Anlage 1 zur Vereinbarung zur Auftragsbearbeitung (AVV/DPA)
Version 1.4 · Stand: 14.09.2026
Traniva AG
Zimbergstrasse 11
8335 Hittnau
Schweiz
CHE-491.543.762
1. Zweck und Geltungsbereich
Diese Anlage beschreibt die technischen und organisatorischen Massnahmen, die die Traniva AG zum Schutz personenbezogener Daten im Zusammenhang mit TAOM.AI und TAOM Process Studio einsetzt.
Die Massnahmen dienen insbesondere dazu, ein dem jeweiligen Risiko angemessenes Schutzniveau hinsichtlich
- Vertraulichkeit,
- Integrität,
- Verfügbarkeit,
- Belastbarkeit,
- Nachvollziehbarkeit und
- Wiederherstellbarkeit
der verarbeiteten Daten und eingesetzten Systeme zu gewährleisten.
Die Massnahmen gelten für die von Traniva im Rahmen der Vereinbarung zur Auftragsbearbeitung (AVV/DPA) durchgeführten Bearbeitungen.
Art, Umfang und Ausgestaltung einzelner Massnahmen können abhängig von der eingesetzten TAOM-Version, der Lizenzstufe, der technischen Konfiguration und individuell vereinbarten Enterprise-Leistungen variieren.
2. Sicherheitsorganisation und Verantwortlichkeiten
Die Gesamtverantwortung für Betrieb, Informationssicherheit und Datenschutz von TAOM.AI und TAOM Process Studio liegt bei der Geschäftsleitung der Traniva AG.
Für Datenschutz-, Compliance- und Sicherheitsfragen bestehen definierte Ansprechpartner und Meldewege.
Sicherheits- und Datenschutzvorfälle werden nach festgelegten Zuständigkeiten bewertet, dokumentiert und erforderlichenfalls eskaliert.
Mitarbeitende und sonstige berechtigte Personen werden nur entsprechend ihrer Aufgaben und Verantwortlichkeiten in die Verarbeitung von Kundendaten einbezogen.
Der Zugriff auf personenbezogene Daten erfolgt nach den Grundsätzen Need-to-know und Least Privilege.
3. Zutritts- und Infrastrukturschutz
Die produktive Infrastruktur von TAOM Process Studio wird über hierfür eingesetzte professionelle Hosting- und Infrastruktur-Dienstleister betrieben.
Der physische Schutz von Rechenzentren, Serverräumen und technischer Infrastruktur wird durch die jeweiligen Infrastrukturbetreiber gewährleistet.
Hierzu gehören entsprechend der jeweiligen Infrastruktur insbesondere Massnahmen zur:
- physischen Zutrittskontrolle,
- Überwachung der Infrastruktur,
- Brand- und Umweltschutz,
- Stromversorgung und Betriebssicherheit,
- technischen Überwachung,
- Beschränkung des Zugangs auf autorisierte Personen.
Traniva betreibt keinen allgemeinen physischen Direktzugang für Kunden zur produktiven Infrastruktur.
Die jeweils eingesetzten Infrastruktur- und Unterauftragsbearbeiter werden in der aktuellen Liste der Unterauftragsverarbeiter von TAOM ausgewiesen.
4. Identitäts- und Zugriffskontrolle
Der Zugang zu TAOM Process Studio erfolgt über benutzerbezogene Zugänge und Berechtigungen.
Zugriffsrechte werden entsprechend der vorgesehenen Rolle und Funktion vergeben.
Zu den eingesetzten Massnahmen gehören insbesondere:
- individuelle Benutzeridentitäten;
- rollen- und funktionsbezogene Berechtigungen;
- Beschränkung von Zugriffen auf erforderliche Funktionen und Daten;
- Trennung verschiedener Benutzer- und Arbeitsbereiche;
- serverseitige Verarbeitung von Zugangsdaten und technischen Zugangsinformationen;
- Beschränkung administrativer Zugriffe;
- Entzug beziehungsweise Anpassung von Berechtigungen bei Änderung der Zugriffsanforderungen.
