Auftragsverarbeitungsvertrag (AVV)
Dieser Vertrag regelt die datenschutzrechtlichen Verpflichtungen von Piceatech und dem Kunden gemäß der Datenschutz-Grundverordnung (DSGVO), insbesondere zur Verarbeitung personenbezogener Daten, zur Sicherheit der Verarbeitung und zu den Rechten der betroffenen Personen.
1. Gegenstand der Auftragsverarbeitung
Piceatech verarbeitet personenbezogene Daten im Auftrag des Kunden, um die vereinbarte SaaS-Lösung zur Bestandsverwaltung und Bestelloptimierung bereitzustellen und zu betreiben.
2. Dauer der Verarbeitung
Die Verarbeitung erfolgt für die Dauer des Vertragsverhältnisses. Nach Vertragsende werden die Daten gemäß den gesetzlichen Vorschriften gelöscht.
3. Art und Zweck der Verarbeitung
Piceatech verarbeitet personenbezogene Daten, um die Bestandsverwaltung und Bestellvorgänge im Auftrag des Kunden zu erleichtern. Dazu gehören insbesondere:
- Speicherung und Verwaltung von Lagerbeständen
- Erfassung und Abwicklung von Bestellungen
- Benutzerverwaltung innerhalb der SaaS-Plattform
- Protokollierung von Transaktionen zur Nachverfolgbarkeit
4. Kategorien betroffener Daten
Die Verarbeitung betrifft folgende personenbezogene Daten:
- Bestandsdaten (z. B. Produktnamen, Mengen, Preise)
- Bestelldaten (z. B. Kundenname, Lieferadresse, Bestellhistorie)
- Nutzungsdaten (z. B. Logins, IP-Adressen, Zugriffszeiten)
5. Pflichten von Piceatech
- Piceatech verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden.
- Piceatech gewährleistet die Vertraulichkeit der verarbeiteten Daten und setzt geeignete technische und organisatorische Maßnahmen (TOMs) zum Schutz der Daten um.
- Subunternehmer dürfen nur mit vorheriger Zustimmung des Kunden beauftragt werden.
6. Rechte der Betroffenen
Piceatech unterstützt den Kunden bei der Erfüllung von Betroffenenrechten gemäß DSGVO, insbesondere bei Anfragen zur Auskunft, Berichtigung, Löschung und Datenübertragbarkeit.
7. Kontrollrechte des Kunden
Der Kunde hat das Recht, sich von der Einhaltung der Datenschutzvorgaben durch Piceatech zu überzeugen, z. B. durch Audits oder Einsicht in Sicherheitsdokumentationen.
8. Löschung und Rückgabe von Daten
Nach Vertragsbeendigung wird Piceatech alle personenbezogenen Daten entweder löschen oder dem Kunden auf Wunsch zurückgeben, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Haftung
Piceatech haftet für die ordnungsgemäße Verarbeitung personenbezogener Daten gemäß den gesetzlichen Vorgaben, jedoch nicht für Fehler oder Verstöße des Kunden.