Auftragsverarbeitungsvertrag (AVV) – Kurzfassung

gemäß Art. 28 DSGVO

zwischen

Dennis Torres Kuckel
STRUCTAVA
Hammer Straße 137
59075 Hamm
Deutschland

– nachfolgend „Auftragsverarbeiter“ –

und

dem jeweiligen Kunden / Auftraggeber

– nachfolgend „Verantwortlicher“ –

1. Gegenstand und Dauer der Verarbeitung

Der Auftragsverarbeiter erbringt für den Verantwortlichen technische und organisatorische Dienstleistungen, insbesondere:

Betrieb und technische Bereitstellung der Structava-Plattform

Hosting, Speicherung und Verwaltung von Daten

Wartung, Support und Systembetrieb

Bereitstellung von Organisations- und Verwaltungsfunktionen

Die Verarbeitung erfolgt ausschließlich zur Erfüllung des jeweiligen Hauptvertrages.

Die Dauer der Verarbeitung entspricht der Vertragslaufzeit.

2. Art und Zweck der Verarbeitung

Die Verarbeitung dient der technischen Durchführung folgender Leistungen:

Verwaltung von Organisations-, Kunden- und Vertragsdaten

Speicherung und Verarbeitung im Rahmen von Verwaltungs- und Organisationssystemen

Technische Bereitstellung von Software- und Supportleistungen

Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich nach Weisung des Verantwortlichen.

3. Kategorien betroffener Personen und Daten

Betroffene Personen können insbesondere sein:

Kunden des Verantwortlichen

Mitarbeiter des Verantwortlichen

Geschäftspartner

Verarbeitete Daten können insbesondere umfassen:

Kontaktdaten (Name, Adresse, E-Mail, Telefon)

Vertrags- und Organisationsdaten

Kommunikationsdaten

System- und Nutzungsdaten

Keine Verarbeitung erfolgt zu eigenen Zwecken des Auftragsverarbeiters.

4. Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich:

personenbezogene Daten nur gemäß den Weisungen des Verantwortlichen zu verarbeiten

geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO zu treffen

Vertraulichkeit zu gewährleisten

den Verantwortlichen bei Datenschutzanfragen zu unterstützen

5. Unterauftragsverarbeiter

Folgende Unterauftragsverarbeiter können eingesetzt werden:

IONOS SE, Deutschland (E-Mail-Infrastruktur)

Hosting auf eigenen Systemen innerhalb der EU (Deutschland)

Weitere Unterauftragsverarbeiter werden nur unter Einhaltung von Art. 28 DSGVO eingesetzt.

Der Verantwortliche wird über Änderungen informiert und hat ein Widerspruchsrecht gemäß Art. 28 Abs. 2 DSGVO.

6. Technische und organisatorische Maßnahmen

Der Auftragsverarbeiter setzt geeignete Sicherheitsmaßnahmen um, insbesondere:

Zugriffsschutz und Authentifizierung

Verschlüsselte Datenübertragung (TLS)

Zugriffsbeschränkungen

Regelmäßige System- und Sicherheitsupdates

7. Löschung und Rückgabe der Daten

Nach Beendigung des Vertragsverhältnisses werden sämtliche personenbezogenen Daten:

innerhalb von 30 Tagen gelöscht oder anonymisiert, und

auf Wunsch des Verantwortlichen in einem gängigen Format exportiert und bereitgestellt.

Gesetzliche Aufbewahrungspflichten bleiben unberührt.

8. Kontrollrechte

Der Verantwortliche hat das Recht, die Einhaltung der Datenschutzanforderungen zu überprüfen.

Dies erfolgt in angemessenem Umfang und unter Berücksichtigung der betrieblichen Abläufe des Auftragsverarbeiters.

Stand: Februar 2026
Structava – Klar beraten. Sicher versorgt.
Mandant wechseln

Wähle einen freigeschalteten Mandanten aus.