Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
1. Gegenstand
Xinru Tang, Möwenweg 5, 91056 Erlangen (Auftragsverarbeiter) verarbeitet für den Kunden (Verantwortlicher) Deal-Daten und, wenn der Kunde Debitoren je Kunde einschaltet, Firmendaten aus dessen HubSpot-Konto, um daraus Buchungen und DATEV-Exportdateien zu erstellen. Schaltet der Kunde die Rückmeldung des Exportstatus ein, schreibt der Auftragsverarbeiter den Status der Buchung an den Deal in HubSpot zurück. Dauer: bis zur Trennung der Verbindung.
2. Art der Daten und betroffene Personen
Deal-ID, Deal-Name, Betrag, Abschlussdatum, Pipeline, Phase, Währung; nur bei Debitoren je Kunde zusätzlich Name und Anschrift (Straße, Postleitzahl, Ort, Land) der mit dem Deal verknüpften Firma. Betroffen sind Kunden und Interessenten des Verantwortlichen, soweit sie natürliche Personen sind oder ihre Namen in Deal- oder Firmennamen stehen.
3. Weisungen, Vertraulichkeit, Unterstützung
- Weisungen: Der Auftragsverarbeiter verarbeitet die Daten nur auf dokumentierte Weisung des Verantwortlichen. Weisungen sind dieser Vertrag, die Einstellungen und Bedienschritte des Verantwortlichen in der App und Weisungen per E-Mail. Hält der Auftragsverarbeiter eine Weisung für rechtswidrig, weist er unverzüglich darauf hin. Eine Verarbeitung, zu der er gesetzlich verpflichtet ist, teilt er vorher mit, soweit das Gesetz es nicht verbietet.
- Vertraulichkeit: Zugriff auf die Daten hat nur der Auftragsverarbeiter selbst. Setzt er weitere Personen ein, verpflichtet er sie vorher zur Vertraulichkeit.
- Sicherheit: Der Auftragsverarbeiter trifft die Maßnahmen nach Art. 32 DSGVO, die in Abschnitt 5 beschrieben sind, und passt sie dem Stand der Technik an, ohne das Schutzniveau zu senken.
- Unterstützung: Er unterstützt den Verantwortlichen mit den Mitteln der App und auf Anfrage bei der Beantwortung von Anträgen betroffener Personen (Art. 12 bis 23 DSGVO) und bei den Pflichten nach Art. 32 bis 36 DSGVO. Anträge, die ihn direkt erreichen, leitet er an den Verantwortlichen weiter.
- Verletzungen: Eine Verletzung des Schutzes der Daten meldet er dem Verantwortlichen unverzüglich, möglichst innerhalb von 48 Stunden nach Kenntnis, mit den Angaben nach Art. 33 Abs. 3 DSGVO, soweit sie ihm vorliegen.
- Unterauftragsverarbeiter: Der Verantwortliche genehmigt die in Abschnitt 4 genannten. Weitere oder neue kündigt der Auftragsverarbeiter mindestens 30 Tage vorher per E-Mail an; der Verantwortliche kann aus wichtigem datenschutzrechtlichem Grund widersprechen oder den Vertrag beenden. Unterauftragsverarbeitern erlegt er Pflichten auf, die diesem Vertrag entsprechen.
- Nachweise und Kontrollen: Er stellt dem Verantwortlichen die Informationen zur Verfügung, die zum Nachweis dieser Pflichten nötig sind, und ermöglicht Überprüfungen nach vorheriger Absprache mit angemessener Frist.
- Ort: Die Verarbeitung findet ausschließlich in der Europäischen Union statt.
4. Unterauftragsverarbeiter
Amazon Web Services EMEA SARL, Luxemburg: Hosting der App und der Datenbank auf einem Server (Amazon Lightsail) in der Region Frankfurt am Main (eu-central-1).
5. Technische und organisatorische Maßnahmen
- Verarbeitung ausschließlich in der AWS-Region Frankfurt am Main.
- Übertragung nur über TLS; unverschlüsselte Anfragen werden auf HTTPS umgeleitet.
- Datenbank, Sicherungen und Snapshots liegen auf einem verschlüsselten Datenträger; die Datenbank ist nicht aus dem Internet erreichbar. Der Server nimmt nur SSH (nur mit Schlüssel), HTTP und HTTPS an.
- HubSpot-Zugangsschlüssel zusätzlich in der Anwendung mit AES-256-GCM verschlüsselt; sie erscheinen in keinem Protokoll.
- Mandantentrennung: jede Anfrage wird ausschließlich über die angemeldete Sitzung einem Konto zugeordnet.
- Löschung: „Verbindung trennen“ entzieht den Zugriff in HubSpot und löscht alle Daten des Kontos. Verbindungen, deren HubSpot-Zugangsschlüssel ungültig geworden ist (App in HubSpot deinstalliert), werden nach 30 Tagen automatisch gelöscht. Sicherungen laufen nach 14 Tagen ab.
- Zugriff auf Server, Datenbank und AWS-Konto hat nur der Auftragsverarbeiter selbst; der Server nimmt SSH nur mit Schlüssel an, Passwortanmeldung ist abgeschaltet.
- Abhängigkeiten der Software werden wöchentlich automatisch auf Updates geprüft; Sicherheitsupdates werden zeitnah eingespielt.
- Vorfälle: Verletzungen des Datenschutzes werden nach Abschnitt 3 gemeldet.
6. Löschung nach Vertragsende
Nach Trennung der Verbindung werden alle Daten gelöscht. Wird die App in HubSpot deinstalliert, ohne die Verbindung zu trennen, wird die Verbindung 30 Tage, nachdem ihr Zugangsschlüssel ungültig geworden ist, automatisch gelöscht. Verschlüsselte Sicherungen enthalten die Daten danach noch längstens 14 Tage.