← Rechtliches

Auftragsverarbeitungsvertrag (AVV)

Stand 2026-06-24 · Version 1.0

Stand: 2026-06-24 · Version 1.0 — Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO

Präambel

Dieser Auftragsverarbeitungsvertrag (AVV) wird zwischen Ihnen als Verantwortlichem („Auftraggeber") und The Cutting Edge e.U. als Auftragsverarbeiter geschlossen. Er regelt die Verarbeitung personenbezogener Daten, die Sie im Rahmen der Nutzung der App in den Arbeitsbereich eingeben. Der AVV wird durch Ihre Zustimmung in der App (Klick) wirksam.

1. Gegenstand, Art, Zweck & Dauer

Gegenstand ist die Verarbeitung personenbezogener Daten zum Zweck der Hochzeitsplanung im Auftrag des Auftraggebers. Art der Verarbeitung: Speichern, Ordnen, Anzeigen, Verändern und Löschen in der App. Dauer: für die Laufzeit der Lizenz bzw. bis zur Löschung des Arbeitsbereichs.

2. Art der Daten & Kategorien betroffener Personen

  • Datenarten: Namen, Kontaktdaten, Anschriften, Zu-/Absagen, Tischzuordnung, Diät-/Sonderwünsche, Notizen, Geldgeschenk-Angaben.
  • Betroffene Personen: Hochzeitsgäste, eingeladene Personen und Dienstleister des Auftraggebers.

3. Pflichten des Auftragsverarbeiters (Art. 28 Abs. 3 DSGVO)

  • Verarbeitung ausschließlich auf dokumentierte Weisung des Auftraggebers (die Nutzung der App-Funktionen gilt als Weisung).
  • Verpflichtung der zur Verarbeitung befugten Personen zur Vertraulichkeit.
  • Umsetzung angemessener technischer und organisatorischer Maßnahmen nach Art. 32 DSGVO (siehe Ziffer 4).
  • Inanspruchnahme weiterer Auftragsverarbeiter nur gemäß Subprozessor-Liste und Ziffer 5.
  • Unterstützung des Auftraggebers bei der Erfüllung von Betroffenenrechten (Auskunft, Berichtigung, Löschung, Export) — die App stellt hierfür Selbstbedienungsfunktionen bereit.
  • Unterstützung bei Datenschutz-Folgenabschätzungen und Meldepflichten.
  • Nach Wahl des Auftraggebers Löschung oder Rückgabe aller Daten nach Abschluss der Verarbeitung (Export- und Löschfunktion in der App).
  • Bereitstellung der erforderlichen Informationen zum Nachweis der Einhaltung dieser Pflichten.
  • Unverzügliche Meldung von Verletzungen des Schutzes personenbezogener Daten.

4. Technische & organisatorische Maßnahmen (Art. 32 DSGVO)

  • Verschlüsselung der Datenbank im Ruhezustand und Transportverschlüsselung (TLS).
  • Strikte Mandantentrennung: jeder Arbeitsbereich ist logisch isoliert.
  • Zugriffs- und Berechtigungskontrolle, zugriffsbeschränkte Schlüsselverwaltung (Schlüssel nicht in der Datenbank).
  • Regelmäßige, verschlüsselte Sicherungskopien innerhalb der EU.
  • Betreiberseitig kein routinemäßiger Einblick in Inhalte; Diagnose erfolgt über inhaltsfreie Telemetrie.

5. Subprozessoren

Der Auftraggeber genehmigt mit Zustimmung zu diesem AVV die Beauftragung der in der Subprozessor-Liste genannten Dienstleister. Beabsichtigte Änderungen werden vorab mitgeteilt; der Auftraggeber kann begründet widersprechen.

6. Ort der Verarbeitung

Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.

7. Haftung

Es gelten die Haftungsregeln der AGB sowie die zwingenden Bestimmungen der DSGVO. Im Außenverhältnis haftet jede Partei nach Art. 82 DSGVO.

Mit Ihrer Zustimmung in der App schließen Sie diesen Auftragsverarbeitungsvertrag in der jeweils gültigen Fassung ab. Bei wesentlichen Änderungen wird Ihre Zustimmung erneut eingeholt.