Zugangsdaten für angebundene Systeme werden nicht an den Browser des Benutzers übertragen, soweit sie für serverseitige Integrationen hinterlegt sind.
Angebundene Systeme behalten ihre eigenen Berechtigungs- und Zugriffskontrollen.
Eine technische Integration mit TAOM begründet daher nicht automatisch einen vollständigen Zugriff auf das angebundene System.
Technische Zugangsdaten zu angebundenen Systemen werden ausschliesslich serverseitig gehalten und dem Browser des Benutzers auch auf Abfrage nicht zugänglich gemacht.
5. Mandanten- und Workspace-Trennung
Kundendaten und Arbeitsbereiche werden logisch voneinander getrennt.
Benutzer erhalten nur Zugriff auf die ihnen zugeordneten beziehungsweise für sie freigegebenen Arbeitsbereiche und Inhalte.
Ein Zugriff eines Kunden auf Arbeitsbereiche oder Inhalte anderer Kunden ist im vorgesehenen Betrieb nicht zulässig.
Die Berechtigungsprüfung erfolgt auf Grundlage der jeweiligen Benutzeridentität, Rolle und Zuordnung.
Die Trennung wird auch bei Funktionen berücksichtigt, die Daten über Integrationen oder KI-Dienste weiterverarbeiten.
Rückmeldungen externer Dienste an die Plattform – etwa aus der Automatisierungsschicht oder aus angebundenen Zielsystemen – werden vor der Verarbeitung authentifiziert und dem Mandanten und Arbeitsbereich zugeordnet, auf den sie sich beziehen. Rückmeldungen ohne gültige Zuordnung werden nicht verarbeitet.
6. Schutz der Datenübertragung
Die Übertragung von Daten zwischen Benutzer und TAOM Process Studio erfolgt über verschlüsselte Kommunikationsverbindungen.
Dies betrifft insbesondere die Kommunikation zwischen Browser und Plattform.
Auch bei der Kommunikation mit externen technischen Diensten und Integrationen werden verschlüsselte Transportwege eingesetzt, soweit vom jeweiligen Dienst unterstützt und technisch vorgesehen.
Zugangsdaten und technische Geheimnisse für serverseitige Integrationen werden nicht als Bestandteil regulärer Browserinhalte an Benutzer ausgeliefert.
7. Schutz gespeicherter Daten
Produktiv gespeicherte Kundendaten werden innerhalb der für TAOM vorgesehenen Hosting- und Speicherinfrastruktur verarbeitet.
Der Zugriff auf gespeicherte Daten ist auf autorisierte Systeme, Dienste und Personen beschränkt.
Schutzmassnahmen auf Ebene von Datenbanken, Dateisystemen, Speicherdiensten und Infrastruktur werden teilweise durch die eingesetzten Hosting- und Infrastrukturprovider bereitgestellt.
Verschlüsselungs- und weitere Schutzmassnahmen für gespeicherte Daten werden entsprechend der technischen Möglichkeiten der jeweils eingesetzten Infrastruktur verwendet.
Soweit bestimmte Schutzmassnahmen durch Infrastruktur- oder Cloudanbieter bereitgestellt werden, gelten ergänzend deren technische und organisatorische Sicherheitsmassnahmen.
Traniva stellt keine weitergehende Verschlüsselung bestimmter gespeicherter Daten oder Datenbanken als zugesicherte Eigenschaft dar, soweit diese nicht ausdrücklich dokumentiert oder individuell vereinbart wurde.
8. Protokollierung und Nachvollziehbarkeit
TAOM Process Studio verfügt über Funktionen zur Nachvollziehbarkeit relevanter Vorgänge.
Abhängig von Funktion und Konfiguration können insbesondere folgende Informationen dokumentiert werden:
- Benutzer beziehungsweise ausführender Agent;
- Zeitpunkt eines Vorgangs;
- betroffenes Objekt;
- Änderung beziehungsweise Bearbeitungsstand;
- Version;
- Status;
- Freigabe;
- Beteiligung einer KI-Funktion;
- technische Ereignisse und sicherheitsrelevante Vorgänge.
