{"id":864,"date":"2022-03-08T09:52:00","date_gmt":"2022-03-08T09:52:00","guid":{"rendered":"http:\/\/yhs.uyx.mybluehost.me\/de\/?page_id=864"},"modified":"2025-04-01T10:37:49","modified_gmt":"2025-04-01T10:37:49","slug":"data-processing","status":"publish","type":"page","link":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/","title":{"rendered":"Auftragsverarbeitungsvereinbarung (AVV)\u00a0"},"content":{"rendered":"<section         class=\"block-spalten  margin-both no-padding\" style=\"background-image:url('');\" id=\"\"\n>\n\t<div class=\"container\">\n\t\t\n\t\t\t\t\n\t\t<div class=\"grid\" style=\"grid-template-columns:\t8fr 4fr\">\t\t\t\t\n\t\t\t\t<div class=\"col \">\n\t\t\t\t\t<p>Letztes Update: 18.04.2024<\/p>\n<h1>zenloop Auftragsverarbeitungsvereinbarung (AVV)<\/h1>\n<h3>Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO<\/h3>\n<p>Dieser Auftragsverarbeitungsvertrag gilt zwischen Ihnen<\/p>\n<p><b>Kundenname\u00a0<\/b><\/p>\n<p style=\"text-align: right\"><b>\u2013 Auftraggeber \u2013 <\/b><\/p>\n<p>und der<\/p>\n<p><b>SaaS.group zenloop GmbH<\/b><span style=\"font-weight: 400\"><br \/>\n<\/span>Rathausgasse 1<br \/>\n12529 Sch\u00f6nefeld<\/p>\n<p style=\"text-align: right\"><strong>-Auftragsverarbeiter &#8211;<\/strong><\/p>\n<h4><\/h4>\n<h4><strong>\u00a7 1 Pr\u00e4ambel, Gegenstand und Rangfolge<\/strong><\/h4>\n<p>(1) Allgemeines. Diese Vereinbarung (die \u201eAuftragsverarbeitungsvereinbarung\u201d oder die \u201eAVV\u201d) ist Teil des Vertrages \u00fcber die Bereitstellung unserer Dienste zwischen Ihnen und zenloop (der \u201eVertrag\u201d).<\/p>\n<p>(2) Gegenstand der Vereinbarung. Diese AVV beschreibt, wie zenloop Befragungsdaten, die Sie uns im Zusammenhang mit Ihrer Nutzung unserer Dienste zur Verf\u00fcgung stellen, gem\u00e4\u00df den Anforderungen der Datenschutzgesetze verarbeitet.<\/p>\n<p>(3) Konflikte. Im Falle eines Konfliktes haben die Bestimmungen dieser AVV Vorrang gegen\u00fcber den Bestimmungen fr\u00fchere oder k\u00fcnftige Geheimhaltungsvereinbarungen und andere zwischen den Parteien geschlossene Vereinbarungen.<\/p>\n<h4><strong>\u00a7 2 Definitionen<\/strong><\/h4>\n<p>In dieser AVV werden wir bestimmte Worte oder S\u00e4tze verwendet, und es ist wichtig, dass Sie deren Bedeutung verstehen. Die Liste ist nicht allumfassend und keine Definition sollte als verbindlich angesehen werden, sobald sie diese AVV als sinnwidrig erscheinen l\u00e4sst:<\/p>\n<p>(1) \u201eKunde\u201d oder \u201eSie\u201d bezieht sich auf Sie, die Person, die den Vertrag (einschlie\u00dflich dieser AVV) mit zenloop eingeht. Wenn Sie unsere Dienste im Namen einer Organisation nutzen, stimmen Sie diesen Bedingungen im Namen der Organisation zu und Sie versichern, dass Sie dazu berechtigt sind. In einem solchen Fall bezieht sich \u201eKunde\u201d oder \u201eSie\u201d auf diese Organisation.