Stand: 15.11.2024
Diese Vereinbarung wird geschlossen zwischen:
Verantwortlicher (Auftraggeber): [Name des Unternehmens] [Anschrift des Unternehmens] [Vertreten durch: Name des Vertreters]
und
Auftragsverarbeiter (Auftragnehmer): Black Forest Digital Philipp Kreis Anneliese-Licht-Str. 32 79183 Waldkirch E-Mail: mail@salary-overview.com
Gegenstand: Der Auftragsverarbeiter stellt dem Verantwortlichen die SaaS-Plattform "Salary Online" zur Verfügung, die es ermöglicht, Gehaltsdaten innerhalb eines Unternehmens zu verwalten, zu analysieren und deren Entwicklung zu verfolgen.
Dauer: Diese Vereinbarung gilt für die Dauer der Nutzung der Plattform durch den Verantwortlichen. Nach Beendigung der Nutzung werden die personenbezogenen Daten gemäß § 8 dieser Vereinbarung behandelt.
Art der Verarbeitung: Erheben, Erfassen, Organisieren, Speichern, Anpassen, Auslesen, Verwenden, Offenlegen durch Übermittlung, Abgleichen, Löschen oder Vernichten von personenbezogenen Daten.
Zweck der Verarbeitung: Bereitstellung der Funktionen der Plattform "Salary Online" zur Gehaltsverwaltung und -analyse.
Support der Anwender: Im Rahmen des Supports für die Anwender kann es erforderlich sein, auf personenbezogene Daten zuzugreifen, um technische Probleme zu identifizieren und zu beheben. Solche Zugriffe erfolgen ausschließlich zur Fehlerbehebung und Verbesserung der Plattformfunktionalität.
Kategorien der verarbeiteten Daten:
Kategorien betroffener Personen:
Verarbeitung nur auf Weisung: Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen.
Vertraulichkeit: Der Auftragsverarbeiter stellt sicher, dass die zur Verarbeitung befugten Personen zur Vertraulichkeit verpflichtet sind.
Technische und organisatorische Maßnahmen (TOMs): Der Auftragsverarbeiter ergreift alle erforderlichen technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen sind in Anhang 1 dieser Vereinbarung detailliert beschrieben.
Unterstützung des Verantwortlichen: Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung der Pflichten gemäß Art. 32 bis 36 DSGVO.
Löschung und Rückgabe: Nach Abschluss der Verarbeitung werden alle personenbezogenen Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, sofern keine gesetzliche Verpflichtung zur Speicherung besteht.
Nachweispflicht: Der Auftragsverarbeiter stellt dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung der in dieser Vereinbarung festgelegten Pflichten zur Verfügung.
Rechtmäßigkeit der Verarbeitung: Der Verantwortliche ist für die Rechtmäßigkeit der Verarbeitung der personenbezogenen Daten verantwortlich.
Informationspflicht: Der Verantwortliche stellt sicher, dass die betroffenen Personen über die Verarbeitung ihrer Daten informiert werden.
Weisungen: Der Verantwortliche erteilt dem Auftragsverarbeiter Weisungen in dokumentierter Form.
Einsatz von Unterauftragsverarbeitern: Der Auftragsverarbeiter darf Unterauftragsverarbeiter nur mit vorheriger spezifischer oder allgemeiner schriftlicher Genehmigung des Verantwortlichen einsetzen.
Liste der Unterauftragsverarbeiter: Eine aktuelle Liste der Unterauftragsverarbeiter ist in Anhang 2 dieser Vereinbarung enthalten.
Verpflichtung der Unterauftragsverarbeiter: Der Auftragsverarbeiter stellt sicher, dass die Unterauftragsverarbeiter denselben Datenschutzpflichten unterliegen wie in dieser Vereinbarung festgelegt.
Löschung oder Rückgabe: Nach Abschluss der Verarbeitung werden alle personenbezogenen Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, sofern keine gesetzliche Verpflichtung zur Speicherung besteht.
Nachweis der Löschung: Der Auftragsverarbeiter weist die Löschung der Daten auf Verlangen, durch Verfahrensdokumentationen (z.B. Auschnitte aus Programmcode, der die Löschung vornimmt), nach.
Änderungen und Ergänzungen: Änderungen und Ergänzungen dieser Vereinbarung bedürfen der Schriftform.
Salvatorische Klausel: Sollte eine Bestimmung dieser Vereinbarung unwirksam sein, so berührt dies nicht die Wirksamkeit der übrigen Bestimmungen.
Anwendbares Recht: Es gilt das Recht der Bundesrepublik Deutschland.
Gerichtsstand: Gerichtsstand ist der Sitz des Verantwortlichen.
Stand: 15.11.2024
Zutrittskontrolle:
Zugangskontrolle:
Weitergabekontrolle:
Eingabekontrolle:
Auftragskontrolle:
Verfügbarkeitskontrolle:
Trennungsgebot:
Pseudonymisierung und Verschlüsselung:
Integritätskontrolle:
Regelmäßige Überprüfung und Bewertung:
Datenschutzfreundliche Voreinstellungen:
Meldung von Datenschutzvorfällen:
Dieser Anhang enthält eine aktuelle Liste aller Unterauftragsverarbeiter und wird regelmäßig aktualisiert.
Stand: 15.11.2024
Hetzner Online GmbH
InternetX GmbH
Scaleway S.A.S.
Proton AG (ProtonMail)
Fathom Analytics
BUNNYWAY (bunny.net Fonts)
Wir nutzen den Dienst “bunny.net Fonts” der BUNNYWAY, informacijske storitve d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien, um Schriftarten auf unserer Website bereitzustellen. Dabei werden keine personenbezogenen Daten an bunny.net übermittelt. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von bunny.net: https://bunny.net/privacy/