Auftragsverarbeitung

AVV / Datenschutzanlage.

Vereinbarung zur Auftragsverarbeitung für Organisationen, die JuFlamm für Mitglieder, Gruppen, Termine, Dokumente und Kommunikation einsetzen.

Übersicht

Parteien

Auftragnehmer

Cryden Digital, Inhaber Christian Fischer, Rigaer Str. 2, 23970 Wismar, Deutschland, E-Mail: crydenstreet@gmail.com

Auftraggeber

Die nutzende Organisation, die JuFlamm für ihre Mitglieder, Gruppen, Termine, Dokumente und Kommunikation einsetzt.

Vereinbarung zur Auftragsverarbeitung

Diese Datenschutzanlage regelt die Verarbeitung personenbezogener Daten durch Cryden Digital im Zusammenhang mit JuFlamm, soweit Cryden Digital personenbezogene Daten für eine nutzende Organisation als Auftragsverarbeiter verarbeitet.

Gegenstand und Dauer

Gegenstand ist die technische Bereitstellung von JuFlamm einschließlich Datenbank, Authentifizierung, Speicher, App-Funktionen, Kommunikationsfunktionen, Push-Anbindung, Support, Wartung, Sicherheitsmaßnahmen und Verarbeitung der in der Organisation verwalteten Daten.

Die Dauer richtet sich nach dem Nutzungsverhältnis, Abo, Testzugang oder der tatsächlichen Nutzung durch die Organisation.

Art und Zweck der Verarbeitung

Die Verarbeitung dient der technischen Bereitstellung und Nutzung von JuFlamm durch die jeweilige Organisation.

  • Mitglieder- und Gruppenverwaltung
  • Termin-, Rückmelde- und Anwesenheitsverwaltung
  • Dokumentenverwaltung und Dokumentenbestätigung
  • Kommunikation, Chat, Ankündigungen und Übungs-/Infoalarme
  • Einwilligungsverwaltung, insbesondere Foto-/Medien- und Gesundheitsdaten
  • PDF-Erstellung, Export und Nachweise
  • Authentifizierung, Rollen, Berechtigungen und Sicherheit
  • Support, Fehlerbehebung, Wartung und Missbrauchsabwehr

Kategorien personenbezogener Daten

Die Verarbeitung kann folgende Datenkategorien umfassen: Stammdaten, Kontaktdaten, Accountdaten, Organisationszuordnungen, Rollen, Gruppen, Eltern-/Sorgeberechtigten-Daten, Notfallkontakte, Gesundheits- und Sicherheitsdaten, Einwilligungen, Termin- und Anwesenheitsdaten, Chat- und Kommunikationsdaten, Dokumente, Profilbilder, Push-Token, technische Protokolle und Abo-/Berechtigungsstatus.

Kategorien betroffener Personen

Von der Verarbeitung können insbesondere Personen betroffen sein, die innerhalb der Organisation, der App oder im Supportkontext mit JuFlamm arbeiten oder verwaltet werden.

  • Mitglieder und Jugendmitglieder
  • Eltern und Sorgeberechtigte
  • Notfallkontakte und Abholberechtigte
  • Admins, Ausbilder, Betreuer, Wehrleitung und Organisationsverantwortliche
  • Nutzer der App und Supportkontakte

Weisungsgebundenheit

Cryden Digital verarbeitet personenbezogene Daten des Auftraggebers nur auf dokumentierte Weisung des Auftraggebers, soweit keine gesetzliche Pflicht entgegensteht.

Die Konfiguration innerhalb der App, die Nutzung von Funktionen, die Anlage von Mitgliedern, Gruppen, Rollen, Terminen, Dokumenten und Einwilligungen gelten als dokumentierte Weisungen im Rahmen des vereinbarten Funktionsumfangs.

Vertraulichkeit

Personen, die Zugriff auf personenbezogene Daten erhalten, werden auf Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht.

Zugriff erfolgt nur, soweit dies für Betrieb, Support, Wartung, Sicherheit oder Fehlerbehebung erforderlich ist.

