Auftragsverarbeitungsvertrag (AVV)

Letzte Aktualisierung: April 2026

Dieser Auftragsverarbeitungsvertrag (AVV) ergÀnzt unsere Nutzungsbedingungen und Datenschutzrichtlinie. Er gilt, wenn Sie als Verantwortlicher LuniOps-Dienste nutzen, die die Verarbeitung personenbezogener Daten in Ihrem Auftrag beinhalten.

1. Geltungsbereich und Zweck

Dieser Auftragsverarbeitungsvertrag (AVV) gemĂ€ĂŸ Art. 28 DSGVO regelt die Verarbeitung personenbezogener Daten durch OzyCore ("Auftragsverarbeiter") im Auftrag des Kunden ("Verantwortlicher") im Rahmen der Nutzung der LuniOps-Plattform. Verarbeitete Datenkategorien: Kontaktdaten, GeschĂ€ftsdaten, Bestellinformationen, Lieferdaten, Rechnungsdaten. Betroffene Personen: Mitarbeiter des Verantwortlichen, Kunden des Verantwortlichen, Lieferpersonal.

2. Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich: ‱ Personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen zu verarbeiten ‱ Vertraulichkeit aller verarbeiteten Daten zu gewĂ€hrleisten ‱ Geeignete technische und organisatorische Maßnahmen zu ergreifen ‱ Den Verantwortlichen bei der ErfĂŒllung von Betroffenenrechten zu unterstĂŒtzen ‱ Nach Beendigung der Auftragsverarbeitung alle Daten zu löschen oder zurĂŒckzugeben

3. Unterauftragsverarbeiter

Folgende Unterauftragsverarbeiter werden eingesetzt: ‱ Google Cloud Platform (Firebase) — Cloud-Infrastruktur, Datenbank, Authentifizierung — Standort: EU (europe-west4) ‱ Stripe — Zahlungsabwicklung — Standort: EU/US — Zertifizierung: PCI DSS Level 1 ‱ Vercel — Web-Hosting und Edge-Netzwerk — Standort: Global (Edge-Netzwerk) Der Verantwortliche wird ĂŒber Änderungen bei Unterauftragsverarbeitern vorab informiert und kann Einspruch erheben.

4. Sicherheitsmaßnahmen

Folgende technische und organisatorische Maßnahmen werden umgesetzt: ‱ VerschlĂŒsselung: AES-256 fĂŒr ruhende Daten, TLS 1.3 fĂŒr Daten in Übertragung ‱ Zugriffskontrolle: Rollenbasierte Zugriffskontrolle (RBAC) mit Mandantenisolierung ‱ Tenant-Isolation: Strikte Datentrennung auf Datenbankebene mit Firestore Security Rules ‱ Audit-Trail: UnverĂ€nderliche Protokollierung aller datenverĂ€ndernden Operationen ‱ Backup: Automatische tĂ€gliche Sicherungen mit Point-in-Time-Recovery ‱ Monitoring: Echtzeit-Überwachung und Alarmierung bei Sicherheitsereignissen

5. Internationale Übermittlungen

Soweit personenbezogene Daten in DrittlĂ€nder ĂŒbermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemĂ€ĂŸ DurchfĂŒhrungsbeschluss (EU) 2021/914. PrimĂ€rer Datenstandort ist EU (europe-west4, Niederlande).

6. Benachrichtigung bei Datenschutzverletzungen

Der Auftragsverarbeiter informiert den Verantwortlichen unverzĂŒglich, spĂ€testens innerhalb von 24 Stunden nach Bekanntwerden einer Datenschutzverletzung. Die Benachrichtigung umfasst: ‱ Art der Verletzung und betroffene Datenkategorien ‱ UngefĂ€hre Anzahl betroffener Personen ‱ Wahrscheinliche Folgen der Verletzung ‱ Ergriffene und vorgeschlagene Maßnahmen

7. Kontakt

FĂŒr Fragen zum AVV oder zur Anforderung einer unterzeichneten Kopie: E-Mail: privacy@luniops.de Verantwortlicher: Yusuf Yilmaz, OzyCore

Auftragsverarbeitungsvertrag (AVV) | Luniops