Die Protokollierung dient insbesondere der Nachvollziehbarkeit, Fehleranalyse, Sicherheit und Prüfung von Änderungen.
Umfang und Aufbewahrungsdauer technischer Protokolle richten sich nach dem jeweiligen Zweck und der technischen Konfiguration.
Das Betriebsprotokoll wird nach einer einstellbaren Frist automatisch bereinigt. Die Vorgabe beträgt 30 Tage, einstellbar zwischen 0 und 365 Tagen. Die Bereinigung erfolgt automatisch nach Ablauf der Frist und ist für den Betrieb überprüfbar.
9. Integrität und Versionierung
TAOM setzt Mechanismen ein, mit denen Änderungen an relevanten Prozess- und Dokumentationsobjekten nachvollziehbar gemacht werden können.
Hierzu können insbesondere gehören:
- eindeutige Objektkennungen;
- Versionierung;
- Änderungsinformationen;
- Zeitstempel;
- Benutzer- beziehungsweise Agentenzuordnung;
- Freigabeinformationen;
- Kennzeichnung von KI-Beteiligung;
- Herkunftsinformationen.
Soweit TAOM Dokumente mit einem Herkunfts- oder Prüfsiegel versieht, können zusätzliche Angaben wie Dokumentkennung, Version, Erstellungszeitpunkt und Prüfstatus verwendet werden.
Ein QR-Code oder eine Prüffunktion kann zur Überprüfung der zugehörigen Dokument- beziehungsweise Herkunftsinformationen verwendet werden.
Diese Funktionen dienen der Nachvollziehbarkeit und Integritätsprüfung. Sie stellen für sich allein keine behördliche, qualifizierte elektronische Signatur oder regulatorische Zertifizierung dar, sofern dies nicht ausdrücklich angegeben wird.
Jede von TAOM Process Studio erzeugte Modelldatei trägt ein Herkunftssiegel. Grundlage ist eine kryptografische Prüfsumme nach SHA-256 über den Inhalt der Datei. Damit lässt sich feststellen, ob eine Datei aus dieser Umgebung stammt und ob sie nach dem Erzeugen verändert wurde. Die Prüfung erfolgt über eine dafür vorgesehene Schnittstelle; das zugrunde liegende Schlüsselmaterial verbleibt bei Traniva.
Von TAOM ausgestellte Dokumente – Rechnung, Lizenzdokument, Vereinbarung zur Auftragsbearbeitung und Zertifikat – tragen ein Belegsiegel mit Belegnummer und Siegelwert sowie einen Verweis auf eine Prüfseite, über die sich Echtheit und Unverändertheit bestätigen lassen.
Prozessschritte erhalten eine vom System vergebene Kennung, die über Bearbeitungsläufe hinweg gleich bleibt und als Bezugspunkt für Verknüpfungen in angebundene Zielsysteme dient. Ist eine Kennung vergeben, lässt sie sich in der Oberfläche nicht mehr verändern.
Beiträge zu einem Prozesselement werden über eine nicht sprechende Kennung des jeweiligen Kontos zugeordnet; sie enthält weder Name noch Anschrift noch Benutzername. Am Prozesselement lassen sich zudem Risiken und Kontrollen – etwa eine Vier-Augen-Kontrolle – hinterlegen, sodass Anforderung und Nachweis am selben Objekt geführt werden.
10. Datensicherung und Wiederherstellung
Für die produktive TAOM-Infrastruktur bestehen Verfahren zur Datensicherung und Wiederherstellung.
Hierzu werden insbesondere Backup- und Wiederherstellungsmechanismen der eingesetzten Hosting- und Infrastrukturumgebung genutzt.
Die Massnahmen dienen dazu, die Verfügbarkeit von Daten und Systemen nach technischen Störungen oder Datenverlusten wiederherzustellen.
Backups unterliegen Zugriffsbeschränkungen und werden innerhalb der hierfür vorgesehenen Infrastruktur verarbeitet.
Gelöschte Daten können technisch noch bis zum turnusmässigen Überschreiben beziehungsweise Löschen vorhandener Sicherungskopien enthalten sein.
