Vertrag zur Auftragsverarbeitung (AVV)
I. Präambel
Die Vertragsparteien haben im Rahmen ihrer Leistungsvereinbarung beschlossen, einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO zu schließen, um die datenschutzrechtlichen Pflichten zu konkretisieren und die Rechte und Pflichten im Umgang mit personenbezogenen Daten festzulegen.
II. Anwendungsbereich
Dieser Vertrag regelt die Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter im Auftrag des Verantwortlichen, unter Einhaltung der Datenschutzgesetze, insbesondere der DSGVO.
III. Gegenstand und Dauer der Auftragsverarbeitung
Die Details zu Gegenstand, Art, Zweck und Dauer der Auftragsverarbeitung, sowie der räumliche Anwendungsbereich sind im Anhang dieses Vertrags spezifiziert. Die Verarbeitung findet ausschließlich in der EU oder im EWR statt.
IV. Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verpflichtet sich zur Einhaltung der gesetzlichen Datenschutzvorschriften, zur Verarbeitung der Daten ausschließlich nach dokumentierten Weisungen des Auftraggebers und zur Gewährleistung der Sicherheit der Verarbeitung. Ein Datenschutzbeauftragter ist benannt.
V. Rechte und Pflichten des Auftraggebers
Der Auftraggeber trägt die Verantwortung für die Rechtmäßigkeit der Datenverarbeitung und ist für die Einhaltung der Datenschutzgesetze verantwortlich.
VI. Weisungen
Die Verarbeitung erfolgt ausschließlich nach vorher festgelegten Weisungen des Auftraggebers. Änderungen oder Ergänzungen bedürfen der Schriftform.
VII. Technisch-organisatorische Maßnahmen
Der Auftragsverarbeiter setzt angemessene technische und organisatorische Maßnahmen um, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
VIII. Kontrollrechte
Der Auftraggeber hat das Recht, die Einhaltung der technischen und organisatorischen Maßnahmen durch den Auftragsverarbeiter zu überprüfen.
IX. Subunternehmen
Die Beauftragung von Subunternehmern ist unter bestimmten Bedingungen zulässig. Eine Liste der aktuellen Subunternehmer ist diesem Vertrag beigefügt.
X. Löschung und Rückgabe von Daten
Nach Beendigung der Auftragsverarbeitung hat der Auftraggeber das Recht auf Rückgabe oder Löschung der personenbezogenen Daten. Auftraggeber können jederzeit eine Kopie der gespeicherten Daten unter help@hello-pine.com anfragen.
XI. Haftung
Die Haftung für Schäden richtet sich nach den gesetzlichen Vorschriften der DSGVO.
XII. Schlussbestimmungen
Änderungen und Ergänzungen dieses Vertrags bedürfen der Schriftform. Es gilt das Recht der Bundesrepublik Deutschland.