<\/p>\n<p>(2) \u201eDatenschutzgesetze\u201d bezeichnet alle Gesetze und Vorschriften, einschlie\u00dflich solchen der Europ\u00e4ischen Union, des Europ\u00e4ischen Wirtschaftsraumes und seiner Mitgliedstaaten, die auf die Verarbeitung von personenbezogenen Daten (inklusive Daten bez\u00fcglich der Bereitstellung von Telekommunikationsdiensten und der Durchf\u00fchrung von E-Mail-Marketing) Anwendung finden, insbesondere die DSGVO, das deutsche Gesetz gegen den unlauteren Wettbewerb (UWG), das deutsche Telekommunikationsgesetz (TKG) und das deutsche Telemediengesetz (TMG).<\/p>\n<p>(3) \u201eDSGVO\u201d bezeichnet die europ\u00e4ische Datenschutzgrundverordnung.<\/p>\n<p>(4) \u201e<strong><span style=\"text-decoration: underline\">Einzelvertrag<\/span><\/strong>\u201c ist der zwischen dem Kunden und zenloop geschlossene Purchase Order, letter of agreement, Vereinbarung \u00fcber SaaS-basierte Leistungen oder SaaS-Vertrag \u00fcber die Bereitstellung von SaaS-Diensten und\/oder Zusatzleistungen.<\/p>\n<p>(5) \u201eAuftragsverarbeitung\u201d oder \u201eVerarbeitung\u201d bezeichnet jeden Vorgang oder jede Reihe von Vorg\u00e4ngen, welche von zenloop als Teil der Dienste in Bezug auf Befragtendaten durchgef\u00fchrt wird, unabh\u00e4ngig davon, ob dies durch automatische Mittel erfolgt oder nicht, insbesondere die Sammlung, Aufzeichnung, Organisation, Speicherung, Anpassung oder \u00c4nderung, Abfrage, Beratung, Verwendung, Ver\u00f6ffentlichung durch \u00dcbertragung, Verbreitung oder anderweitige Bereitstellung, Angleichung oder Kombination, Blockierung, L\u00f6schung oder Vernichtung von Daten.<\/p>\n<p>(6) \u201eDienste\u201d bezeichnet die Dienste, die wir \u00fcber unsere Site zur Verf\u00fcgung stellen, inklusive unserer Insight- und Loyalty-Dienste f\u00fcr Kunden.<\/p>\n<p>(7) \u201eSite\u201d bezeichnet sowohl unsere Website, <a href=\"https:\/\/zenloop1.wpengine.com\/de\">www.zenloop.com\/de<\/a>, als auch die angeschlossene Plattform.<\/p>\n<p>(8) \u201eUnterauftragnehmer\u201d bezeichnet einen von zenloop beauftragten Dritten, der im Rahmen seiner Beauftragung Befragtendaten verarbeitet.<\/p>\n<p>(9) \u201e<strong><span style=\"text-decoration: underline\">Vertrag<\/span><\/strong>\u201c ist der Einzelvertrag, die AGB und diese Auftragsverarbeitungsvereinbarung.<\/p>\n<p>(10) \u201eBefragter\u201d bezeichnet jede identifizierte oder identifizierbare nat\u00fcrliche Person, die ein Kunde, Mitarbeiter oder Gesch\u00e4ftskontakt von Ihnen ist und die \u00fcber unsere Site von Ihnen kontaktiert wurde oder kontaktiert werden wird.<\/p>\n<p>(11) \u201eBefragtendaten\u201d bezeichnet personenbezogene Informationen eines Befragten, die Sie oder einer Ihrer Befragten zenloop in Verbindung mit Ihrer Nutzung der Dienste zur Verf\u00fcgung gestellt haben. <strong>Befragtendaten<\/strong> umfassen auch alle Informationen und Daten der vom Kunden \u00fcber die von zenloop betriebene Software-as-a-Service-Plattform mittels zenloop Online Reputation Management Services auf Online-Plattformen anderer Anbieter abgerufenen Online-Bewertungen.<\/p>\n<p>(12) \u201eBesondere Kategorien von Daten\u201c bezeichnet Daten \u00fcber die rassische und ethnische Herkunft, politische Meinungen, religi\u00f6se oder weltanschauliche \u00dcberzeugungen oder die Gewerkschaftszugeh\u00f6rigkeit sowie genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer nat\u00fcrlichen Person (vgl. Art. 9 Abs. 1 DSGVO).