Backups werden nicht für reguläre operative Verarbeitung verwendet, soweit dies nicht zur Wiederherstellung erforderlich ist.
Individuelle Recovery-Ziele, garantierte Wiederherstellungszeiten oder besondere Backup-Anforderungen gelten nur, soweit sie ausdrücklich vertraglich vereinbart wurden.
11. Netzwerk- und Systemsicherheit
Die für TAOM eingesetzte Infrastruktur wird durch technische Schutzmassnahmen gegen unberechtigte Netzwerk- und Systemzugriffe geschützt.
Hierzu gehören abhängig von der jeweiligen Infrastruktur insbesondere:
- Netzwerkzugriffskontrollen;
- Beschränkung öffentlich erreichbarer Dienste;
- technische Schutzmechanismen der Hosting-Infrastruktur;
- Überwachung des Systembetriebs;
- Trennung unterschiedlicher System- und Zugriffsebenen;
- sicherheitsbezogene Konfiguration der eingesetzten Dienste.
Infrastrukturbezogene Sicherheitsmassnahmen können teilweise durch die eingesetzten Hosting- und Cloudanbieter erbracht werden.
12. Software-, Update- und Änderungsmanagement
Änderungen an TAOM Process Studio werden kontrolliert in die Plattform übernommen.
Sicherheitsrelevante Aktualisierungen und bekannt gewordene technische Fehler werden entsprechend ihrer Bedeutung bewertet und bearbeitet.
Änderungen an produktiven Funktionen werden so vorgenommen, dass Datenschutz- und Sicherheitsanforderungen berücksichtigt werden.
Technische und organisatorische Massnahmen werden bei wesentlichen Änderungen der Plattform, Infrastruktur oder Risikolage überprüft und erforderlichenfalls angepasst.
13. Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
TAOM berücksichtigt die Grundsätze von Privacy by Design und Privacy by Default bei der Gestaltung und Weiterentwicklung der Plattform.
Hierzu gehören insbesondere:
- Beschränkung der Verarbeitung auf für die jeweilige Funktion erforderliche Daten;
- rollenbezogene Zugriffsrechte;
- getrennte Arbeitsbereiche;
- kontrollierte Weitergabe an angebundene Dienste;
- transparente Kennzeichnung von KI-Funktionen;
- Nachvollziehbarkeit relevanter Verarbeitungsvorgänge;
- Möglichkeiten zur Verwaltung und Löschung von Daten entsprechend der jeweiligen Funktion und Konfiguration.
Der Kunde bestimmt innerhalb der vorgesehenen Funktionen, welche personenbezogenen Daten er in TAOM Process Studio verarbeitet.
14. KI-Dienste und externe Integrationen
KI-Funktionen und externe Integrationen werden kontrolliert über die dafür vorgesehenen Schnittstellen angebunden.
Nur die für die jeweilige Funktion vorgesehenen Daten und Kontextinformationen werden an den jeweiligen Dienst übermittelt.
Technische Zugangsdaten zu externen Diensten werden serverseitig verwaltet und nicht regulär an den Browser des Benutzers übertragen.
Die jeweils eingesetzten externen Auftragsbearbeiter und Verarbeitungsorte werden in der aktuellen Liste der Unterauftragsverarbeiter ausgewiesen.
Soweit unterschiedliche Modelle, Anbieter, Verarbeitungsregionen oder Aufbewahrungskonfigurationen angeboten werden, gelten die für die jeweilige Lizenz beziehungsweise Enterprise-Konfiguration vereinbarten Einstellungen.
Eigenschaften wie Zero Data Retention, eine bestimmte Verarbeitungsregion oder ein bestimmter Modellanbieter gelten nur dann als zugesichert, wenn sie für die betreffende Konfiguration ausdrücklich dokumentiert oder vertraglich vereinbart wurden.
