Auftragsverarbeitungsvertrag (AVV)
gemäß Art. 28 DSGVO
1. Parteien
Auftragsverarbeiter: MehrStil by Frank Tisson, Münchnerweg 18, 53844 Troisdorf
Verantwortlicher (Kunde): Der registrierte Nutzer / das Unternehmen des Kunden
2. Gegenstand und Dauer
Der Auftragsverarbeiter erbringt SaaS-Dienstleistungen über Card2Action. Die Verarbeitung personenbezogener Daten erfolgt für die Dauer des Hauptvertrags (AGB) und endet mit Vertragsbeendigung, vorbehaltlich gesetzlicher Aufbewahrungsfristen.
3. Art und Zweck der Verarbeitung
Verarbeitung von Kontaktdaten, Profildaten, Lead-Daten und Termindaten, die der Kunde in der Plattform speichert oder über die Plattform erfasst werden (z. B. über Lead-Formulare, Terminbuchungen oder konfigurierte CRM-Webhooks an Zapier/Make).
4. Kategorien betroffener Personen
Mitarbeiter und Kontakte des Kunden, Website-Besucher, die das Profil des Kunden aufrufen oder Formulare ausfüllen.
5. Pflichten des Auftragsverarbeiters
- Verarbeitung nur auf dokumentierte Weisung des Kunden
- Vertraulichkeit aller mit der Verarbeitung betrauten Personen
- Technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO
- Unterstützung bei Betroffenenanfragen (Art. 15–22 DSGVO)
- Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
- Löschung oder Rückgabe der Daten nach Vertragsende
6. Subunternehmer
Der Auftragsverarbeiter setzt Subunternehmer ein. Eine aktuelle Liste finden Sie unter Subunternehmer. Der Kunde wird über wesentliche Änderungen informiert.
7. Kontrollrechte
Der Kunde hat das Recht, die Einhaltung dieses AVV durch den Auftragsverarbeiter zu überprüfen. Anfragen richten Sie an frank@card2action.de.
Hinweis: Mit Registrierung und Nutzung der Plattform akzeptieren Geschäftskunden diesen AVV als integraler Bestandteil des Vertragsverhältnisses. Auf schriftlichen AVV mit individuellen Anpassungen kann auf Anfrage verzichtet oder ergänzt werden.