Auftragsverarbeitung

Stand: 30. Januar 2025

Überblick

Diese Seite informiert über die Datenverarbeitung im Zusammenhang mit CalNexus und darüber, wie die HanseNexus GmbH Ihre Daten als Auftragsverarbeiter gemäß der Datenschutz-Grundverordnung (DSGVO) behandelt.

CalNexus als Auftragsverarbeiter

Wenn Sie CalNexus nutzen, sind Sie (der Nutzer) der Verantwortliche Ihrer Kalenderdaten, und die HanseNexus GmbH handelt als Auftragsverarbeiter. Das bedeutet:

  • Data Controller: Sie bestimmen, welche Kalenderdaten erhoben werden und zu welchen Zwecken
  • Data Processor: Wir verarbeiten Ihre Kalenderdaten ausschließlich in Ihrem Auftrag und gemäß Ihren Weisungen
  • Processing: Wir nutzen Ihre Daten nicht für eigene Zwecke (außer soweit erforderlich, um den Dienst bereitzustellen)

Unterauftragsverarbeiter

Zur Bereitstellung von CalNexus beauftragen wir folgende Unterauftragsverarbeiter, die auf Ihre Daten zugreifen oder diese verarbeiten können:

Convex

Service: Datenbank- und Backend-Infrastruktur
Location: Vereinigte Staaten
Safeguards: EU-US Data Privacy Framework, Standardvertragsklauseln

Stripe

Service: Zahlungsabwicklung
Location: Vereinigte Staaten, Irland
Safeguards: DSGVO-konform, Standardvertragsklauseln

Google LLC

Service: OAuth-Authentifizierung, Calendar API-Integration
Location: Vereinigte Staaten, Europa
Safeguards: DSGVO-konform, EU-US Data Privacy Framework

Vercel Inc.

Service: Anwendungs-Hosting und CDN
Location: Vereinigte Staaten, Europa
Safeguards: DSGVO-konform, Standardvertragsklauseln

Alle Unterauftragsverarbeiter sind durch Auftragsverarbeitungsverträge gebunden, die den Anforderungen von Art. 28 DSGVO entsprechen.

Datenverarbeitungsstandorte

Ihre Daten können an folgenden Standorten verarbeitet werden:

  • Europäische Union (primäre Datenspeicherung)
  • Vereinigte Staaten (Infrastruktur und Unterauftragsverarbeiter mit DSGVO-Garantien)

Alle internationalen Datenübermittlungen sind durch Standardvertragsklauseln (SCC) oder gleichwertige von der Europäischen Kommission genehmigte Mechanismen geschützt.

Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen zur Gewährleistung der Datensicherheit um, einschließlich:

  • Verschlüsselung bei Übertragung (TLS 1.3) und im Ruhezustand (AES-256)
  • Zugangskontrollen und Authentifizierung
  • Regelmäßige Sicherheitsaudits
  • Verfahren zur Reaktion auf Sicherheitsvorfälle
  • Vertraulichkeitsverpflichtungen der Mitarbeiter
  • Datenminimierung und Pseudonymisierung, wo anwendbar

Unsere Pflichten als Auftragsverarbeiter

Als Ihr Auftragsverarbeiter verpflichten wir uns:

  • Daten nur gemäß Ihren Weisungen zu verarbeiten
  • Vertraulichkeit der Daten zu gewährleisten
  • Angemessene Sicherheitsmaßnahmen umzusetzen
  • Bei Anfragen betroffener Personen zu unterstützen
  • Bei Datenschutz-Folgenabschätzungen zu helfen, falls erforderlich
  • Daten nach Beendigung des Dienstes zu löschen oder zurückzugeben
  • Alle Informationen bereitzustellen, die zur Nachweisführung der Compliance erforderlich sind

Betroffenenrechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch bezüglich der Verarbeitung Ihrer personenbezogenen Daten. Um diese Rechte auszuüben, siehe unsere Datenschutzerklärung oder kontaktieren Sie service@hansenexus.de.

Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir Sie unverzüglich und innerhalb von 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen und alle erforderlichen Informationen bereitstellen, um Ihre DSGVO-Verpflichtungen zu erfüllen.

Formalen Auftragsverarbeitungsvertrag anfordern

Wenn Sie ein Geschäftskunde sind oder einen formalen Auftragsverarbeitungsvertrag (AVV) für Compliance-Zwecke benötigen, kontaktieren Sie uns bitte:

E-Mail: service@hansenexus.de
Betreff: Anfrage Auftragsverarbeitungsvertrag

Bitte geben Sie Ihren Firmennamen, Kontaktinformationen und spezielle Anforderungen an.

Kontakt

Bei Fragen zur Datenverarbeitung oder zur Ausübung Ihrer Rechte:

service@hansenexus.de
HanseNexus GmbH, Eidelstedter Weg 2, 20255 Hamburg, Hamburg, Deutschland