gemäß Art. 28 DSGVO
Dieser Auftragsverarbeitungsvertrag wird automatisch Bestandteil des Vertrages bei Nutzung der BISpicy Warenwirtschaft und gilt zwischen dem Kunden (Auftraggeber/Verantwortlicher) und dem Anbieter (Auftragnehmer/Auftragsverarbeiter).
(1) Gegenstand: Die Verarbeitung personenbezogener Daten erfolgt im Rahmen der Nutzung der Cloud-Software "BISpicy Warenwirtschaft".
(2) Dauer: Die Verarbeitung erfolgt für die Laufzeit des Hauptvertrages. Nach Beendigung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
(3) Art der Verarbeitung:
| Datenkategorie | Beispiele |
|---|---|
| Kontaktdaten | Name, Adresse, E-Mail, Telefonnummer |
| Vertragsdaten | Bestellungen, Rechnungen, Kundennummern |
| Zahlungsdaten | Bankverbindung, Zahlungshistorie (verschlüsselt) |
| Versanddaten | Lieferadressen, Sendungsnummern |
Der Auftragnehmer verpflichtet sich:
Der Auftragnehmer hat folgende Maßnahmen gemäß Art. 32 DSGVO implementiert:
(1) Der Auftraggeber stimmt dem Einsatz folgender Unterauftragnehmer zu:
| Unterauftragnehmer | Standort | Verarbeitungszweck |
|---|---|---|
| DigitalOcean, LLC | EU (Frankfurt) | Cloud-Hosting, Datenspeicherung |
| Stripe, Inc. | EU (Dublin) | Zahlungsabwicklung |
| DHL Paket GmbH | Deutschland | Versanddienstleistungen (auf Weisung) |
| DPD Deutschland GmbH | Deutschland | Versanddienstleistungen (auf Weisung) |
| GLS Germany GmbH & Co. OHG | Deutschland | Versanddienstleistungen (auf Weisung) |
| Hermes Germany GmbH | Deutschland | Versanddienstleistungen (auf Weisung) |
| UPS Deutschland Inc. & Co. OHG | Deutschland | Versanddienstleistungen (auf Weisung) |
(2) Der Auftragnehmer informiert den Auftraggeber vor Beauftragung weiterer Unterauftragnehmer. Der Auftraggeber kann innerhalb von 14 Tagen widersprechen.
(3) Hinweis zu Versanddienstleistern: Die Übermittlung von Empfängerdaten an Versanddienstleister erfolgt ausschließlich auf ausdrückliche Weisung des Auftraggebers (durch Erstellung eines Versandlabels in der Software) zur Erfüllung des Versandauftrags.
(1) Der Auftragnehmer unterstützt den Auftraggeber bei der Erfüllung der Rechte betroffener Personen (Art. 12-22 DSGVO):
(2) Der Auftragnehmer stellt eine Export-Funktion bereit, die alle personenbezogenen Daten in maschinenlesbarem Format (CSV/JSON) exportiert.
(1) Der Auftragnehmer meldet dem Auftraggeber jede Verletzung des Schutzes personenbezogener Daten unverzüglich, spätestens jedoch innerhalb von 24 Stunden nach Bekanntwerden.
(2) Die Meldung enthält mindestens:
(1) Nach Beendigung des Hauptvertrages werden alle personenbezogenen Daten:
(2) Ausnahmen gelten für Daten, die aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden müssen (z.B. Rechnungen: 10 Jahre).
(1) Der Auftraggeber hat das Recht, die Einhaltung dieses Vertrages zu überprüfen.
(2) Der Auftragnehmer stellt hierfür bereit:
(1) Anwendbares Recht: Es gilt deutsches Recht unter Berücksichtigung der DSGVO.
(2) Änderungen: Änderungen dieses Vertrages bedürfen der Textform.
(3) Salvatorische Klausel: Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Sie können diesen Auftragsverarbeitungsvertrag auch als PDF herunterladen:
Als PDF drucken/speichern
Email: [email protected]
Weitere Informationen: Datenschutzerklärung
Letzte Aktualisierung: Februar 2025