Auftragsverarbeitungsvertrag (AVV)
Vorlage für Kund:innen, die einen AVV/DPA für ihre Compliance-Unterlagen benötigen
1. Gegenstand
Dieser Vertrag regelt die Rechte und Pflichten der Parteien im Zusammenhang mit der Bereitstellung der Browser-Erweiterung "is it managed?" durch [DEIN VOLLSTÄNDIGER NAME] ("Auftragnehmer") an [NAME DER KUNDIN] ("Auftraggeberin").
2. Art und Umfang der Datenverarbeitung
Die Browser-Erweiterung liest lokal im Browser der Mitarbeitenden der Auftraggeberin die Domain der jeweils aktiven Webseite und vergleicht sie mit der von der Auftraggeberin gepflegten Freigabeliste. Es werden dabei keine personenbezogenen Daten (z.B. Namen, IP-Adressen, Browserverlauf, Nutzungsstatistiken einzelner Mitarbeitender) an den Auftragnehmer übermittelt, gespeichert oder anderweitig verarbeitet.
Der Auftragnehmer verarbeitet ausschliesslich die von der Auftraggeberin beim Kauf angegebenen Vertragsdaten (Firmenname, Kontakt-E-Mail-Adresse, gewählter Tarif) zur Lizenzverwaltung — für diese Daten liegt keine Auftragsverarbeitung im Sinne von Art. 28 DSGVO bzw. Art. 9 revDSG vor, da der Auftragnehmer hierbei als eigenständig Verantwortlicher handelt (Vertragsabwicklung).
3. Technische und organisatorische Massnahmen
Die Konfigurations-URL ist durch einen individuellen, zufallsgenerierten Lizenzschlüssel geschützt. Die Übertragung erfolgt ausschliesslich verschlüsselt (HTTPS). [Weitere konkrete Massnahmen je nach finalem Hosting-Setup ergänzen.]
4. Unterauftragsverhältnisse
Für die Zahlungsabwicklung wird der Zahlungsdienstleister Stripe eingesetzt, der dabei als eigenständig Verantwortlicher für die Zahlungsdaten agiert (siehe Stripes eigene Auftragsverarbeitungs-Unterlagen unter stripe.com/legal/dpa). Für das Hosting wird [do.de] als Infrastruktur-Anbieter eingesetzt.
5. Laufzeit
Dieser Vertrag gilt für die Dauer der Hauptvereinbarung (Lizenz für "is it managed?", siehe AGB).
Stand: [DATUM]