Auftragsverarbeitung
Stand: 30. Januar 2025
Überblick
Diese Seite informiert über die Datenverarbeitung im Zusammenhang mit CalNexus und darüber, wie die HanseNexus GmbH Ihre Daten als Auftragsverarbeiter gemäß der Datenschutz-Grundverordnung (DSGVO) behandelt.
CalNexus als Auftragsverarbeiter
Wenn Sie CalNexus nutzen, sind Sie (der Nutzer) der Verantwortliche Ihrer Kalenderdaten, und die HanseNexus GmbH handelt als Auftragsverarbeiter. Das bedeutet:
- Data Controller: Sie bestimmen, welche Kalenderdaten erhoben werden und zu welchen Zwecken
- Data Processor: Wir verarbeiten Ihre Kalenderdaten ausschließlich in Ihrem Auftrag und gemäß Ihren Weisungen
- Processing: Wir nutzen Ihre Daten nicht für eigene Zwecke (außer soweit erforderlich, um den Dienst bereitzustellen)
Unterauftragsverarbeiter
Zur Bereitstellung von CalNexus beauftragen wir folgende Unterauftragsverarbeiter, die auf Ihre Daten zugreifen oder diese verarbeiten können:
Convex
Service: Datenbank- und Backend-Infrastruktur
Location: Vereinigte Staaten
Safeguards: EU-US Data Privacy Framework, Standardvertragsklauseln
Stripe
Service: Zahlungsabwicklung
Location: Vereinigte Staaten, Irland
Safeguards: DSGVO-konform, Standardvertragsklauseln
Google LLC
Service: OAuth-Authentifizierung, Calendar API-Integration
Location: Vereinigte Staaten, Europa
Safeguards: DSGVO-konform, EU-US Data Privacy Framework
Vercel Inc.
Service: Anwendungs-Hosting und CDN
Location: Vereinigte Staaten, Europa
Safeguards: DSGVO-konform, Standardvertragsklauseln
Alle Unterauftragsverarbeiter sind durch Auftragsverarbeitungsverträge gebunden, die den Anforderungen von Art. 28 DSGVO entsprechen.
Datenverarbeitungsstandorte
Ihre Daten können an folgenden Standorten verarbeitet werden:
- Europäische Union (primäre Datenspeicherung)
- Vereinigte Staaten (Infrastruktur und Unterauftragsverarbeiter mit DSGVO-Garantien)
Alle internationalen Datenübermittlungen sind durch Standardvertragsklauseln (SCC) oder gleichwertige von der Europäischen Kommission genehmigte Mechanismen geschützt.
Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen zur Gewährleistung der Datensicherheit um, einschließlich:
- Verschlüsselung bei Übertragung (TLS 1.3) und im Ruhezustand (AES-256)
- Zugangskontrollen und Authentifizierung
- Regelmäßige Sicherheitsaudits
- Verfahren zur Reaktion auf Sicherheitsvorfälle
- Vertraulichkeitsverpflichtungen der Mitarbeiter
- Datenminimierung und Pseudonymisierung, wo anwendbar
Unsere Pflichten als Auftragsverarbeiter
Als Ihr Auftragsverarbeiter verpflichten wir uns:
- Daten nur gemäß Ihren Weisungen zu verarbeiten
- Vertraulichkeit der Daten zu gewährleisten
- Angemessene Sicherheitsmaßnahmen umzusetzen
- Bei Anfragen betroffener Personen zu unterstützen
- Bei Datenschutz-Folgenabschätzungen zu helfen, falls erforderlich
- Daten nach Beendigung des Dienstes zu löschen oder zurückzugeben
- Alle Informationen bereitzustellen, die zur Nachweisführung der Compliance erforderlich sind
Betroffenenrechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch bezüglich der Verarbeitung Ihrer personenbezogenen Daten. Um diese Rechte auszuüben, siehe unsere Datenschutzerklärung oder kontaktieren Sie service@hansenexus.de.
Meldung von Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir Sie unverzüglich und innerhalb von 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen und alle erforderlichen Informationen bereitstellen, um Ihre DSGVO-Verpflichtungen zu erfüllen.
Formalen Auftragsverarbeitungsvertrag anfordern
Wenn Sie ein Geschäftskunde sind oder einen formalen Auftragsverarbeitungsvertrag (AVV) für Compliance-Zwecke benötigen, kontaktieren Sie uns bitte:
E-Mail: service@hansenexus.de
Betreff: Anfrage Auftragsverarbeitungsvertrag
Bitte geben Sie Ihren Firmennamen, Kontaktinformationen und spezielle Anforderungen an.
Kontakt
Bei Fragen zur Datenverarbeitung oder zur Ausübung Ihrer Rechte:
service@hansenexus.de
HanseNexus GmbH, Eidelstedter Weg 2, 20255 Hamburg, Hamburg, Deutschland