Auftragsverarbeitungsvertrag (AVV)
Auftragsverarbeitungsvertrag für die Services von Vonde Technology
Gültig ab: 20. Mai 2026.
Einleitung
Dieser Auftragsverarbeitungsvertrag ("Vertrag") wird zwischen den folgenden Parteien geschlossen:
Verantwortlicher:
Der Kunde, der die Services von Vonde Technology nutzt ("Verantwortlicher")
und
Auftragsverarbeiter:
Vonde Technology, betrieben durch die KMAK Kelet-Magyarországi Adatközpont Kft. ("Auftragsverarbeiter")
1. Begriffsbestimmungen
Die in der DSGVO (EU-Verordnung 2016/679) verwendeten Begriffsbestimmungen gelten für diesen Vertrag.
- Personenbezogene Daten: Informationen über eine identifizierte oder identifizierbare natürliche Person.
- Verarbeitung: jeder mit personenbezogenen Daten ausgeführte Vorgang, wie Erhebung, Speicherung, Übermittlung oder Löschung.
- Datenschutzverletzung: unbefugter Zugriff, Änderung, Verlust oder Übermittlung von Daten.
2. Gegenstand und Dauer der Verarbeitung
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich zur Erbringung der Services von Vonde Technology und nach dokumentierten Anweisungen des Verantwortlichen.
Diese Services können unter anderem umfassen:
- vernetzte mobile Webseiten und Profile,
- Content-Management und Projektverwaltung,
- technische Abwicklung von NFC- und QR-Interaktionen,
- Nutzungsanalysen und Programm-Reporting,
- projektspezifische Integrationen und Support.
Die Verarbeitung dauert für die Laufzeit des Services oder bis zur vom Verantwortlichen veranlassten Beendigung an.
3. Kategorien der verarbeiteten personenbezogenen Daten
Der Auftragsverarbeiter kann folgende Datenarten verarbeiten:
- Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer),
- Konto-, Berechtigungs- und Projektverwaltungsdaten,
- technische Daten (IP-Adresse, Geräteinformationen, Browserdaten),
- Nutzungs- und Analysedaten,
- Protokolldaten im Zusammenhang mit NFC- oder QR-Interaktionen,
- vom Verantwortlichen hochgeladene Profil- und Inhaltsdaten,
- projektbezogene Daten aus integrierten Systemen.
Innerhalb eines Vonde-Projekts, das Gesundheits- oder andere sensible Daten betrifft, dürfen besondere Kategorien personenbezogener Daten nur verarbeitet werden, wenn dies ausdrücklich schriftlich dokumentiert ist, der Verantwortliche die geeignete Rechtsgrundlage und die erforderlichen Hinweise festgelegt hat und die erforderlichen technischen und organisatorischen Schutzmaßnahmen konfiguriert wurden.
4. Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verpflichtet sich:
- nur nach dokumentierten Anweisungen des Verantwortlichen zu handeln,
- personenbezogene Daten vertraulich zu behandeln,
- angemessene technische und organisatorische Maßnahmen umzusetzen,
- einen eingeschränkten Zugriff sicherzustellen,
- regelmäßige Sicherheitsprüfungen durchzuführen,
- den Verantwortlichen im Falle einer Verletzung des Schutzes personenbezogener Daten unverzüglich zu benachrichtigen,
- die DSGVO und geltende Datenschutzgesetze einzuhalten.
5. Unterauftragsverarbeiter
Der Auftragsverarbeiter kann Drittanbieter und Infrastruktur nutzen, wie zum Beispiel:
- Cloud- und Hosting-Anbieter,
- Analytics-, Logging- und Monitoring-Anbieter,
- E-Mail-, Support- und Kommunikationsanbieter,
- in der Projektdokumentation genannte Integrationspartner.
Der Auftragsverarbeiter stellt sicher, dass Unterauftragsverarbeiter angemessene Datenschutzverpflichtungen übernehmen.
6. Internationale Datenübermittlungen
Bei internationalen Datenübermittlungen wendet der Auftragsverarbeiter angemessene DSGVO-konforme Schutzmaßnahmen an, einschließlich, soweit erforderlich, der von der EU genehmigten Standardvertragsklauseln.
7. Pflichten des Verantwortlichen
Der Verantwortliche ist verantwortlich für:
- die Sicherstellung einer Rechtsgrundlage für die Verarbeitung,
- die Bereitstellung angemessener Informationen für betroffene Personen,
- die Erfüllung der Rechte betroffener Personen nach der DSGVO,
- die Rechtmäßigkeit der in integrierten Systemen verarbeiteten Daten.
8. Sicherheitsmaßnahmen
Der Auftragsverarbeiter wendet angemessene technische und organisatorische Maßnahmen an, einschließlich:
- verschlüsselte Datenverbindungen,
- Zugriffsverwaltung,
- Berechtigungsstufen,
- regelmäßige Sicherheitsaudits,
- Backups,
- Überwachung und Protokollierung,
- rollenbasierte Zugriffskontrollen.
9. Datenschutzverletzungen
Im Falle einer Datenschutzverletzung benachrichtigt der Auftragsverarbeiter den Verantwortlichen unverzüglich und wirkt bei der Bearbeitung und Eindämmung des Vorfalls mit.
10. Unterstützung bei den Rechten betroffener Personen
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Bearbeitung von Anfragen betroffener Personen, einschließlich:
- Auskunft,
- Berichtigung,
- Löschung,
- Einschränkung,
- Datenübertragbarkeit,
- Widerspruchsrecht.
11. Beendigung des Services
Bei Beendigung des Services wird der Auftragsverarbeiter auf Anweisung des Verantwortlichen:
- löschen,
- oder zurückgeben
die verarbeiteten personenbezogenen Daten, sofern gesetzlich nicht anders vorgeschrieben.
12. Audit und Compliance
Der Verantwortliche ist berechtigt, nach vorheriger Abstimmung die Prozesse und Maßnahmen des Auftragsverarbeiters im Hinblick auf die DSGVO-Konformität zu überprüfen.
13. Gerichtsbarkeit und anwendbares Recht
Dieser Vertrag unterliegt den Datenschutzgesetzen der Europäischen Union, insbesondere der DSGVO.
14. Änderungen des Vertrags
Wir behalten uns das Recht vor, diesen AVV von Zeit zu Zeit zu ändern. Aktualisierte Versionen werden auf unserer Website veröffentlicht.
15. Kontakt
Bei Fragen zum Datenschutz oder zu diesem AVV wenden Sie sich bitte an:
Vonde Technology
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
E-Mail: hello@vondetech.com
Dieser Online-Text dient allgemeinen Informationszwecken. Bei abweichenden Bedingungen gilt die zwischen den Parteien unterzeichnete Projektvereinbarung oder der individuelle Auftragsverarbeitungsvertrag.