Technische und organisatorische Maßnahmen

Cryden Digital setzt technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Dazu gehören insbesondere Zugriffskontrolle, Rollen- und Berechtigungsmodelle, Transportverschlüsselung, Authentifizierung, serverseitige Sicherheitsregeln, Protokollierung sicherheitsrelevanter Ereignisse, Datensicherung, Trennung von Organisationsdaten und Missbrauchsabwehr.

Unterauftragsverarbeiter

Cryden Digital darf Unterauftragsverarbeiter einsetzen, soweit diese für den Betrieb erforderlich sind und angemessene Datenschutzvereinbarungen, Sicherheitsmaßnahmen und vertragliche Garantien bestehen.

Wesentliche Änderungen der Unterauftragsverarbeiter werden in geeigneter Form bekannt gemacht.

Unterauftragsverarbeiter

Leistung

Supabase

Datenbank, Authentifizierung, Storage, Edge Functions, Backend-Infrastruktur.

Firebase / Google

Push-Benachrichtigungen und damit verbundene technische Verarbeitung.

Apple

App-Vertrieb, In-App-Käufe und Abo-Verwaltung für iOS.

Google Play

App-Vertrieb, In-App-Käufe und Abo-Verwaltung für Android.

Unterstützung des Auftraggebers

Cryden Digital unterstützt den Auftraggeber im Rahmen des Zumutbaren bei der Erfüllung von Betroffenenrechten, Datenschutz-Folgenabschätzungen, Sicherheitsprüfungen, Meldungen von Datenschutzverletzungen und Nachweisen zur Einhaltung der DSGVO, soweit die Unterstützung die von Cryden Digital verarbeiteten Daten betrifft.

Datenschutzverletzungen

Cryden Digital informiert den Auftraggeber unverzüglich über bekannte Verletzungen des Schutzes personenbezogener Daten, soweit Daten des Auftraggebers betroffen sind.

Die Mitteilung enthält die verfügbaren Informationen zu Art, Umfang, betroffenen Daten, möglichen Folgen und ergriffenen oder vorgeschlagenen Maßnahmen.

Rückgabe und Löschung

Nach Ende der Nutzung werden personenbezogene Daten nach Wahl, technischer Möglichkeit und gesetzlicher Vorgabe gelöscht, anonymisiert, gesperrt oder dem Auftraggeber bereitgestellt.

Daten können in Backups bis zur turnusmäßigen Überschreibung enthalten bleiben.

Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.

Kontrollrechte

Der Auftraggeber kann angemessene Informationen zur Einhaltung dieser Vereinbarung verlangen.

Prüfungen erfolgen mit angemessener Vorankündigung, unter Schutz von Betriebs- und Geschäftsgeheimnissen, Sicherheitsinteressen, Drittmandanten und technischen Systemgrenzen.

Schlussbestimmungen

Diese Datenschutzanlage gilt ergänzend zu Nutzungsbedingungen, Abo-Bedingungen und Datenschutzerklärung.

Bei Widersprüchen zur Verarbeitung personenbezogener Daten geht diese Datenschutzanlage im Auftragsverarbeitungsverhältnis vor.

Vertragliche Bestätigung

Diese Angaben können zur vertraglichen Bestätigung der Auftragsverarbeitung zwischen Cryden Digital und der nutzenden Organisation verwendet werden.

Auftragnehmer

Cryden Digital, Inhaber Christian Fischer

Ort / Datum

______________________________

Unterschrift Auftragnehmer

______________________________

Auftraggeber / Organisation

______________________________

Vertretungsberechtigte Person

______________________________

Ort / Datum

______________________________

Unterschrift Auftraggeber

______________________________

Kontakt

Fragen zur Auftragsverarbeitung?

Bei Fragen zur AVV, Datenschutzanlage oder Datenverarbeitung innerhalb von JuFlamm kannst du direkt Kontakt aufnehmen.

Kontakt aufnehmen