Rechtliches
Auftragsverarbeitungsvertrag (AVV)
Diese Texte sind eine sorgfältig erstellte Vorlage und keine Rechtsberatung. Vor dem produktiven Einsatz bitte rechtlich prüfen lassen.
Stand: 04.10.2026
Hinweis zum Abschluss: Dieser Vertrag zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO wird beim Anlegen einer Wache elektronisch abgeschlossen (Art. 28 Abs. 9 DSGVO): Der anlegende Admin akzeptiert ihn im Namen der Organisation. Version und Zeitpunkt der Annahme werden gespeichert. Auf Wunsch erhält die Wache eine unterschriebene Fassung; bitte schreiben Sie dazu an [email protected].
Inhalt
- § 1 Vertragsparteien und Gegenstand
- § 2 Dauer
- § 3 Art und Zweck der Verarbeitung
- § 4 Art der personenbezogenen Daten
- § 5 Kategorien betroffener Personen
- § 6 Weisungen
- § 7 Vertraulichkeit
- § 8 Technische und organisatorische Maßnahmen
- § 9 Unterauftragsverarbeiter
- § 10 Übermittlung in Drittländer
- § 11 Unterstützung des Verantwortlichen
- § 12 Meldung von Datenschutzverletzungen
- § 13 Support-Zugriff
- § 14 Nachweise und Kontrollen
- § 15 Löschung und Rückgabe nach Vertragsende
- § 16 Haftung
- § 17 Abschluss, Änderungen, Schlussbestimmungen
§ 1 Vertragsparteien und Gegenstand
- Verantwortlicher (im Folgenden „Auftraggeber“) ist die Organisation, für die die Wache in Einteilung.App angelegt wurde, etwa eine Kommune, Feuerwehr, Hilfsorganisation, Behörde oder ein Unternehmen. Sie wird beim Vertragsschluss durch den anlegenden Admin vertreten.
- Auftragsverarbeiter (im Folgenden „Auftragnehmer“) ist:[VORNAME NACHNAME]
[STRASSE HAUSNUMMER]
[PLZ ORT]
DeutschlandE-Mail: [email protected], Datenschutz: [email protected] - Gegenstand des Auftrags ist die Bereitstellung und der Betrieb des Dienstes Einteilung.App (https://einteilung.app) für die Dienst- und Schichtplanung der Wache, einschließlich Hosting, Speicherung, Benachrichtigungen, Export, Datensicherung und Support. Grundlage der Leistungen sind die Nutzungsbedingungen (Hauptvertrag).
- Nicht Gegenstand dieses Vertrags sind die Kontodaten der Nutzer (z. B. E-Mail-Adresse, Anmelde- und Sicherheitsdaten). Diese verarbeitet der Auftragnehmer als eigener Verantwortlicher nach der Datenschutzerklärung.
§ 2 Dauer
Der Vertrag beginnt mit dem Anlegen der Wache und gilt, solange die Wache besteht. Er endet mit der endgültigen Löschung der Wache, jedoch nicht, bevor der Auftragnehmer alle Daten der Wache nach § 15 gelöscht hat.
§ 3 Art und Zweck der Verarbeitung
- Art der Verarbeitung: Erfassen (durch Eingaben der Nutzer), Speichern, Ordnen, Anzeigen, Abfragen, Auswerten (Statistiken), Übermitteln (Benachrichtigungen, Kalender-Abo, Export), Sichern und Löschen.
- Zweck: Planung, Veröffentlichung und Kommunikation von Diensten und Abwesenheiten, Bearbeitung von Anfragen der Mitglieder, Nachvollziehbarkeit von Änderungen (Audit-Log) sowie Support und Sicherheit des Dienstes.
- Ort: Die Verarbeitung erfolgt auf Servern in Deutschland. Übermittlungen in Drittländer erfolgen nur nach § 10.