<\/p>\n<p>Andere Begriffe haben die Bedeutung, die ihnen unter dieser Vereinbarung oder im Vertrag gegeben wurden.<\/p>\n<h4><strong>\u00a7 3 Gegenstand und Dauer der Verarbeitung, Art der Befragtendaten und Kategorien betroffener Personen<\/strong><\/h4>\n<p>(1) Allgemeiner Gegenstand. Unter dieser AVV verarbeitet zenloop Befragtendaten im Auftrag des Kunden gem\u00e4\u00df Artikel 28 DSGVO.<\/p>\n<p>(2) Dauer. Diese AVV gilt solange, wie zenloop Dienste unter dem Vertrag erbringt, und endet automatisch mit Ablauf oder K\u00fcndigung des Vertrages.<\/p>\n<p>(3) Gegenstand, Art und Zweck der Verarbeitung. Gegenstand der Verarbeitung ist die Erfassung von Kundenzufriedenheitsbefragungen und Bewertungen zu Produkten und Dienstleistungen des Auftraggebers. Die Art der Verarbeitung von Befragtendaten ist im Einzelvertrag, in unseren Allgemeinen Gesch\u00e4ftsbedingungenund in unserer Datenschutzerkl\u00e4rung definiert. Zweck der Datenverarbeitung ist die Prozessoptimierung beim Auftraggeber.<\/p>\n<p>(4) Art der Daten. Die Verarbeitung kann folgende Typen\/Kategorien von Befragtendaten enthalten: personenbezogene Informationen, einschlie\u00dflich Name oder E-Mailadresse, IP Adresse, Nutzungsdaten, Ger\u00e4tedaten, Referenzdaten und Informationen von Cookies und Page-Tags.<\/p>\n<p>(5) Kategorien betroffener Personen. Die von der Verarbeitung betroffenen Personen werden den folgenden Kategorien zugeordnet: (i) Kunden des Kunden; (ii) Mitarbeiter des Kunden; (iii) Gesch\u00e4ftskontakte des Kunden; in jedem der zuvor genannten F\u00e4lle (i) bis (iii) jeweils in dem Umfang, in welchem ein solcher Kunde, Mitarbeiter oder Gesch\u00e4ftskontakt von Ihnen \u00fcber unsere Site kontaktiert wurde oder kontaktiert werden wird.<\/p>\n<p>(6) Ausschluss der Verarbeitung von besonderen Kategorien von personenbezogenen Daten. Die Verarbeitung von besonderen Kategorien personenbezogener Daten ist ausgeschlossen.<\/p>\n<h4><strong>\u00a7 4 Weisungen des Kunden<\/strong><\/h4>\n<p>(1) Weisungen. Solange wir f\u00fcr Sie Dienste erbringen, k\u00f6nnen Sie uns im Hinblick auf die Verarbeitung von Befragtendaten erg\u00e4nzend zu den in dieser AVV niedergelegten Bestimmungen weitere Anweisungen \u00fcber Art, Umfang und Verfahren der Datenverarbeitung erteilen (jede dieser Anweisungen wird hiernach als eine \u201eWeisung\u201d bezeichnet). Weisungen k\u00f6nnen in schriftlicher oder elektronischer Form erteilt werden. Wir werden Ihre Befragtendaten entsprechend den Weisungen verarbeiten.<\/p>\n<p>(2) \u00c4nderungsantr\u00e4ge. Jede Weisung, die diese AVV ver\u00e4ndert oder davon abweicht, stellt einen \u00c4nderungsantrag dar und unterliegt den in \u00a7 14 (1) beschriebenen Anforderungen. Im Hinblick auf \u00c4nderungen der Dienste und\/oder der Geb\u00fchren, die aus Ihren Weisungen resultieren, werden wir nach Treu und Glauben mit Ihnen verhandeln.<\/p>\n<p>(3) \u00dcbereinstimmung mit den Datenschutzgesetzen. Sie sind daf\u00fcr verantwortlich, sicherzustellen, dass Ihre Weisungen mit den Datenschutzgesetzen \u00fcbereinstimmen.