Auftragsverarbeitungsvertrag (AVV) – Kurzfassung
gemäß Art. 28 DSGVO
zwischen
Dennis Torres Kuckel
STRUCTAVA
Hammer Straße 137
59075 Hamm
Deutschland
– nachfolgend „Auftragsverarbeiter“ –
und
dem jeweiligen Kunden / Auftraggeber
– nachfolgend „Verantwortlicher“ –
1. Gegenstand und Dauer der Verarbeitung
Der Auftragsverarbeiter erbringt für den Verantwortlichen technische und organisatorische Dienstleistungen, insbesondere:
Betrieb und technische Bereitstellung der Structava-Plattform
Hosting, Speicherung und Verwaltung von Daten
Wartung, Support und Systembetrieb
Bereitstellung von Organisations- und Verwaltungsfunktionen
Die Verarbeitung erfolgt ausschließlich zur Erfüllung des jeweiligen Hauptvertrages.
Die Dauer der Verarbeitung entspricht der Vertragslaufzeit.
2. Art und Zweck der Verarbeitung
Die Verarbeitung dient der technischen Durchführung folgender Leistungen:
Verwaltung von Organisations-, Kunden- und Vertragsdaten
Speicherung und Verarbeitung im Rahmen von Verwaltungs- und Organisationssystemen
Technische Bereitstellung von Software- und Supportleistungen
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich nach Weisung des Verantwortlichen.
3. Kategorien betroffener Personen und Daten
Betroffene Personen können insbesondere sein:
Kunden des Verantwortlichen
Mitarbeiter des Verantwortlichen
Geschäftspartner
Verarbeitete Daten können insbesondere umfassen:
Kontaktdaten (Name, Adresse, E-Mail, Telefon)
Vertrags- und Organisationsdaten
Kommunikationsdaten
System- und Nutzungsdaten
Keine Verarbeitung erfolgt zu eigenen Zwecken des Auftragsverarbeiters.
4. Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verpflichtet sich:
personenbezogene Daten nur gemäß den Weisungen des Verantwortlichen zu verarbeiten
geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO zu treffen
Vertraulichkeit zu gewährleisten
den Verantwortlichen bei Datenschutzanfragen zu unterstützen
5. Unterauftragsverarbeiter
Folgende Unterauftragsverarbeiter können eingesetzt werden:
IONOS SE, Deutschland (E-Mail-Infrastruktur)
Hosting auf eigenen Systemen innerhalb der EU (Deutschland)
Weitere Unterauftragsverarbeiter werden nur unter Einhaltung von Art. 28 DSGVO eingesetzt.
Der Verantwortliche wird über Änderungen informiert und hat ein Widerspruchsrecht gemäß Art. 28 Abs. 2 DSGVO.
6. Technische und organisatorische Maßnahmen
Der Auftragsverarbeiter setzt geeignete Sicherheitsmaßnahmen um, insbesondere:
Zugriffsschutz und Authentifizierung
Verschlüsselte Datenübertragung (TLS)
Zugriffsbeschränkungen
Regelmäßige System- und Sicherheitsupdates
7. Löschung und Rückgabe der Daten
Nach Beendigung des Vertragsverhältnisses werden sämtliche personenbezogenen Daten:
innerhalb von 30 Tagen gelöscht oder anonymisiert, und
auf Wunsch des Verantwortlichen in einem gängigen Format exportiert und bereitgestellt.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
8. Kontrollrechte
Der Verantwortliche hat das Recht, die Einhaltung der Datenschutzanforderungen zu überprüfen.
Dies erfolgt in angemessenem Umfang und unter Berücksichtigung der betrieblichen Abläufe des Auftragsverarbeiters.
Stand: Februar 2026
Structava – Klar beraten. Sicher versorgt.
gemäß Art. 28 DSGVO
zwischen
Dennis Torres Kuckel
STRUCTAVA
Hammer Straße 137
59075 Hamm
Deutschland
– nachfolgend „Auftragsverarbeiter“ –
und
dem jeweiligen Kunden / Auftraggeber
– nachfolgend „Verantwortlicher“ –
1. Gegenstand und Dauer der Verarbeitung
Der Auftragsverarbeiter erbringt für den Verantwortlichen technische und organisatorische Dienstleistungen, insbesondere:
Betrieb und technische Bereitstellung der Structava-Plattform
Hosting, Speicherung und Verwaltung von Daten
Wartung, Support und Systembetrieb
Bereitstellung von Organisations- und Verwaltungsfunktionen
Die Verarbeitung erfolgt ausschließlich zur Erfüllung des jeweiligen Hauptvertrages.
Die Dauer der Verarbeitung entspricht der Vertragslaufzeit.
2. Art und Zweck der Verarbeitung
Die Verarbeitung dient der technischen Durchführung folgender Leistungen:
Verwaltung von Organisations-, Kunden- und Vertragsdaten
Speicherung und Verarbeitung im Rahmen von Verwaltungs- und Organisationssystemen
Technische Bereitstellung von Software- und Supportleistungen
Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich nach Weisung des Verantwortlichen.
3. Kategorien betroffener Personen und Daten
Betroffene Personen können insbesondere sein:
Kunden des Verantwortlichen
Mitarbeiter des Verantwortlichen
Geschäftspartner
Verarbeitete Daten können insbesondere umfassen:
Kontaktdaten (Name, Adresse, E-Mail, Telefon)
Vertrags- und Organisationsdaten
Kommunikationsdaten
System- und Nutzungsdaten
Keine Verarbeitung erfolgt zu eigenen Zwecken des Auftragsverarbeiters.
4. Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verpflichtet sich:
personenbezogene Daten nur gemäß den Weisungen des Verantwortlichen zu verarbeiten
geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO zu treffen
Vertraulichkeit zu gewährleisten
den Verantwortlichen bei Datenschutzanfragen zu unterstützen
5. Unterauftragsverarbeiter
Folgende Unterauftragsverarbeiter können eingesetzt werden:
IONOS SE, Deutschland (E-Mail-Infrastruktur)
Hosting auf eigenen Systemen innerhalb der EU (Deutschland)
Weitere Unterauftragsverarbeiter werden nur unter Einhaltung von Art. 28 DSGVO eingesetzt.
Der Verantwortliche wird über Änderungen informiert und hat ein Widerspruchsrecht gemäß Art. 28 Abs. 2 DSGVO.
6. Technische und organisatorische Maßnahmen
Der Auftragsverarbeiter setzt geeignete Sicherheitsmaßnahmen um, insbesondere:
Zugriffsschutz und Authentifizierung
Verschlüsselte Datenübertragung (TLS)
Zugriffsbeschränkungen
Regelmäßige System- und Sicherheitsupdates
7. Löschung und Rückgabe der Daten
Nach Beendigung des Vertragsverhältnisses werden sämtliche personenbezogenen Daten:
innerhalb von 30 Tagen gelöscht oder anonymisiert, und
auf Wunsch des Verantwortlichen in einem gängigen Format exportiert und bereitgestellt.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
8. Kontrollrechte
Der Verantwortliche hat das Recht, die Einhaltung der Datenschutzanforderungen zu überprüfen.
Dies erfolgt in angemessenem Umfang und unter Berücksichtigung der betrieblichen Abläufe des Auftragsverarbeiters.
Stand: Februar 2026
Structava – Klar beraten. Sicher versorgt.