§ 4 Art der personenbezogenen Daten
- Angaben zu Mitgliedern: Anzeigename und Kürzel, Gruppe, Abschnitt, Qualifikationen, optional Dienstgrad und Wochenstunden, interne Notiz, Rolle in der Wache, gegebenenfalls Verknüpfung mit einem Konto
- Dienstplandaten: Einteilungen (Codes je Schicht) einschließlich Abwesenheiten wie Urlaub oder Krankheit, Entwurf und veröffentlichter Stand, Notizen, Schichtnotizen, Status von Fahrzeugen und Einheiten
- Anfragen (Diensttausch, Abwesenheit, Dienstwunsch, Nachricht) mit Inhalt und Bearbeitungsstand
- Einladungen, bei Einladungen per E-Mail die E-Mail-Adresse der eingeladenen Person
- Wappen oder Logo der Wache
- Audit-Log: Konto-ID und Anzeigename (als Stand zum Zeitpunkt der Änderung), Zeitpunkt und Art der Änderung, keine IP-Adressen
- Kalender-Abo-Token (nur als Hash)
- Benachrichtigungen zu Vorgängen in der Wache (in der App, per E-Mail, per Push)
- daraus abgeleitete Statistiken (z. B. Anzahl der Dienste und Nachtdienste, Quoten)
Besondere Kategorien: Abwesenheitscodes wie „krank“ können Gesundheitsdaten im Sinne von Art. 9 DSGVO sein. Sie können als vertrauliche Codes geführt werden, die Mitglieder nur neutral sehen. Weitere besondere Kategorien personenbezogener Daten sollen nicht erfasst werden.
§ 5 Kategorien betroffener Personen
- Mitglieder der Wache, mit und ohne eigenes Konto, gegebenenfalls auch Minderjährige
- Einteiler
- Admins der Wache
- eingeladene Personen
§ 6 Weisungen
- Der Auftragnehmer verarbeitet die Daten nur auf dokumentierte Weisung des Auftraggebers, auch in Bezug auf Übermittlungen in Drittländer. Das gilt nicht, wenn er nach dem Recht der Union oder eines Mitgliedstaats zur Verarbeitung verpflichtet ist; dann teilt er dem Auftraggeber diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht dies nicht verbietet (Art. 28 Abs. 3 lit. a DSGVO).
- Weisungen erteilt der Auftraggeber
- durch diesen Vertrag,
- durch die Einstellungen und Funktionen der App, die Admins und Einteiler der Wache im Rahmen ihrer Rolle nutzen (z. B. Anlegen, Ändern, Veröffentlichen, Exportieren und Löschen von Daten, Aufbewahrungsfrist des Audit-Logs, Sichtbarkeit von Statistiken), und
- durch Einzelweisungen eines Admins der Wache in Textform, z. B. per E-Mail an [email protected].
- Einzelweisungen, die über den Funktionsumfang des Dienstes hinausgehen, behandeln die Parteien als Änderungswunsch.
- Ist der Auftragnehmer der Ansicht, dass eine Weisung gegen Datenschutzrecht verstößt, informiert er den Auftraggeber unverzüglich (Art. 28 Abs. 3 Satz 3 DSGVO). Er darf die Ausführung aussetzen, bis der Auftraggeber die Weisung bestätigt oder ändert.
§ 7 Vertraulichkeit
Der Auftragnehmer wahrt die Vertraulichkeit der Daten. Setzt er weitere Personen ein, die Zugang zu den Daten erhalten, verpflichtet er sie vorher zur Vertraulichkeit, soweit sie nicht einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen (Art. 28 Abs. 3 lit. b, Art. 29 DSGVO).
§ 8 Technische und organisatorische Maßnahmen
Der Auftragnehmer trifft die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die in den technischen und organisatorischen Maßnahmen beschrieben sind. Sie sind Bestandteil dieses Vertrags. Der Auftragnehmer darf die Maßnahmen an den technischen Fortschritt anpassen, solange das Schutzniveau nicht unterschritten wird. Wesentliche Änderungen dokumentiert er.
