So verarbeiten wir die
Daten Ihrer Kunden
Diese Vereinbarung regelt, wie Inexpro Cloudsec AB als Auftragsverarbeiter personenbezogene Daten in Ihrem Auftrag verarbeitet, wenn Sie CRM-iSystem nutzen.
Diese Auftragsverarbeitungsvereinbarung (“AVV”) bildet eine Anlage zu den Nutzungsbedingungen von CRM-iSystem und einen integralen Bestandteil davon. Sie regelt die Verarbeitung personenbezogener Daten, die stattfindet, wenn Sie (“Verantwortlicher”, “Kunde”) den von Inexpro Cloudsec AB (Handelsregisternummer 559433-5340), 252 76 Helsingborg, Schweden (“Auftragsverarbeiter”, “wir”, “uns”) bereitgestellten Dienst CRM-iSystem nutzen.
1. Hintergrund und Zweck
Der Kunde ist Verantwortlicher für die personenbezogenen Daten seiner eigenen Kontakte, Kunden und Leads, die in CRM-iSystem eingegeben werden. Der Auftragsverarbeiter verarbeitet diese Daten ausschließlich im Auftrag des Kunden und gemäß dessen dokumentierten Anweisungen, im Einklang mit der Datenschutz-Grundverordnung (DSGVO).
2. Gegenstand und Art der Verarbeitung
| Gegenstand | Speicherung, Verarbeitung und Anzeige von Kundendaten im Rahmen des CRM-Dienstes CRM-iSystem |
|---|---|
| Art der Verarbeitung | Erhebung, Speicherung, Organisation, Änderung, Abruf und Löschung |
| Zweck | Bereitstellung von CRM-Funktionalität (Kontaktverwaltung, Pipeline, Aktivitätsprotokoll, E-Mail-Versand, Dashboard) für den Kunden |
| Kategorien betroffener Personen | Die Kontakte, Leads und Kunden des Kunden (Name, E-Mail, Telefon, Unternehmensangaben, Notizen und sonstige vom Kunden eingegebene Daten) |
| Dauer der Verarbeitung | Für die Dauer des CRM-iSystem-Vertrags des Kunden, zuzüglich des für die Löschung gemäß Punkt 6 erforderlichen Zeitraums |
3. Pflichten des Auftragsverarbeiters
- Wir verarbeiten personenbezogene Daten nur gemäß den dokumentierten Anweisungen des Kunden, sofern wir nicht nach EU-Recht oder dem Recht der Mitgliedstaaten zu etwas anderem verpflichtet sind.
- Wir stellen sicher, dass Personen, die zur Verarbeitung der personenbezogenen Daten befugt sind, sich zur Vertraulichkeit verpflichtet haben.
- Wir treffen geeignete technische und organisatorische Sicherheitsmaßnahmen gemäß Artikel 32 DSGVO (siehe Punkt 5).
- Wir unterstützen den Kunden, soweit möglich, mit geeigneten technischen und organisatorischen Maßnahmen bei der Erfüllung seiner Pflicht, auf Anträge zur Ausübung der Rechte betroffener Personen zu reagieren.
- Wir unterstützen den Kunden bei der Sicherstellung der Einhaltung der Pflichten gemäß Artikel 32–36 DSGVO (u. a. Sicherheit und Meldung von Datenschutzverletzungen).
- Wir löschen oder geben sämtliche personenbezogenen Daten nach Beendigung der Dienstleistungserbringung an den Kunden zurück, gemäß Punkt 6.
- Wir stellen auf Anfrage alle Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der in dieser AVV festgelegten Pflichten nachzuweisen, und ermöglichen Prüfungen, einschließlich Inspektionen, die vom Kunden oder einem von ihm beauftragten Prüfer durchgeführt werden, und wirken daran mit.
4. Unterauftragsverarbeiter
Der Kunde erteilt hiermit eine allgemeine Genehmigung für den Auftragsverarbeiter, zur Erfüllung des Dienstes Unterauftragsverarbeiter einzusetzen. Der Auftragsverarbeiter informiert den Kunden über etwaige Änderungen der Unterauftragsverarbeiter, und der Kunde hat das Recht, solchen Änderungen zu widersprechen. Der Auftragsverarbeiter ist dafür verantwortlich, dass Unterauftragsverarbeiter denselben Datenschutzpflichten unterliegen, die in dieser Vereinbarung festgelegt sind.
5. Sicherheitsmaßnahmen
Der Auftragsverarbeiter trifft geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, unter anderem:
- Verschlüsselung der Daten bei der Übertragung (HTTPS/TLS).
- Zugriffskontrollierte Berechtigungen und sichere Authentifizierung (einschließlich Zwei-Faktor-Authentifizierung, sofern angeboten).
- Regelmäßige Sicherung der Datenbank.
- Protokollierung zur Erkennung und Untersuchung unbefugten Zugriffs.
6. Löschung und Rückgabe von Daten
Bei Beendigung des Kundenvertrags oder auf Anfrage des Kunden löscht oder gibt der Auftragsverarbeiter sämtliche im Auftrag des Kunden verarbeiteten personenbezogenen Daten zurück, sofern keine Aufbewahrung nach geltendem Recht erforderlich ist.
7. Verletzungen des Schutzes personenbezogener Daten
Stellt der Auftragsverarbeiter eine Verletzung des Schutzes personenbezogener Daten fest, die die Daten des Kunden betrifft, wird der Kunde unverzüglich benachrichtigt, nachdem der Auftragsverarbeiter von der Verletzung Kenntnis erlangt hat, damit der Kunde seine etwaigen Meldepflichten gegenüber Aufsichtsbehörden und betroffenen Personen erfüllen kann.
8. Haftung
Die Haftung der Parteien für Schäden, die durch eine gegen die DSGVO oder diese AVV verstoßende Verarbeitung entstehen, richtet sich nach geltendem Recht und, soweit anwendbar, nach den Nutzungsbedingungen von CRM-iSystem.
9. Geltungsdauer
Diese Vereinbarung gilt, solange der Auftragsverarbeiter personenbezogene Daten im Auftrag des Kunden innerhalb von CRM-iSystem verarbeitet, und endet, sobald diese Verarbeitung vollständig eingestellt wurde, einschließlich nach Löschung oder Rückgabe gemäß Punkt 6.
10. Kontakt
Fragen zu dieser Auftragsverarbeitungsvereinbarung beantwortet:
Inexpro Cloudsec AB
Handelsregisternummer: 559433-5340
Adresse: 252 76 Helsingborg, Schweden
E-Mail: info@crm-isystem.com
Zuletzt aktualisiert: 6. September 2026