoren brauchen eigene Mechanismen
8 TOM (Art. 32) BSI-Grundschutz-Standard-Set: Zutritts-/Zugangs-/Zugriffs-/Trennungs-/Pseudonymisierungs-/Integritäts-/Verfügbarkeits-/Belastbarkeits-/Auftrags-Kontrolle
9 Drittland-Transfer Adequacy · SCC + TIA · BCR; bei US: EU-US-DPF-Listung prüfen
10 Sonstiges Audit-Recht · Datenpannen-Meldung 24h-AV → V · Beendigung (Lösch- oder Rückgabe-Wahl)
Für wen

Anton ist für drei Rollen.

Anton-Zielgruppen — überall, wo AVV-Lücken gefährlich werden:

DSB (intern + extern)

Inventur-Welle bei Schatten-IT, schnelle Erst-Entwürfe für die Anwalts-Prüfung, Cross-Reference zu Art-30-VVT und Art-32-TOM.

IT-Leitung beim Tool-Onboarding

Bevor das neue Cloud-Tool live geht: AVV-Entwurf parallel zur Vertrags-Verhandlung. Spart die 4-Wochen-Verzögerung beim Anwalt.

GF/Inhaber KMU

Erst-Welle bei null. Anton macht 10 AVV in einer Halbtagsklausur statt 10 Wochen Recherche.

Workflow

Drei Schritte, eine Übergabe-bereite Antwort.

Anton arbeitet konsequent in 10 Schritten — kein Sprung, kein Auslassen:

1

10-Schritt-Walkthrough

Pro Schritt: 1 Satz warum (Pflicht-Bezug), konkrete Frage mit Beispiel, sauberes Zurückspielen. Erst dann Schritt 2.

2

Markdown-Output

Am Ende ein zusammenhängender Vertrags-Entwurf mit 11 §§ + 3 Anlagen (TOM, Subprozessoren, Drittland-Mechanismus). Direkt in Word/Pages importierbar.

3

Anwalts-Disclaimer Pflicht

Jeder Entwurf trägt einen sichtbaren Hinweis: branchenüblich abgedeckt, vor Unterzeichnung anwaltliche Prüfung empfohlen — insbesondere bei Art-9-Daten + Drittland.

Sovereignty & Recht

Was Anton nicht ist.

Datenfluss

Was du Anton über eure AVV-Lücken, eure Schatten-IT-Lage oder eure Drittland-Empfänger erzählst, verlässt unser Rechenzentrum nicht. Inferenz auf Bunker-GPU, keine US-Cloud-API im AVV-Generierungs-Pfad.

Klar abgegrenzt

  • Keine verbindliche Rechtsberatung — Anton liefert den Entwurf, Anwalt prüft + verhandelt.
  • Keine Vertrags-Verhandlung mit dem Auftragsverarbeiter — Templates ja, Verhandlung ist eure Seite.
  • Keine konkrete Drittland-Anbieter-Bewertung („ist AWS sicher?”) — Anton liefert Mechanismen, nicht Anbieter-Ratings.
  • Keine Bußgeld-Prognose — Art-83-Verstöße werden im Einzelfall durch die LDA bemessen.
Verwandte Tools

Wenn Anton verweist.

Die drei Tools, an die Anton im Alltag übergibt.

Demo anfragen

Anton im Demo-Termin
live ausprobieren.

Anton ist als REST-API live (Phase 1) — das öffentliche Widget unter avv-generator.on.qognio.com folgt in Phase 2. Bis dahin: kostenloser 30-Min-Demo-Termin mit einem echten Beispiel-AVV aus deinem Stack.