Auftragsverarbeitungsvertrag (AVV)
Dieser Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO regelt die Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Software „DellenDoc" zwischen dem Kunden (Auftraggeber) und:
1. Auftragnehmer
Intertech Systems LTD
Blvd. „Knyaz Boris I" No. 362, B1
9000 Varna, Bulgarien
ЕИК: 208568804
Geschäftsführer: Alexander Mayer
E-Mail: info@intsy.eu
2. Gegenstand und Dauer
Der Auftragnehmer verarbeitet personenbezogene Daten im Auftrag des Auftraggebers im Rahmen der Bereitstellung der SaaS-Anwendung „DellenDoc". Die Dauer der Verarbeitung entspricht der Laufzeit des Nutzungsvertrags.
3. Art und Zweck der Verarbeitung
Die Verarbeitung umfasst folgende Tätigkeiten:
- Speicherung und Verwaltung von Kundendaten (Name, Adresse, Kontaktdaten)
- Speicherung von Fahrzeugdaten und Reparaturinformationen
- Speicherung und Verwaltung von Fotos (Fahrzeugbilder)
- Erstellung und Speicherung von Dokumenten (Rechnungen, Kostenvoranschläge etc.)
- Versand von E-Mails im Auftrag des Auftraggebers
4. Kategorien betroffener Personen
- Kunden/Auftraggeber des Nutzers (Endkunden)
- Mitarbeiter des Nutzers
- Fahrzeughalter
5. Kategorien personenbezogener Daten
- Stammdaten (Name, Firma, Adresse)
- Kontaktdaten (E-Mail, Telefon)
- Vertragsdaten (Rechnungen, Kostenvoranschläge)
- Fahrzeugdaten (Kennzeichen, FIN, Fotos)
- Nutzungsdaten (Login-Zeiten, IP-Adressen)
6. Pflichten des Auftragnehmers
Der Auftragnehmer verpflichtet sich:
- Daten nur gemäß den Weisungen des Auftraggebers zu verarbeiten
- Die Vertraulichkeit der Daten sicherzustellen (Art. 28 Abs. 3 lit. b DSGVO)
- Geeignete technische und organisatorische Maßnahmen zu ergreifen (Art. 32 DSGVO)
- Unterauftragnehmer nur mit vorheriger Zustimmung einzusetzen
- Den Auftraggeber bei der Erfüllung von Betroffenenrechten zu unterstützen
- Nach Beendigung des Auftrags alle Daten zu löschen oder zurückzugeben
7. Unterauftragnehmer (Sub-Prozessoren)
Der Auftragnehmer setzt folgende Unterauftragnehmer ein:
| Dienstleister | Zweck | Standort |
|---|---|---|
| Supabase Inc. | Hosting, Datenbank, Authentifizierung, Dateispeicherung | USA (EU-Region Frankfurt) |
| Stripe Inc. | Zahlungsabwicklung | USA (SCCs gemäß Art. 46 DSGVO) |
| Europäischer Cloud-Hosting-Anbieter | Anwendungshosting und -bereitstellung | EU / EWR |
Der Auftraggeber stimmt dem Einsatz der genannten Unterauftragnehmer zu. Über den Einsatz neuer Unterauftragnehmer wird der Auftraggeber rechtzeitig informiert und hat ein Widerspruchsrecht.
8. Technische und organisatorische Maßnahmen
Der Auftragnehmer hat folgende Maßnahmen gemäß Art. 32 DSGVO implementiert:
- Verschlüsselung der Datenübertragung (TLS/SSL)
- Verschlüsselung sensibler Daten in der Datenbank (pgcrypto)
- Zugangskontrolle durch Authentifizierung und rollenbasierte Berechtigungen (RLS)
- Regelmäßige Sicherheitsupdates und Patches
- Automatische Backups der Datenbank
9. Rechte des Auftraggebers
Der Auftraggeber hat das Recht, die Einhaltung der technischen und organisatorischen Maßnahmen zu überprüfen. Der Auftragnehmer stellt hierfür alle erforderlichen Informationen zur Verfügung.
10. Beendigung
Bei Beendigung des Nutzungsvertrags werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Der Auftraggeber kann vor Löschung einen Export seiner Daten anfordern.
11. Kontakt
Für Fragen zu diesem AVV wenden Sie sich an:
E-Mail: info@intsy.eu
Stand: März 2026