<\/p>\n<p>(4) Mitteilung. Sind wir der Auffassung, dass eine Weisung gegen die DSGVO oder gegen andere Datenschutzbestimmungen der Union oder der Mitgliedstaaten verst\u00f6\u00dft, werden wir Sie unverz\u00fcglich dar\u00fcber informieren.<\/p>\n<h4><strong>\u00a7 5 Rechte und Pflichten des Kunden<\/strong><\/h4>\n<p>(1) \u00dcbereinstimmung der Verarbeitung mit den Datenschutzgesetzen. Sie sind daf\u00fcr verantwortlich, sicherzustellen, dass die Verarbeitung von Befragtendaten nach dieser Vereinbarung mit den Anforderungen der Datenschutzgesetze \u00fcbereinstimmt, insbesondere hinsichtlich (i) der \u00dcbertragung von Befragtendaten an zenloop (inklusive der Bereitstellung jeglicher erforderlicher Mitteilungen und dem Einholen aller erforderlichen Zustimmungen), (ii) der Verwendung von Befragtendaten in Verbindung mit von Ihnen durchgef\u00fchrter Vermarktung oder Werbung und (iii) Ihrer Entscheidungen und T\u00e4tigkeiten im Hinblick auf die Verarbeitung und Verwendung der Befragtendaten.<\/p>\n<p>(2) Der Kunde als Verantwortlicher. Sie sind gem\u00e4\u00df Artikel 4 Paragraf 7 DSGVO Verantwortlicher. Sie tragen die alleinige Verantwortung f\u00fcr die Richtigkeit, Beschaffenheit und Rechtsg\u00fcltigkeit der Befragtendaten sowie f\u00fcr die Mittel, mit denen Sie die Befragtendaten erworben haben.<\/p>\n<p>(3) Besondere Kategorien personenbezogener Daten. Der Verantwortliche hat es zu unterlassen, die Site oder die Dienste f\u00fcr die Verarbeitung von besonderen Kategorien personenbezogener Daten zu verwenden.<\/p>\n<p>(4) Aufzeichnung von Verarbeitungsaktivit\u00e4ten. Sie sind gem\u00e4\u00df Artikel 30 DSGVO daf\u00fcr verantwortlich, ein Verzeichnis der Verarbeitungst\u00e4tigkeiten zu f\u00fchren.<\/p>\n<p>(5) Mitteilungspflicht. Sie werden uns unverz\u00fcglich \u00fcber jeden Fehler, den Sie in unseren Diensten entdecken, und \u00fcber jede Unregelm\u00e4\u00dfigkeit bei der Umsetzung der gesetzlichen Vorschriften zum Datenschutz informieren.<\/p>\n<h4><strong>\u00a7 6 Pflichten von zenloop<\/strong><\/h4>\n<p>(1) Verarbeitung nur zur Bereitstellung der Dienste. Wir werden Ihre Befragtendaten nur gem\u00e4\u00df Ihrer dokumentierten Weisungen und nur zur Bereitstellung unserer Dienste in \u00dcbereinstimmung mit Artikel 28 Paragraf 3 DSGVO verarbeiten. Wir werden (i) Ihre Befragtendaten zu keinen anderen Zwecken verarbeiten oder verwenden als zu jenen, die im Vertrag einschlie\u00dflich in dieser AVV festgesetzt sind, und (ii) Ihre Befragtendaten nicht gegen\u00fcber Dritten (au\u00dfer gegen\u00fcber Unterauftragnehmern zu den vorgenannten Zwecken) offenlegen, es sei denn, dass dies aufgrund von Unionsrecht oder Rechtsvorschriften der Mitgliedstaaten, denen wir unterliegen, erforderlich ist. In einem solchen Fall werden wir Sie vor der Verarbeitung \u00fcber diese gesetzliche Anforderung informieren, falls das Gesetz solche Informationen nicht aus wichtigen Gr\u00fcnden des \u00f6ffentlichen Interesses verbietet.