Rechtliches
Auftragsverarbeitungsvertrag
Dieser Auftragsverarbeitungsvertrag ("AVV") ist Bestandteil des Vertrags zwischen Appslab Ltd (Handelsname Finovo) und dem Kunden für die Nutzung der Finovo-Plattform. Er erfüllt die Anforderungen von Art. 28 DSGVO.
Art. 28 DSGVO
DSGVO- & UK-GDPR-konform
AES-256-verschlüsselt
Im Ruhezustand & bei Übertragung
Meldung binnen 72 Std.
Schnelle Reaktion auf Vorfälle
Begriffsbestimmungen
„Verantwortlicher" bezeichnet den Kunden. „Auftragsverarbeiter" bezeichnet Appslab Ltd unter dem Handelsnamen Finovo. „Personenbezogene Daten", „Betroffene Person", „Verarbeitung", „Aufsichtsbehörde" haben die Bedeutungen gemäß der DSGVO.
Verarbeitungsdetails
- Gegenstand
- Bereitstellung von Cloud-Buchhaltungs- und Finanzverwaltungsdiensten über die Finovo-Plattform.
- Laufzeit
- Für die Dauer des Kundenabonnements zuzüglich etwaiger gesetzlicher Aufbewahrungsfristen.
- Art und Zweck
- Speicherung, Organisation, Abruf und Übermittlung von Finanzdaten, Rechnungen, Ausgabendaten, Lohndaten und steuerrelevanten Daten.
- Arten personenbezogener Daten
- Kontaktdaten (Name, E-Mail, Adresse), Finanztransaktionsdaten, Lohn- und Beschäftigungsdaten, Bankverbindungsdaten, Umsatzsteuer-IDs, Steuerreferenzen.
- Kategorien betroffener Personen
- Mitarbeiter, Auftragnehmer, Kunden, Lieferanten des Kunden und andere Personen, deren Daten auf der Plattform gespeichert werden.
Pflichten des Auftragsverarbeiters
- Personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen verarbeiten, sofern keine gesetzliche Verpflichtung besteht.
- Sicherstellen, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet sind.
- Geeignete technische und organisatorische Sicherheitsmaßnahmen implementieren und aufrechterhalten.
- Keine weiteren Auftragsverarbeiter ohne vorherige schriftliche Genehmigung des Verantwortlichen beauftragen (allgemeine Genehmigung für die in der Anlage aufgeführten Unterauftragsverarbeiter).
- Den Verantwortlichen bei der Erfüllung seiner Pflichten gegenüber betroffenen Personen unterstützen.
- Den Verantwortlichen bei der Erfüllung seiner Pflichten gemäß Art. 32–36 DSGVO unterstützen (Sicherheit, Meldung von Datenpannen, Datenschutz-Folgenabschätzung, vorherige Konsultation).
- Nach Beendigung des Vertrags alle personenbezogenen Daten löschen oder zurückgeben.
- Alle erforderlichen Informationen zum Nachweis der Einhaltung bereitstellen und Audits ermöglichen.
Unterauftragsverarbeiter
Der Verantwortliche erteilt eine allgemeine Genehmigung für die Beauftragung folgender Unterauftragsverarbeiter. Der Auftragsverarbeiter informiert den Verantwortlichen mit einem Vorlauf von mindestens 14 Tagen über beabsichtigte Änderungen.
Authentifizierung und Benutzerverwaltung
Datenbank-Hosting
Zahlungsabwicklung
Lastschriftzahlungen
Open-Banking-Verbindungen
Web-Hosting und Analytik
Fehlerüberwachung
Transaktionale E-Mails
Rechte betroffener Personen
Der Auftragsverarbeiter leistet angemessene Unterstützung, damit der Verantwortliche Anfragen betroffener Personen (Auskunft, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch) innerhalb der gesetzlichen Fristen erfüllen kann.
Technische und organisatorische Maßnahmen
Der Auftragsverarbeiter unterhält folgende technische und organisatorische Sicherheitsmaßnahmen:
Meldung von Datenschutzverletzungen
72 Std.
Maximale Meldefrist
Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigt der Auftragsverarbeiter den Verantwortlichen unverzüglich und soweit möglich innerhalb von 72 Stunden nach Bekanntwerden.
Internationaler Datentransfer
Soweit personenbezogene Daten in Drittländer ohne Angemessenheitsbeschluss übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln.
Auditrechte
Der Verantwortliche kann nach schriftlicher Vorankündigung von mindestens 30 Tagen und höchstens einmal pro Kalenderjahr Audits der Verarbeitungstätigkeiten durchführen.
Laufzeit und Kündigung
Der AVV endet mit dem Hauptvertrag. Nach Beendigung löscht oder gibt der Auftragsverarbeiter alle personenbezogenen Daten innerhalb von 90 Tagen zurück.
Anwendbares Recht
Dieser AVV unterliegt englischem und walisischem Recht, vorbehaltlich zwingender datenschutzrechtlicher Vorschriften in der Zuständigkeit des Verantwortlichen.
Kontakt
Für Fragen zu diesem AVV oder zur Wahrnehmung von Auditrechten wenden Sie sich bitte an unser Datenschutzteam unter privacy@getfinovo.com.