Standardvertragsklauseln (SCCs)

Standard Contractual Clauses für internationale Datenübermittlungen

Gemäss Durchführungsbeschluss (EU) 2021/914 der Kommission

Was sind SCCs?

Standardvertragsklauseln sind von der EU-Kommission genehmigte Vertragsmuster, die ein angemessenes Datenschutzniveau bei der Übermittlung personenbezogener Daten in Drittländer (z.B. USA) gewährleisten.

1. Anwendungsbereich

JustAll setzt SCCs für folgende Datenübermittlungen ein:

Empfänger Standort Modul Status
OpenAI LLC 🇺🇸 USA Modul 2 (C2P) ✓ Aktiv

2. Anwendbares Modul

Modul 2: Controller to Processor (C2P)

Gilt für Übermittlungen von einem Verantwortlichen (Restaurant) an einen Auftragsverarbeiter in einem Drittland (OpenAI).

JustAll handelt als Auftragsverarbeiter des Restaurants und übermittelt Sprachdaten zur Echtzeitverarbeitung an OpenAI.

3. Zusätzliche Schutzmassnahmen

Ergänzend zu den SCCs setzt JustAll folgende technische und organisatorische Massnahmen ein:

🔐 Verschlüsselung

  • • TLS 1.3 für alle Übertragungen
  • • AES-256 für ruhende Daten
  • • End-to-End-Verschlüsselung wo möglich

🎭 Pseudonymisierung

  • • Minimale Datenübertragung
  • • Keine Übermittlung von IDs
  • • Session-basierte Verarbeitung

⏱️ Keine Speicherung

  • • Echtzeitverarbeitung ohne Retention
  • • OpenAI speichert keine Kundendaten
  • • Keine Trainingsnutzung

📋 Vertragliche Absicherung

  • • Unterzeichneter DPA mit OpenAI
  • • Zero Data Retention Policy
  • • Audit-Rechte

4. Transfer Impact Assessment (TIA)

JustAll hat für die Datenübermittlung an OpenAI (USA) eine Transfer Impact Assessment durchgeführt:

✓ Ergebnis der TIA

  • • Das EU-US Data Privacy Framework ist anwendbar
  • • OpenAI ist DPF-zertifiziert
  • • Zusätzliche SCCs bieten weiteren Schutz
  • • Technische Massnahmen reduzieren Zugriffsrisiken
  • • Keine dauerhafte Speicherung = minimales Risiko

Die vollständige TIA ist auf Anfrage verfügbar.

5. Rechtsgrundlagen

Mechanismus Grundlage Anwendung
EU-US Data Privacy Framework Angemessenheitsbeschluss 2023 OpenAI (zertifiziert)
SCCs Modul 2 Art. 46 Abs. 2 lit. c DSGVO Zusätzliche Absicherung
Zusätzliche Massnahmen EDPB Empfehlungen 01/2020 Technische Schutzmassnahmen

6. Offizielle EU-Dokumente

Stand: Januar 2026

JustAll GmbH • Industriestrasse 47 • 6300 Zug • Schweiz