Standardvertragsklauseln (SCCs)
Standard Contractual Clauses für internationale Datenübermittlungen
Gemäss Durchführungsbeschluss (EU) 2021/914 der Kommission
Was sind SCCs?
Standardvertragsklauseln sind von der EU-Kommission genehmigte Vertragsmuster, die ein angemessenes Datenschutzniveau bei der Übermittlung personenbezogener Daten in Drittländer (z.B. USA) gewährleisten.
1. Anwendungsbereich
JustAll setzt SCCs für folgende Datenübermittlungen ein:
| Empfänger | Standort | Modul | Status |
|---|---|---|---|
| OpenAI LLC | 🇺🇸 USA | Modul 2 (C2P) | ✓ Aktiv |
2. Anwendbares Modul
Modul 2: Controller to Processor (C2P)
Gilt für Übermittlungen von einem Verantwortlichen (Restaurant) an einen Auftragsverarbeiter in einem Drittland (OpenAI).
JustAll handelt als Auftragsverarbeiter des Restaurants und übermittelt Sprachdaten zur Echtzeitverarbeitung an OpenAI.
3. Zusätzliche Schutzmassnahmen
Ergänzend zu den SCCs setzt JustAll folgende technische und organisatorische Massnahmen ein:
🔐 Verschlüsselung
- • TLS 1.3 für alle Übertragungen
- • AES-256 für ruhende Daten
- • End-to-End-Verschlüsselung wo möglich
🎭 Pseudonymisierung
- • Minimale Datenübertragung
- • Keine Übermittlung von IDs
- • Session-basierte Verarbeitung
⏱️ Keine Speicherung
- • Echtzeitverarbeitung ohne Retention
- • OpenAI speichert keine Kundendaten
- • Keine Trainingsnutzung
📋 Vertragliche Absicherung
- • Unterzeichneter DPA mit OpenAI
- • Zero Data Retention Policy
- • Audit-Rechte
4. Transfer Impact Assessment (TIA)
JustAll hat für die Datenübermittlung an OpenAI (USA) eine Transfer Impact Assessment durchgeführt:
✓ Ergebnis der TIA
- • Das EU-US Data Privacy Framework ist anwendbar
- • OpenAI ist DPF-zertifiziert
- • Zusätzliche SCCs bieten weiteren Schutz
- • Technische Massnahmen reduzieren Zugriffsrisiken
- • Keine dauerhafte Speicherung = minimales Risiko
Die vollständige TIA ist auf Anfrage verfügbar.
5. Rechtsgrundlagen
| Mechanismus | Grundlage | Anwendung |
|---|---|---|
| EU-US Data Privacy Framework | Angemessenheitsbeschluss 2023 | OpenAI (zertifiziert) |
| SCCs Modul 2 | Art. 46 Abs. 2 lit. c DSGVO | Zusätzliche Absicherung |
| Zusätzliche Massnahmen | EDPB Empfehlungen 01/2020 | Technische Schutzmassnahmen |
6. Offizielle EU-Dokumente
Stand: Januar 2026
JustAll GmbH • Industriestrasse 47 • 6300 Zug • Schweiz