<\/p>\n<p>(2) Verarbeitung innerhalb und au\u00dferhalb der EU\/des EWR. Grunds\u00e4tzlich verarbeitet der Auftragsverarbeiter Daten innerhalb der Bundesrepublik Deutschland, einem Mitgliedstaat der Europ\u00e4ischen Union oder eines anderen Unterzeichners des Abkommens \u00fcber den Europ\u00e4ischen Wirtschaftsraum oder in einem Land mit einem angemessenen Datenschutzniveau gem\u00e4\u00df der Entscheidung der Europ\u00e4ischen Kommission. Die Server zur Datenverarbeitung befinden sich ausschlie\u00dflich im Geltungsbereich der EU-DSGVO. <span style=\"font-weight: 400\">Der Auftragsverarbeiter darf die Daten an seine Unterauftragnehmer \u00fcbertragen. Diese k\u00f6nnen die Daten an verbundene Unternehmen und andere Unterauftragnehmer aus Drittl\u00e4ndern \u00fcbermitteln. In diesem Fall sichert der Unterauftragnehmer die Einhaltung der Pflichten nach Art. 44 ff. DSGVO zu.<\/span><\/p>\n<p>(3) Mitarbeiter von zenloop. Wir gew\u00e4hrleisten, dass unsere an der Verarbeitung von Befragtendaten beteiligten und hierf\u00fcr autorisierten Mitarbeiter \u00fcber die Vertraulichkeit der Befragtendaten informiert sind und sich entweder vertraglich zur Geheimhaltung dieser Daten verpflichtet haben oder einer entsprechenden gesetzlichen Geheimhaltungspflicht unterliegen.<\/p>\n<p>(4) Unsere Datenschutzbeauftragte. Wir haben eine Datenschutzbeauftragte. Diese ist per E-Mail erreichbar \u00fcber <a href=\"mailto:dpo@zenloop.com\">dpo@zenloop.com<\/a>.<\/p>\n<h4><strong>\u00a7 7 Technische und organisatorische Ma\u00dfnahmen\u00a0<\/strong><\/h4>\n<p>(1) zenloop TOM-Ma\u00dfnahmen. Wenn wir Befragtendaten in Ihrem Namen verarbeiten, ergreifen wir alle gem\u00e4\u00df Artikel 32 DSGVO daf\u00fcr erforderlichen Ma\u00dfnahmen. Wir haben bestimmte technische und organisatorische Ma\u00dfnahmen, wie in Anlage 1 spezifiziert, f\u00fcr die Verarbeitung solcher Daten eingef\u00fchrt und werden diese aufrechterhalten. Diese Ma\u00dfnahmen dienen dem Zweck, Befragtendaten gegen versehentlichen oder unberechtigten Verlust, Vernichtung, Ver\u00e4nderung, Ver\u00f6ffentlichung oder Zugriff und gegen alle anderen rechtswidrigen Verarbeitungsformen zu sch\u00fctzen.<\/p>\n<p>(2) \u00c4nderungen der TOMs. Alle technischen und organisatorischen Ma\u00dfnahmen zur Datensicherheit unterliegen dem technischen Fortschritt und der technischen Entwicklung. Dementsprechend d\u00fcrfen wir unsere Sicherheitsma\u00dfnahmen \u00e4ndern und\/oder alternative Sicherheitsma\u00dfnahmen einf\u00fchren, vorausgesetzt jedoch, dass diese nicht hinter dem Sicherheitsstandard, der vertraglich in Anlage 1 vereinbart wurde, zur\u00fcckbleiben.<\/p>\n<h4><strong>\u00a7 8 Kontrollrechte des Kunden<\/strong><\/h4>\n<p>(1) Kundenpr\u00fcfungen. Sie k\u00f6nnen vor Beginn unserer Dienste und bis zu einmal pro Jahr w\u00e4hrend der Durchf\u00fchrung unserer Dienste die von zenloop eingef\u00fchrten technischen und organisatorischen Ma\u00dfnahmen \u00fcberpr\u00fcfen. Sie k\u00f6nnen h\u00e4ufigere \u00dcberpr\u00fcfungen bis zu dem Umfang, den die Datenschutzgesetze fordern, durchf\u00fchren.