Vertrag zur Auftragsverarbeitung
Vertrag nach Art. 28 DSGVO. Er gilt zwischen dem Kunden (Verantwortlicher) und Andy Frank, Bordenbergweg 14, 64367 Mühltal (Auftragsverarbeiter) und wird mit Annahme der AGB geschlossen.
1. Gegenstand und Dauer
Der Auftragsverarbeiter betreibt für den Verantwortlichen die Web-Anwendung Prüflotse. Die Verarbeitung dauert so lange wie der Hauptvertrag.
2. Art, Zweck und Umfang
- Zweck: Verwaltung von Arbeitsmitteln, Prüffristen, Mängeln, Gefahrstoffen, Unterweisungen, arbeitsmedizinischer Vorsorge und zugehörigen Nachweisen; Versand von Erinnerungen.
- Datenarten: Namen, Tätigkeiten und Zuordnungen von Beschäftigten; Daten zu Unterweisungen; Termine und Anlässe der arbeitsmedizinischen Vorsorge (ohne Befunde und Diagnosen – die Angabe, dass Vorsorge stattgefunden hat, kann dennoch Gesundheitsbezug haben); Daten von Prüfern und Ansprechpartnern (Name, Firma, Qualifikation, E-Mail); Expositionsverzeichnisse; hochgeladene Dokumente und Fotos.
- Betroffene: Beschäftigte des Verantwortlichen, Prüfer, Dienstleister, Ansprechpartner.
3. Pflichten des Auftragsverarbeiters
- Verarbeitung nur auf dokumentierte Weisung des Verantwortlichen; die Nutzung der Anwendung gilt als Weisung.
- Vertraulichkeit aller mit der Verarbeitung befassten Personen.
- Technische und organisatorische Maßnahmen nach Art. 32 DSGVO (Anlage).
- Unterstützung bei Anfragen Betroffener und bei den Pflichten nach Art. 32 bis 36 DSGVO.
- Meldung von Verletzungen des Schutzes personenbezogener Daten unverzüglich, möglichst innerhalb von 24 Stunden nach Bekanntwerden.
- Nach Vertragsende: Herausgabe per Export; Löschung 30 Tage nach einem Löschantrag oder 90 Tage nachdem zuletzt ein Tarif bzw. der Probemonat bestand, jeweils mit Vorankündigung per E-Mail.
- Nachweis der Pflichten und Ermöglichung von Überprüfungen nach vorheriger Abstimmung.
4. Unterauftragsverarbeiter
Der Verantwortliche stimmt folgenden Unterauftragsverarbeitern zu. Neue Unterauftragsverarbeiter werden mindestens vier Wochen vorher per E-Mail angekündigt; der Verantwortliche kann widersprechen und in diesem Fall außerordentlich kündigen.
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland – Server und Datenbank
- united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland – Versand von Erinnerungen
Die Zahlungsabwicklung über Stripe betrifft nur Abrechnungsdaten des Kunden selbst; Stripe handelt dabei als eigener Verantwortlicher und ist kein Unterauftragsverarbeiter für die Inhalte des Kunden.
5. Anlage: Technische und organisatorische Maßnahmen
- Zutritt/Zugang: Rechenzentrum in Deutschland mit Zutrittskontrolle (zertifiziert nach ISO 27001); Verwaltung des Servers nur mit SSH-Schlüssel.
- Zugriff: Anmeldung mit Passwort (scrypt-Hash), zweiter Faktor für Inhaber, Rollen (Inhaber, Verwalter, Prüfer, Nur lesen), Sperre nach wiederholten Fehlversuchen.
- Trennung: Mandantentrennung durch Row-Level-Security in der Datenbank; die Anwendung arbeitet mit einer Datenbankrolle ohne Administratorrechte.
- Weitergabe: Übertragung ausschließlich per TLS; Download-Links in E-Mails signiert und zeitlich begrenzt.
- Offline-Kopie: Für die Offline-Nutzung legt die Anwendung eine Kopie der Daten im Browser des Endgeräts ab; sie wird beim Abmelden gelöscht. Für die Sicherung der Endgeräte (Gerätesperre, Abmelden auf gemeinsam genutzten Geräten) ist der Verantwortliche zuständig.
- Eingabekontrolle: Änderungsprotokoll mit Hash-Kette; Protokolleinträge sind in der Datenbank gegen Änderung und Löschung gesperrt.
- Verfügbarkeit: Tägliche Sicherung an einen zweiten Standort, 30 Tage aufbewahrt; regelmäßiger Wiederherstellungstest.
- Überprüfung: Abhängigkeiten werden auf bekannte Schwachstellen geprüft; Sicherheitsupdates werden zeitnah eingespielt.