§ 9 Unterauftragsverarbeiter
- Der Auftraggeber erteilt die allgemeine Genehmigung, Unterauftragsverarbeiter einzusetzen (Art. 28 Abs. 2 DSGVO). Die folgenden Unterauftragsverarbeiter sind bei Vertragsschluss genehmigt:
| Unterauftragsverarbeiter | Leistung | Ort der Verarbeitung, Garantien |
|---|---|---|
| [HOSTING-ANBIETER, z. B. Hetzner Online GmbH, Gunzenhausen] | Hosting des Servers (App, Datenbank) | Deutschland |
| Cloudflare, Inc., San Francisco (USA) | Content Delivery Network, Reverse Proxy, TLS-Terminierung, Schutz vor DDoS-Angriffen | weltweit, u. a. USA; EU-US Data Privacy Framework (zertifiziert) und Standardvertragsklauseln im Auftragsverarbeitungsvertrag von Cloudflare |
| [E-MAIL-ANBIETER] | Versand von E-Mails (SMTP) | [STANDORT DES E-MAIL-DIENSTES] |
| Push-Dienste der Browserhersteller: Google (Firebase Cloud Messaging), Mozilla (Mozilla Push Service), Apple (Apple Push Notification Service), Microsoft (Windows Push Notification Services) | Zustellung von Push-Nachrichten; nur Ende-zu-Ende verschlüsselte Inhalte (RFC 8291), Endpunkt und Zeitpunkt | u. a. USA; EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist |
Werden Backups bei einem anderen Anbieter als dem Hoster gespeichert, ist dieser hier zu ergänzen: [BACKUP-ANBIETER UND BACKUP-STANDORT].
- Beabsichtigte Änderungen (Hinzuziehen oder Ersetzen von Unterauftragsverarbeitern) teilt der Auftragnehmer den Admins der Wache mindestens vier Wochen vorher per E-Mail mit. Der Auftraggeber kann der Änderung innerhalb dieser Frist aus wichtigem datenschutzrechtlichem Grund in Textform widersprechen. Finden die Parteien keine Lösung, kann der Auftraggeber den Vertrag beenden, indem er die Wache löscht; § 15 gilt.
- Der Auftragnehmer verpflichtet jeden Unterauftragsverarbeiter vertraglich auf dieselben Datenschutzpflichten, wie sie in diesem Vertrag festgelegt sind (Art. 28 Abs. 4 DSGVO). Kommt ein Unterauftragsverarbeiter seinen Pflichten nicht nach, haftet der Auftragnehmer gegenüber dem Auftraggeber für dessen Einhaltung.
- Keine Unterauftragsverarbeiter sind Dienste, die Nutzer selbst wählen, etwa Kalenderdienste, bei denen sie ihr Kalender-Abo hinterlegen, oder die E-Mail-Anbieter der Empfänger.
§ 10 Übermittlung in Drittländer
Eine Übermittlung in ein Land außerhalb der EU und des EWR erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO) oder geeigneter Garantien wie Standardvertragsklauseln (Art. 46 DSGVO). Die bei Vertragsschluss genutzten Grundlagen nennt die Tabelle in § 9.
§ 11 Unterstützung des Verantwortlichen
- Betroffenenrechte: Die App bietet Funktionen, mit denen der Auftraggeber Daten selbst einsehen, berichtigen, exportieren und löschen kann. Darüber hinaus unterstützt der Auftragnehmer den Auftraggeber mit geeigneten Maßnahmen bei der Erfüllung der Rechte nach Art. 12 bis 23 DSGVO. Wendet sich eine betroffene Person direkt an den Auftragnehmer, leitet er die Anfrage unverzüglich an den Auftraggeber weiter und beantwortet sie nicht selbst, es sei denn, der Auftraggeber weist ihn dazu an.
- Pflichten nach Art. 32 bis 36 DSGVO: Der Auftragnehmer unterstützt den Auftraggeber unter Berücksichtigung der ihm vorliegenden Informationen bei der Sicherheit der Verarbeitung, bei Meldungen und Benachrichtigungen bei Datenschutzverletzungen, bei Datenschutz-Folgenabschätzungen und bei vorherigen Konsultationen der Aufsichtsbehörde.
- Der Auftragnehmer informiert den Auftraggeber unverzüglich über Kontrollen und Maßnahmen einer Aufsichtsbehörde, soweit sie die Daten der Wache betreffen.
- Der Auftragnehmer führt ein Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO.
§ 12 Meldung von Datenschutzverletzungen
- Der Auftragnehmer meldet dem Auftraggeber eine Verletzung des Schutzes personenbezogener Daten der Wache unverzüglich, möglichst binnen 48 Stunden, nachdem sie ihm bekannt geworden ist. Die Meldung geht per E-Mail an die Admins der Wache.
