Auftragsverarbeitungsvereinbarung (AVV) | CRM-iSystem
Auftragsverarbeitungsvereinbarung

So verarbeiten wir die
Daten Ihrer Kunden

Diese Vereinbarung regelt, wie Inexpro Cloudsec AB als Auftragsverarbeiter personenbezogene Daten in Ihrem Auftrag verarbeitet, wenn Sie CRM-iSystem nutzen.

Diese Auftragsverarbeitungsvereinbarung (“AVV”) bildet eine Anlage zu den Nutzungsbedingungen von CRM-iSystem und einen integralen Bestandteil davon. Sie regelt die Verarbeitung personenbezogener Daten, die stattfindet, wenn Sie (“Verantwortlicher”, “Kunde”) den von Inexpro Cloudsec AB (Handelsregisternummer 559433-5340), 252 76 Helsingborg, Schweden (“Auftragsverarbeiter”, “wir”, “uns”) bereitgestellten Dienst CRM-iSystem nutzen.

1. Hintergrund und Zweck

Der Kunde ist Verantwortlicher für die personenbezogenen Daten seiner eigenen Kontakte, Kunden und Leads, die in CRM-iSystem eingegeben werden. Der Auftragsverarbeiter verarbeitet diese Daten ausschließlich im Auftrag des Kunden und gemäß dessen dokumentierten Anweisungen, im Einklang mit der Datenschutz-Grundverordnung (DSGVO).

2. Gegenstand und Art der Verarbeitung

GegenstandSpeicherung, Verarbeitung und Anzeige von Kundendaten im Rahmen des CRM-Dienstes CRM-iSystem
Art der VerarbeitungErhebung, Speicherung, Organisation, Änderung, Abruf und Löschung
ZweckBereitstellung von CRM-Funktionalität (Kontaktverwaltung, Pipeline, Aktivitätsprotokoll, E-Mail-Versand, Dashboard) für den Kunden
Kategorien betroffener PersonenDie Kontakte, Leads und Kunden des Kunden (Name, E-Mail, Telefon, Unternehmensangaben, Notizen und sonstige vom Kunden eingegebene Daten)
Dauer der VerarbeitungFür die Dauer des CRM-iSystem-Vertrags des Kunden, zuzüglich des für die Löschung gemäß Punkt 6 erforderlichen Zeitraums

3. Pflichten des Auftragsverarbeiters

  • Wir verarbeiten personenbezogene Daten nur gemäß den dokumentierten Anweisungen des Kunden, sofern wir nicht nach EU-Recht oder dem Recht der Mitgliedstaaten zu etwas anderem verpflichtet sind.
  • Wir stellen sicher, dass Personen, die zur Verarbeitung der personenbezogenen Daten befugt sind, sich zur Vertraulichkeit verpflichtet haben.
  • Wir treffen geeignete technische und organisatorische Sicherheitsmaßnahmen gemäß Artikel 32 DSGVO (siehe Punkt 5).
  • Wir unterstützen den Kunden, soweit möglich, mit geeigneten technischen und organisatorischen Maßnahmen bei der Erfüllung seiner Pflicht, auf Anträge zur Ausübung der Rechte betroffener Personen zu reagieren.
  • Wir unterstützen den Kunden bei der Sicherstellung der Einhaltung der Pflichten gemäß Artikel 32–36 DSGVO (u. a. Sicherheit und Meldung von Datenschutzverletzungen).
  • Wir löschen oder geben sämtliche personenbezogenen Daten nach Beendigung der Dienstleistungserbringung an den Kunden zurück, gemäß Punkt 6.
  • Wir stellen auf Anfrage alle Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der in dieser AVV festgelegten Pflichten nachzuweisen, und ermöglichen Prüfungen, einschließlich Inspektionen, die vom Kunden oder einem von ihm beauftragten Prüfer durchgeführt werden, und wirken daran mit.

4. Unterauftragsverarbeiter

Der Kunde erteilt hiermit eine allgemeine Genehmigung für den Auftragsverarbeiter, zur Erfüllung des Dienstes Unterauftragsverarbeiter einzusetzen. Der Auftragsverarbeiter informiert den Kunden über etwaige Änderungen der Unterauftragsverarbeiter, und der Kunde hat das Recht, solchen Änderungen zu widersprechen. Der Auftragsverarbeiter ist dafür verantwortlich, dass Unterauftragsverarbeiter denselben Datenschutzpflichten unterliegen, die in dieser Vereinbarung festgelegt sind.

Aktueller Unterauftragsverarbeiter für Hosting und Datenspeicherung: Render (Cloud-Hosting und PostgreSQL-Datenbank), Serverregion Frankfurt, Deutschland (EU). Es werden keine Kundendaten außerhalb der EU/des EWR gespeichert oder verarbeitet.

5. Sicherheitsmaßnahmen

Der Auftragsverarbeiter trifft geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, unter anderem:

  • Verschlüsselung der Daten bei der Übertragung (HTTPS/TLS).
  • Zugriffskontrollierte Berechtigungen und sichere Authentifizierung (einschließlich Zwei-Faktor-Authentifizierung, sofern angeboten).
  • Regelmäßige Sicherung der Datenbank.
  • Protokollierung zur Erkennung und Untersuchung unbefugten Zugriffs.

6. Löschung und Rückgabe von Daten

Bei Beendigung des Kundenvertrags oder auf Anfrage des Kunden löscht oder gibt der Auftragsverarbeiter sämtliche im Auftrag des Kunden verarbeiteten personenbezogenen Daten zurück, sofern keine Aufbewahrung nach geltendem Recht erforderlich ist.

7. Verletzungen des Schutzes personenbezogener Daten

Stellt der Auftragsverarbeiter eine Verletzung des Schutzes personenbezogener Daten fest, die die Daten des Kunden betrifft, wird der Kunde unverzüglich benachrichtigt, nachdem der Auftragsverarbeiter von der Verletzung Kenntnis erlangt hat, damit der Kunde seine etwaigen Melde­pflichten gegenüber Aufsichtsbehörden und betroffenen Personen erfüllen kann.

8. Haftung

Die Haftung der Parteien für Schäden, die durch eine gegen die DSGVO oder diese AVV verstoßende Verarbeitung entstehen, richtet sich nach geltendem Recht und, soweit anwendbar, nach den Nutzungsbedingungen von CRM-iSystem.

9. Geltungsdauer

Diese Vereinbarung gilt, solange der Auftragsverarbeiter personenbezogene Daten im Auftrag des Kunden innerhalb von CRM-iSystem verarbeitet, und endet, sobald diese Verarbeitung vollständig eingestellt wurde, einschließlich nach Löschung oder Rückgabe gemäß Punkt 6.

10. Kontakt

Fragen zu dieser Auftragsverarbeitungsvereinbarung beantwortet:

Inexpro Cloudsec AB
Handelsregisternummer: 559433-5340
Adresse: 252 76 Helsingborg, Schweden
E-Mail: info@crm-isystem.com

Zuletzt aktualisiert: 6. September 2026