Auftragsverarbeitungsvertrag (AVV)
Dieser Auftragsverarbeitungsvertrag (AVV) konkretisiert die datenschutzrechtlichen Pflichten der Parteien im Rahmen der Nutzung von LaunchMyOrder gemäß Art. 28 DSGVO.
§ 1 Gegenstand
Verantwortlicher ist das Restaurant/der Lieferdienst, das LaunchMyOrder nutzt. Auftragsverarbeiter ist Mark Gerngross (LaunchMyOrder). Gegenstand ist die Verarbeitung von Bestell- und Kundendaten zur automatisierten Bestellannahme und zum Bondruck.
§ 2 Art und Zweck der Verarbeitung
Entgegennahme von Bestellungen über WhatsApp, Telefon (KI) und Web, Speicherung der Bestelldaten, Bereitstellung im Dashboard sowie Übermittlung an das Drucker-Terminal (Sunmi).
§ 3 Betroffene Personen und Datenarten
Betroffen sind die Endkunden des Verantwortlichen. Verarbeitet werden: Name, Telefonnummer, Lieferadresse, Bestellinhalte, Zahlungsart sowie Zeitstempel.
§ 4 Technisch-organisatorische Maßnahmen (TOM)
Der Auftragsverarbeiter gewährleistet angemessene TOM gemäß Art. 32 DSGVO: verschlüsselte Übertragung (TLS), Zugriffsbeschränkung über API-Keys und Tokens, Passwort-Hashing, getrennte Mandantenverwaltung (Tenant-Isolierung), Hosting in Deutschland (Strato).
§ 5 Unterauftragsverarbeiter
Es wird die Strato AG als Hosting-Dienstleister eingesetzt. Der Verantwortliche stimmt diesem Unterauftragsverhältnis zu.
§ 6 Pflichten des Auftragsverarbeiters
Verarbeitung ausschließlich nach Weisung, Vertraulichkeit der Mitarbeitenden, Unterstützung bei Betroffenenrechten, Meldung von Datenschutzverletzungen unverzüglich nach Bekanntwerden.
§ 7 Löschung
Nach Beendigung des Vertrags werden die Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Stand: dieser AVV ist eine Standardvorlage und ersetzt keine Rechtsberatung.