Bei einer vereinbarten Enterprise-ZDR-Konfiguration wird die technische Verfügbarkeit vor Inbetriebnahme für den konkret eingesetzten Modellanbieter, die verwendeten Modelle beziehungsweise API-Endpunkte und die vereinbarte Verarbeitungsregion geprüft. Die für den Kunden geltende Konfiguration wird in der Vertrags- beziehungsweise Systemdokumentation festgehalten.
15. Unterauftragsbearbeiter und Lieferantenkontrolle
Unterauftragsbearbeiter werden entsprechend ihrer Funktion und der mit ihrer Tätigkeit verbundenen Datenverarbeitung ausgewählt.
Soweit ein Dienstleister personenbezogene Daten im Auftrag von Traniva verarbeitet, werden die erforderlichen datenschutzrechtlichen Vereinbarungen abgeschlossen.
Bei der Auswahl und Nutzung werden insbesondere berücksichtigt:
- Zweck und Umfang der Verarbeitung;
- Art der verarbeiteten Daten;
- Verarbeitungsort;
- datenschutzrechtliche Grundlage;
- technische und organisatorische Sicherheitsmassnahmen;
- gegebenenfalls erforderliche Garantien bei internationalen Datenübermittlungen.
Die aktuelle Liste der eingesetzten Unterauftragsbearbeiter wird von Traniva öffentlich geführt und aktualisiert.
Änderungen erfolgen entsprechend dem in der AVV/DPA beschriebenen Verfahren.
16. Löschung und Aufbewahrung
Personenbezogene Kundendaten werden nicht länger verarbeitet, als dies für die vereinbarten Zwecke, die Vertragsdurchführung oder aufgrund gesetzlicher Anforderungen erforderlich ist.
Die konkrete Aufbewahrung kann von Lizenzstufe, Workspace-Typ und technischer Konfiguration abhängen.
Für Demo- und Testzugänge können kürzere Aufbewahrungsfristen gelten.
Lizenzierte Kundendaten werden nicht ohne entsprechenden Anlass oder definierte Regel automatisch gelöscht.
Nach Vertragsbeendigung gelten die in der AVV/DPA und dem Hauptvertrag geregelten Lösch- und Rückgabeverfahren.
Daten in Sicherungskopien werden im Rahmen des regulären Backup-Lebenszyklus gelöscht beziehungsweise überschrieben.
Die Aufbewahrung von Arbeitsbereichen ist je Nutzungsart eingestellt: Demo-Arbeitsbereiche werden nach 7 Tagen, Webuser-Arbeitsbereiche nach 90 Tagen entfernt; beide Werte sind einstellbar. Arbeitsbereiche, Betriebsprotokoll und abgelaufene Konten unterliegen einer gemeinsam gesteuerten Aufbewahrung.
17. Sicherheits- und Datenschutzvorfälle
Traniva unterhält einen organisatorischen Melde- und Eskalationsprozess für Sicherheits- und Datenschutzvorfälle.
Ein bekannt gewordener Vorfall wird entsprechend seiner Art und möglichen Auswirkungen:
- aufgenommen und dokumentiert,
- bewertet,
- technisch beziehungsweise organisatorisch eingegrenzt,
- untersucht,
- soweit möglich behoben,
- hinsichtlich erforderlicher Folge- und Präventionsmassnahmen bewertet.
Betrifft eine Verletzung der Datensicherheit personenbezogene Daten, die Traniva im Auftrag eines Kunden verarbeitet, wird der Kunde entsprechend der AVV/DPA und den anwendbaren gesetzlichen Anforderungen informiert.
18. Vertraulichkeit und organisatorische Massnahmen
Personen mit berechtigtem Zugriff auf personenbezogene Kundendaten werden zur Vertraulichkeit verpflichtet beziehungsweise unterliegen entsprechenden gesetzlichen oder vertraglichen Geheimhaltungspflichten.
Zugriffe werden auf die für die jeweilige Aufgabe erforderlichen Personen und Systeme begrenzt.
Datenschutz- und Sicherheitsanforderungen werden bei organisatorischen und technischen Entscheidungen berücksichtigt.
Verantwortlichkeiten und Ansprechpartner für Datenschutz-, Compliance- und Sicherheitsfragen sind festgelegt.