<\/p>\n<p>(2) Details in Bezug auf Pr\u00fcfungen. Im Verlauf einer solchen Pr\u00fcfung k\u00f6nnen Sie insbesondere die folgenden Ma\u00dfnahmen durchf\u00fchren: (i) Sie k\u00f6nnen s\u00e4mtliche Informationen von zenloop erhalten, die notwendig sind, um darzulegen, dass alle in dieser AVV festgehaltenen Pflichten erf\u00fcllt werden. (ii) Sie k\u00f6nnen nach angemessener vorheriger Ank\u00fcndigung, w\u00e4hrend der regul\u00e4ren Gesch\u00e4ftszeiten und ohne Beeintr\u00e4chtigung von zenloops Gesch\u00e4ftst\u00e4tigkeiten, vor Ort eine Inspektion jener Teile von zenloops Gesch\u00e4ftsr\u00e4umen (vorbehaltlich zenloops Sicherheits-Richtlinien) durchf\u00fchren, in denen Befragtendaten verarbeitet werden.<\/p>\n<p>(3) Vor-Ort-Inspektionen. Um eine vor Ort-Inspektion zu beantragen, m\u00fcssen sie uns mindestens zwei Wochen vor dem vorgeschlagenen Inspektionstermin einen Inspektionsplan zukommen lassen, der den vorgeschlagenen Rahmen, die Dauer und den Starttermin der Inspektion beschreibt. Wir werden den Inspektionsplan \u00fcberpr\u00fcfen und Ihnen unsere Anliegen oder Fragen zukommen lassen (z. B. Anfragen zu Informationen, die zenloops Sicherheits-, Datenschutz,- Mitarbeiter- oder andere relevante Bestimmungen beeintr\u00e4chtigen k\u00f6nnten).<\/p>\n<p>(4) Bericht anstelle einer Pr\u00fcfung. Wenn der beantragte Pr\u00fcfungsrahmen in einem SSAE 16\/ISAE Typ 2, ISO, NIST oder einem \u00e4hnlichen Pr\u00fcfbericht behandelt wurde und von einem qualifizierten externen Pr\u00fcfer innerhalb der vorausgegangenen zw\u00f6lf Monate durchgef\u00fchrt wurde, erkl\u00e4ren Sie sich damit einverstanden, anstelle der von Ihnen beantragten Pr\u00fcfung der Systeme den Pr\u00fcfbericht zu akzeptieren.<\/p>\n<p>(5) Nutzung von Berichten. Sie stellen uns alle nach diesem Abschnitt generierten Pr\u00fcfberichte zur Verf\u00fcgung, falls dies nicht gesetzlich verboten ist. Sie d\u00fcrfen die Pr\u00fcfberichte nur dazu benutzen, zu best\u00e4tigen, dass unsere technischen und organisatorischen Ma\u00dfnahmen die Anforderungen dieser AVV erf\u00fcllen. Die Pr\u00fcfberichte sind gem\u00e4\u00df den Bedingungen des Vertrages vertrauliche Informationen der Parteien.<\/p>\n<p>(6) Pr\u00fcfungskosten. Jede Pr\u00fcfung erfolgt auf Ihre eigenen Kosten. Jede Anfrage an zenloop um Unterst\u00fctzung bei einer Pr\u00fcfung wird als separater Dienst angesehen, sofern eine solche Pr\u00fcfungsunterst\u00fctzung die Verwendung von anderen oder zus\u00e4tzlichen Ressourcen erforderlich macht. Wir werden Ihre schriftliche Genehmigung und Ihr Einverst\u00e4ndnis zur Zahlung der damit verbundenen Geb\u00fchren einholen, bevor wir eine solche Pr\u00fcfungsunterst\u00fctzung zur Verf\u00fcgung stellen.<br \/>\nUnterst\u00fctzungsleistungen zur Erf\u00fcllung datenschutzrechtlicher Anforderungen wie Sie sich z. B. aus der DSGVO und dem BDSG ergeben, sind durch den Hauptvertrag abgedeckt und es werden keine zus\u00e4tzlichen Geb\u00fchren f\u00fcr diese Dienstleistungen erhoben.<\/p>\n<p>(7) Externe Pr\u00fcfer. Wenn ein Dritter die Pr\u00fcfung durchf\u00fchrt, m\u00fcssen sich der Kunde und zenloop gemeinsam mit dem Dritten einverstanden erkl\u00e4ren und, bevor die Pr\u00fcfung durchgef\u00fchrt wird, muss eine f\u00fcr zenloop akzeptable schriftliche Vertraulichkeitsvereinbarung abgeschlossen werden.