Zurück / Back

Auftragsverarbeitungsvertrag

Gemäß Art. 28 DSGVO / According to Art. 28 GDPR

§ 1 Gegenstand

Der Auftragnehmer (Benetos) verarbeitet personenbezogene Daten im Auftrag des Auftraggebers gemäß den Bestimmungen der jeweiligen Projektvereinbarung. Art und Umfang der Datenverarbeitung ergeben sich aus dem jeweiligen Vertrag.

§ 2 Art der Daten

Zu den verarbeiteten personenbezogenen Daten gehören insbesondere: Name, Kontaktdaten, Nutzungsdaten sowie alle weiteren Daten, die im jeweiligen Projektumfang definiert sind.

§ 3 Pflichten des Auftragnehmers

Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich gemäß den Weisungen des Auftraggebers. Er verpflichtet sich zur Vertraulichkeit, trifft geeignete technische und organisatorische Maßnahmen, verwaltet Unterauftragsverarbeiter ordnungsgemäß, unterstützt den Auftraggeber bei der Wahrung der Rechte betroffener Personen und löscht alle Daten nach Vertragsende.

§ 4 Technische und organisatorische Maßnahmen (TOMs)

Der Auftragnehmer gewährleistet den Schutz personenbezogener Daten durch folgende Maßnahmen: HTTPS-Verschlüsselung aller Datenübertragungen, Zugangskontrolle zu Systemen und Daten, regelmäßige Backups sowie Benachrichtigung über Sicherheitsvorfälle innerhalb von 72 Stunden.

§ 5 Unterauftragsverarbeiter

Eine aktuelle Liste der eingesetzten Unterauftragsverarbeiter finden Sie unter benetos.dev/subdienstleister.

§ 6 Laufzeit

Dieser Auftragsverarbeitungsvertrag gilt für die Dauer des zugrunde liegenden Dienstleistungsvertrags. Er endet automatisch mit Beendigung des Hauptvertrags.