19. Risikobewertung und Wirksamkeitskontrolle
Traniva überprüft die technischen und organisatorischen Massnahmen regelmässig sowie anlassbezogen.
Eine anlassbezogene Überprüfung erfolgt insbesondere bei:
- wesentlichen Änderungen der TAOM-Architektur;
- Einführung neuer relevanter Dienstleister oder Integrationen;
- wesentlichen Änderungen der Datenverarbeitung;
- Sicherheits- oder Datenschutzvorfällen;
- wesentlichen neuen Bedrohungen oder Schwachstellen;
- relevanten Änderungen gesetzlicher Anforderungen.
Festgestellte Risiken und erforderliche Massnahmen werden entsprechend ihrer Bedeutung bewertet und behandelt.
20. Datenstandorte und Infrastruktur
Die primäre Plattform-, Datenbank-, Datei-, Backup- und Mail-Infrastruktur von TAOM wird entsprechend der jeweils aktuellen Systemarchitektur und den Angaben im TAOM Trust Center betrieben.
Soweit externe Dienste, Automatisierungsplattformen oder KI-Anbieter eingesetzt werden, können Daten für die jeweilige Funktion an deren dokumentierte Verarbeitungsstandorte übertragen werden.
Die jeweils aktuellen Anbieter, Zwecke und Verarbeitungsorte sind in der TAOM-Liste der Unterauftragsverarbeiter dokumentiert.
Enterprise-Kunden können abhängig von der vertraglich vereinbarten Konfiguration abweichende Infrastruktur-, Anbieter- oder Verarbeitungsmodelle verwenden.
Im Regelbetrieb sind drei Rechtsräume betroffen: die Schweiz für Plattform-, Datenbank- und Dateibetrieb, Deutschland für die Automatisierungsschicht und die Vereinigten Staaten für die Verarbeitung durch das Sprachmodell. Ohne Agentenlauf verlassen die Inhalte die Schweiz nicht.
21. Weiterentwicklung der Massnahmen
Die in diesem Dokument beschriebenen technischen und organisatorischen Massnahmen stellen den zum angegebenen Versionsstand geltenden Sicherheitsrahmen dar.
Traniva darf einzelne Massnahmen durch technisch oder organisatorisch gleichwertige oder höherwertige Massnahmen ersetzen und die Sicherheitsarchitektur entsprechend der technischen Entwicklung weiterentwickeln.
Das insgesamt vereinbarte Schutzniveau darf dadurch nicht wesentlich reduziert werden.
Wesentliche Änderungen werden entsprechend den vertraglichen und gesetzlichen Anforderungen dokumentiert.
Jede Fassung dieser Anlage trägt eine Versionsnummer und ein Datum. Was sich mit einer Fassung geändert oder verbessert hat, wird je Version als Versionshinweise geführt.
Die Versionshinweise zu TAOM und zu dieser Anlage sind für Kunden in ihrem Anmeldebereich einsehbar, ohne gesonderte Anfrage. Gepflegt werden sie bei Traniva über einen dafür vorgesehenen Bereich im Verwaltungsbereich des Process Studio.
22. Verhältnis zu weiteren Dokumenten
Diese TOM bilden Anlage 1 der TAOM Process Studio Vereinbarung zur Auftragsbearbeitung (AVV/DPA).
Ergänzende Informationen zur jeweils aktuellen technischen Architektur, zu Unterauftragsbearbeitern, Datenstandorten, KI-Anbietern und Sicherheitsmassnahmen können insbesondere im TAOM Trust Center, in der Compliance-&-Governance-Dokumentation und in der Liste der Unterauftragsverarbeiter bereitgestellt werden.
Bei Widersprüchen gehen die AVV/DPA sowie ausdrücklich individuell vereinbarte Vertragsbestimmungen vor.
Dokumentversion
Dokument: TAOM Process Studio – Technische und organisatorische Massnahmen
Dokumenttyp: Anlage 1 zur AVV/DPA
Version: 1.3
Stand: 14.09.2026
Herausgeber: Traniva AG
CHE: CHE-491.543.762