Auftragsverarbeitungsvertrag (AVV)

Entwurf nach Art. 28 DSGVO — vor dem Launch anwaltlich prüfen und Anbieterdaten einsetzen. Du kannst diese Seite über die Druckfunktion deines Browsers als PDF speichern.

Präambel

Dieser Auftragsverarbeitungsvertrag (AVV) konkretisiert die datenschutzrechtlichen Pflichten der Parteien im Rahmen der Nutzung von Aviia. Wenn du als Nutzer:in personenbezogene Daten deiner eigenen Kunden bzw. Kontakte in Aviia verarbeitest, bist du dafür „Verantwortliche:r“ im Sinne des Art. 4 Nr. 7 DSGVO; der Anbieter von Aviia verarbeitet diese Daten als „Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) in deinem Auftrag und nach deinen Weisungen.

Anbieter (Auftragsverarbeiter): [PLATZHALTER: Firmenname, Anschrift, E-Mail: support@aviia.app] — siehe Impressum.

1. Gegenstand & Dauer

Gegenstand ist die Verarbeitung personenbezogener Daten durch den Anbieter zur Bereitstellung der Aviia-Software (SaaS) gemäß den AGB. Die Verarbeitung dauert für die Laufzeit des Nutzungsvertrags. Nach Beendigung gelten die Regelungen zu Löschung/Rückgabe (Ziffer 7).

2. Art, Zweck & Kategorien

Art und Zweck: Speicherung und Verarbeitung der von dir eingegebenen Geschäftsdaten zur Verwaltung von Einsätzen, Kunden, Angeboten, Rechnungen, Ausgaben und zugehöriger Kommunikation.
Betroffene Personen: deine Kunden, Kontakte und ggf. Crew-/Geschäftspartner:innen.
Datenkategorien: Stamm- und Kontaktdaten (Name, Anschrift, E-Mail, Telefon), Vertrags- und Abrechnungsdaten sowie von dir erfasste Notizen/Inhalte.

3. Weisungsgebundenheit

Der Anbieter verarbeitet die Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen (insbesondere durch Nutzung der Anwendungsfunktionen), sofern keine gesetzliche Pflicht zu einer anderen Verarbeitung besteht. Hält der Anbieter eine Weisung für datenschutzwidrig, weist er darauf hin.

4. Vertraulichkeit

Der Anbieter setzt zur Verarbeitung nur Personen ein, die auf Vertraulichkeit verpflichtet sind oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.

5. Technische & organisatorische Maßnahmen (TOM)

Der Anbieter trifft geeignete TOM nach Art. 32 DSGVO, insbesondere: Hosting in der EU, Transportverschlüsselung (TLS), Zugriffsbeschränkungen über Authentifizierung und Row-Level-Security, rollenbasierte Berechtigungen, regelmäßige Backups sowie Protokollierung sicherheitsrelevanter Ereignisse. Details auf Anfrage. [PLATZHALTER: vollständige TOM-Anlage anwaltlich finalisieren.]

6. Unterauftragsverarbeiter

Du stimmst dem Einsatz folgender Unterauftragsverarbeiter zu. Mit ihnen bestehen Verträge mit den nach Art. 28 DSGVO erforderlichen Garantien; bei Drittlandbezug greifen EU-Standardvertragsklauseln.

  • Supabase – Datenbank/Hosting der App-Daten (EU, Frankfurt)
  • Vercel – Hosting/Auslieferung der Anwendung
  • Resend – Versand transaktionaler E-Mails
  • Stripe – Zahlungsabwicklung des Abonnements

Über beabsichtigte Änderungen (Hinzufügen/Ersetzen) informiert der Anbieter rechtzeitig; du kannst einer Änderung aus wichtigem Grund widersprechen.

7. Unterstützung, Betroffenenrechte & Löschung

Der Anbieter unterstützt dich im Rahmen des Zumutbaren bei der Erfüllung von Betroffenenrechten (Art. 12–23 DSGVO) sowie bei Meldepflichten (Art. 33/34 DSGVO). In Aviia kannst du Daten jederzeit exportieren (Art. 20) und durch Konto-Löschung entfernen lassen (Art. 17). Nach Vertragsende werden die Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

8. Nachweise & Kontrollen

Der Anbieter stellt dir die zum Nachweis der Pflichten erforderlichen Informationen zur Verfügung und ermöglicht angemessene Überprüfungen.

9. Schlussbestimmungen

Es gilt deutsches Recht. Bei Widersprüchen zwischen diesem AVV und den AGB gehen in datenschutzrechtlichen Fragen die Regelungen dieses AVV vor. Die Annahme erfolgt elektronisch im Konto unter Einstellungen → Auftragsverarbeitung (AVV); der Zeitpunkt der Annahme und die angenommene Fassung werden dort dokumentiert.