Auftragsverarbeitungsvertrag (AVV)
Für Kunden, die personenbezogene Daten ihrer Mandanten in Aisthetix einspielen, schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Der unterschriftsreife Vertrag wird auf Anfrage bereitgestellt; ein Vertragsabschluss vor der ersten Datenverarbeitung ist verpflichtend.
Was der AVV regelt
- Gegenstand und Dauer der Verarbeitung (gebunden an die Laufzeit des Hauptvertrags).
- Art und Zweck der Verarbeitung — formale Compliance-Prüfung von Mandantendaten auf DSGVO-, GoBD- und § 203-StGB-Kriterien.
- Art der personenbezogenen Daten und Kategorien betroffener Personen — typischerweise Mandantendaten (Name, Anschrift, IBAN, Steuer-ID, ggf. Mitarbeiterdaten).
- Pflichten und Rechte des Verantwortlichen (Kunde) und Auftragsverarbeiters (Aisthetix).
- Technische und organisatorische Maßnahmen (TOMs) als Anlage — siehe docs/toms.md.
- Genehmigte Subunternehmer (Hetzner, Vercel, Resend) und Verfahren bei Wechsel.
- Verfahren bei Datenpannen, Auskunftsersuchen und Löschpflichten nach Vertragsende.
- Vereinbarung zur Drittlandübermittlung — Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO für Resend (USA) und Vercel (USA).
AVV anfordern
Senden Sie uns eine kurze Mail an hallo@aisthetix.de mit Firma und gewünschtem Vertragsbeginn. Sie erhalten innerhalb eines Werktags den unterschriftsreifen AVV als signiertes PDF.
Verwandte Dokumente
- Datenschutzerklärung — Übersicht über alle eingesetzten Auftragsverarbeiter und Speicherfristen.
- Allgemeine Geschäftsbedingungen — Hauptvertrag.
Stand: Mai 2026 · Aisthetix · hallo@aisthetix.de