- Die Meldung enthält, soweit bekannt, die Art der Verletzung, die Kategorien und die ungefähre Zahl der betroffenen Personen und Datensätze, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen und einen Ansprechpartner. Was noch nicht bekannt ist, reicht der Auftragnehmer unverzüglich nach.
- Der Auftragnehmer trifft unverzüglich die erforderlichen Maßnahmen, um die Daten zu sichern und mögliche nachteilige Folgen für die Betroffenen zu mindern.
§ 13 Support-Zugriff
- Der Auftraggeber weist den Auftragnehmer an, auf Daten der Wache zuzugreifen (Support-Modus), soweit dies erforderlich ist, um
- Hilfe zu leisten, die der Auftraggeber oder Nutzer der Wache anfordern,
- Fehler zu analysieren und zu beheben oder
- Missbrauch abzuwehren und die Sicherheit des Dienstes zu gewährleisten.
- Jeder Zugriff wird mit Begründung im Audit-Log der Wache protokolliert und den Admins der Wache angezeigt.
- In diesem Rahmen kann der Auftragnehmer Passwort-Resets auslösen sowie Konten oder die Wache sperren.
- Der Zugriff beschränkt sich auf das Erforderliche. Der Auftragnehmer nutzt die dabei zugänglichen Daten nicht für eigene Zwecke.
§ 14 Nachweise und Kontrollen
- Der Auftragnehmer stellt dem Auftraggeber alle erforderlichen Informationen zum Nachweis der Einhaltung seiner Pflichten zur Verfügung und ermöglicht Überprüfungen (Art. 28 Abs. 3 lit. h DSGVO).
- Nachweise erfolgen vorrangig durch Auskünfte, diesen Vertrag, die Dokumentation der technischen und organisatorischen Maßnahmen sowie Nachweise der Unterauftragsverarbeiter (z. B. Zertifikate oder Prüfberichte).
- Da der Auftragnehmer eine Privatperson ist und die Server im Rechenzentrum des Hosters betrieben werden, sind Kontrollen vor Ort nur nach vorheriger Absprache möglich, mit angemessener Vorankündigung und ohne Beeinträchtigung des Betriebs. Prüfer müssen zur Vertraulichkeit verpflichtet sein.
§ 15 Löschung und Rückgabe nach Vertragsende
- Vor dem Ende des Vertrags kann der Auftraggeber seine Daten über die Exportfunktionen der App abrufen. Das gilt als Rückgabe der Daten.
- Löscht ein Admin die Wache, werden ihre Daten nach einer Karenzzeit von 30 Tagen endgültig gelöscht. In Backups werden sie mit deren turnusmäßiger Löschung nach [BACKUP-AUFBEWAHRUNG, z. B. 14 Tage] entfernt.
- Eine längere Speicherung erfolgt nur, wenn das Recht der Union oder eines Mitgliedstaats dazu verpflichtet.
- Auf Anfrage bestätigt der Auftragnehmer die Löschung in Textform.
§ 16 Haftung
Für die Haftung gegenüber betroffenen Personen gilt Art. 82 DSGVO. Im Verhältnis zwischen Auftraggeber und Auftragnehmer gelten Art. 82 Abs. 4 und 5 DSGVO. Im Übrigen gelten die Haftungsregeln der Nutzungsbedingungen, soweit Art. 82 DSGVO nicht entgegensteht.
§ 17 Abschluss, Änderungen, Schlussbestimmungen
- Der Vertrag wird elektronisch geschlossen (Art. 28 Abs. 9 DSGVO), indem der anlegende Admin ihn beim Anlegen der Wache akzeptiert. Version und Zeitpunkt der Annahme werden gespeichert. Auf Wunsch stellt der Auftragnehmer eine unterschriebene Fassung zur Verfügung.
- Bei Widersprüchen geht dieser Vertrag in Fragen des Datenschutzes den Nutzungsbedingungen vor.
- Änderungen dieses Vertrags teilt der Auftragnehmer den Admins der Wache in Textform mit. Sie werden wirksam, wenn ein Admin der Wache ihnen zustimmt. Für Änderungen bei Unterauftragsverarbeitern gilt § 9.
- Sind einzelne Bestimmungen unwirksam, bleibt der Vertrag im Übrigen wirksam. Es gilt das Recht der Bundesrepublik Deutschland.
Version: 2026-10-04