Vonde Technology

Auftragsverarbeitungsvertrag (AVV)

Auftragsverarbeitungsvertrag für die Services von Vonde Technology

Gültig ab: 20. Mai 2026.

Einleitung

Dieser Auftragsverarbeitungsvertrag ("Vertrag") wird zwischen den folgenden Parteien geschlossen:

Verantwortlicher:

Der Kunde, der die Services von Vonde Technology nutzt ("Verantwortlicher")

und

Auftragsverarbeiter:
Vonde Technology, betrieben durch die KMAK Kelet-Magyarországi Adatközpont Kft. ("Auftragsverarbeiter")

1. Begriffsbestimmungen

Die in der DSGVO (EU-Verordnung 2016/679) verwendeten Begriffsbestimmungen gelten für diesen Vertrag.

  • Personenbezogene Daten: Informationen über eine identifizierte oder identifizierbare natürliche Person.
  • Verarbeitung: jeder mit personenbezogenen Daten ausgeführte Vorgang, wie Erhebung, Speicherung, Übermittlung oder Löschung.
  • Datenschutzverletzung: unbefugter Zugriff, Änderung, Verlust oder Übermittlung von Daten.

2. Gegenstand und Dauer der Verarbeitung

Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich zur Erbringung der Services von Vonde Technology und nach dokumentierten Anweisungen des Verantwortlichen.

Diese Services können unter anderem umfassen:

  • vernetzte mobile Webseiten und Profile,
  • Content-Management und Projektverwaltung,
  • technische Abwicklung von NFC- und QR-Interaktionen,
  • Nutzungsanalysen und Programm-Reporting,
  • projektspezifische Integrationen und Support.

Die Verarbeitung dauert für die Laufzeit des Services oder bis zur vom Verantwortlichen veranlassten Beendigung an.

3. Kategorien der verarbeiteten personenbezogenen Daten

Der Auftragsverarbeiter kann folgende Datenarten verarbeiten:

  • Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer),
  • Konto-, Berechtigungs- und Projektverwaltungsdaten,
  • technische Daten (IP-Adresse, Geräteinformationen, Browserdaten),
  • Nutzungs- und Analysedaten,
  • Protokolldaten im Zusammenhang mit NFC- oder QR-Interaktionen,
  • vom Verantwortlichen hochgeladene Profil- und Inhaltsdaten,
  • projektbezogene Daten aus integrierten Systemen.

Innerhalb eines Vonde-Projekts, das Gesundheits- oder andere sensible Daten betrifft, dürfen besondere Kategorien personenbezogener Daten nur verarbeitet werden, wenn dies ausdrücklich schriftlich dokumentiert ist, der Verantwortliche die geeignete Rechtsgrundlage und die erforderlichen Hinweise festgelegt hat und die erforderlichen technischen und organisatorischen Schutzmaßnahmen konfiguriert wurden.

4. Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich:

  • nur nach dokumentierten Anweisungen des Verantwortlichen zu handeln,
  • personenbezogene Daten vertraulich zu behandeln,
  • angemessene technische und organisatorische Maßnahmen umzusetzen,
  • einen eingeschränkten Zugriff sicherzustellen,
  • regelmäßige Sicherheitsprüfungen durchzuführen,
  • den Verantwortlichen im Falle einer Verletzung des Schutzes personenbezogener Daten unverzüglich zu benachrichtigen,
  • die DSGVO und geltende Datenschutzgesetze einzuhalten.

5. Unterauftragsverarbeiter

Der Auftragsverarbeiter kann Drittanbieter und Infrastruktur nutzen, wie zum Beispiel:

  • Cloud- und Hosting-Anbieter,
  • Analytics-, Logging- und Monitoring-Anbieter,
  • E-Mail-, Support- und Kommunikationsanbieter,
  • in der Projektdokumentation genannte Integrationspartner.

Der Auftragsverarbeiter stellt sicher, dass Unterauftragsverarbeiter angemessene Datenschutzverpflichtungen übernehmen.

6. Internationale Datenübermittlungen

Bei internationalen Datenübermittlungen wendet der Auftragsverarbeiter angemessene DSGVO-konforme Schutzmaßnahmen an, einschließlich, soweit erforderlich, der von der EU genehmigten Standardvertragsklauseln.

7. Pflichten des Verantwortlichen

Der Verantwortliche ist verantwortlich für:

  • die Sicherstellung einer Rechtsgrundlage für die Verarbeitung,
  • die Bereitstellung angemessener Informationen für betroffene Personen,
  • die Erfüllung der Rechte betroffener Personen nach der DSGVO,
  • die Rechtmäßigkeit der in integrierten Systemen verarbeiteten Daten.

8. Sicherheitsmaßnahmen

Der Auftragsverarbeiter wendet angemessene technische und organisatorische Maßnahmen an, einschließlich:

  • verschlüsselte Datenverbindungen,
  • Zugriffsverwaltung,
  • Berechtigungsstufen,
  • regelmäßige Sicherheitsaudits,
  • Backups,
  • Überwachung und Protokollierung,
  • rollenbasierte Zugriffskontrollen.

9. Datenschutzverletzungen

Im Falle einer Datenschutzverletzung benachrichtigt der Auftragsverarbeiter den Verantwortlichen unverzüglich und wirkt bei der Bearbeitung und Eindämmung des Vorfalls mit.

10. Unterstützung bei den Rechten betroffener Personen

Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Bearbeitung von Anfragen betroffener Personen, einschließlich:

  • Auskunft,
  • Berichtigung,
  • Löschung,
  • Einschränkung,
  • Datenübertragbarkeit,
  • Widerspruchsrecht.

11. Beendigung des Services

Bei Beendigung des Services wird der Auftragsverarbeiter auf Anweisung des Verantwortlichen:

  • löschen,
  • oder zurückgeben

die verarbeiteten personenbezogenen Daten, sofern gesetzlich nicht anders vorgeschrieben.

12. Audit und Compliance

Der Verantwortliche ist berechtigt, nach vorheriger Abstimmung die Prozesse und Maßnahmen des Auftragsverarbeiters im Hinblick auf die DSGVO-Konformität zu überprüfen.

13. Gerichtsbarkeit und anwendbares Recht

Dieser Vertrag unterliegt den Datenschutzgesetzen der Europäischen Union, insbesondere der DSGVO.

14. Änderungen des Vertrags

Wir behalten uns das Recht vor, diesen AVV von Zeit zu Zeit zu ändern. Aktualisierte Versionen werden auf unserer Website veröffentlicht.

15. Kontakt

Bei Fragen zum Datenschutz oder zu diesem AVV wenden Sie sich bitte an:

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

E-Mail: hello@vondetech.com

Dieser Online-Text dient allgemeinen Informationszwecken. Bei abweichenden Bedingungen gilt die zwischen den Parteien unterzeichnete Projektvereinbarung oder der individuelle Auftragsverarbeitungsvertrag.