← Zurück zur Startseite

Auftragsverarbeitungsvertrag (AVV)

gemäß Art. 28 DSGVO · Stand: März 2026 · Version 1.0

Präambel

Dieser Vertrag regelt die Auftragsverarbeitung zwischen dem Händler als Verantwortlichem und paketentsorgung.de als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Vertrag gilt als geschlossen, wenn der Händler die Nutzungsbedingungen der Plattform akzeptiert.

1. Gegenstand und Dauer

Der Auftragsverarbeiter verarbeitet im Auftrag des Verantwortlichen personenbezogene Daten zur Abwicklung von Geräte-Rücksendungen nach § 17 ElektroG. Die Dauer der Auftragsverarbeitung entspricht der Vertragslaufzeit der Nutzungsbedingungen.

2. Art und Zweck der Verarbeitung

KategorienName, E-Mail, Anschrift von Endkunden; Sendungsdaten
BetroffeneKunden des Händlers, die Altgeräte zurücksenden
ZweckErstellung von Versandmarken, EAR-Nachweisgenerierung
Speicherdauer5 Jahre (ElektroG), 10 Jahre für Rechnungsdaten (AO)

3. Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich:

  • Daten nur gemäß dokumentierten Weisungen des Verantwortlichen zu verarbeiten
  • Vertraulichkeit der Daten sicherzustellen (Art. 28 Abs. 3 lit. b DSGVO)
  • Geeignete technische und organisatorische Maßnahmen (TOMs) umzusetzen
  • Den Verantwortlichen unverzüglich über Datenschutzverletzungen zu informieren
  • Nach Vertragsende alle Daten zu löschen oder zurückzugeben

4. Unterauftragsverarbeiter

Folgende Unterauftragsverarbeiter werden eingesetzt:

  • Vercel Inc., USA: Anwendungshosting (Standardvertragsklauseln)
  • Neon Inc., USA: Datenbankhosting (Standardvertragsklauseln)
  • IONOS SE, Deutschland: E-Mail-Versand (DSGVO-konform, Rechenzentren in der EU)
  • Stripe Inc., USA: Zahlungsabwicklung (Standardvertragsklauseln)
  • DHL Paket GmbH, Deutschland: Versanddienstleistung

5. Technische und organisatorische Maßnahmen (TOMs)

  • Verschlüsselung aller Daten in Transit (TLS 1.3) und at Rest
  • Zugriffskontrollen und Authentifizierung (bcrypt-Passwort-Hashing)
  • Regelmäßige automatisierte Datenbankbackups
  • Logging von sicherheitsrelevanten Ereignissen
  • Rollenbasiertes Berechtigungskonzept (Admin / Händler / Entsorger)

6. Kontakt für Datenschutzanfragen

Bei Fragen zur Auftragsverarbeitung wenden Sie sich an: datenschutz@paketentsorgung.de