<\/p>\n<h4><strong>\u00a7 9 Unterauftragnehmer<\/strong><\/h4>\n<p>(1) Unterauftragnehmer. Wir d\u00fcrfen Unterauftragnehmer einsetzen, um uns bei der Verarbeitung Ihrer Befragtendaten zu unterst\u00fctzen. Durch den Abschluss dieser AVV geben Sie uns Ihre allgemeine schriftliche Genehmigung zu der Verwendung von Unterauftragnehmern gem\u00e4\u00df Artikel 28 Paragraf 2 DSGVO. Die Liste der Unterauftragnehmer finden Sie in Anlage 2. Wenn wir beabsichtigen, einen Unterauftragnehmer hinzuzuziehen oder zu ersetzen, werden wir Sie dar\u00fcber informieren, um Ihnen die M\u00f6glichkeit zu geben, gegen eine solche \u00c4nderung Einspruch zu erheben wenn es begr\u00fcndete Bedenken hinsichtlich des angemessenen Schutzes personenbezogener Daten gibt. Wenn Sie nicht innerhalb von zwei Wochen nach unserer Mitteilung \u00fcber die \u00c4nderung eines Unterauftragsverarbeiters widersprechen, hat dies die gleiche Wirkung wie eine Zustimmung. Widerspricht der Kunde einer \u00c4nderung, beh\u00e4lt sich zenloop das Recht vor, das Vertragsverh\u00e4ltnis mit einer Frist von zwei Wochen au\u00dferordentlich zu k\u00fcndigen.<\/p>\n<p>(2) Unsere Vereinbarungen mit Unterauftragnehmern. Wir gew\u00e4hrleisten, dass unsere Unterauftragnehmer sich im Rahmen dieser AVV an dieselben Verpflichtungen wie zenloop halten. Dies gilt insbesondere f\u00fcr die Anforderungen in \u00a7 4, \u00a7 7, \u00a7 8, und \u00a7 10bis \u00a7 13. zenloop bleibt jederzeit verantwortlich f\u00fcr die Erf\u00fcllung der Bedingungen dieser AVV durch alle Unterauftragnehmer, die an der Erbringung unserer Dienste f\u00fcr Sie beteiligt sind.<\/p>\n<p>(3) Soweit wir mit Freelancern zusammenarbeiten, die Zugang zu Ihren personenbezogenen Daten haben, stellen wir sicher, dass wir nur mit solchen Freelancern zusammenarbeiten, die technische und organisatorische Ma\u00dfnahmen so umzusetzen, dass die Datenverarbeitung den Anforderungen der Datenschutzgrundverordnung (DSGVO) entspricht und den Schutz der Rechte der betroffenen Person gew\u00e4hrleistet. Die Datenverarbeitung durch einen Freelancer unterliegt einem Datenverarbeitungsvertrag, der den gleichen Datenschutzstandard gew\u00e4hrleistet, den Sie und wir vereinbart haben. Eine Liste der Freelancer stellen wir Ihnen auf Anfrage zur Verf\u00fcgung.<\/p>\n<p>(4) Kopien der relevanten Bestimmungen. Sie sind dazu berechtigt, Kopien der relevanten Bestimmungen aus zenloops Vereinbarungen mit unseren Unterauftragnehmern zu erhalten, der Ihre Befragtendaten verarbeiten, falls die Vereinbarung keine vertraulichen Inhalte enth\u00e4lt; sollte dies der Fall sein, kann zenloop eine redigierte Version der Vereinbarung zur Verf\u00fcgung stellen.<\/p>\n<p>(5) Zus\u00e4tzliche Dienste. Dieser \u00a7 9 gilt nicht, wenn wir dritte Parteien f\u00fcr zus\u00e4tzliche Dienste einsetzen; diese umfassen insbesondere Telekommunikationsdienste, Post- und Versanddienste, Geb\u00e4udesicherheitsdienste, Geb\u00e4udemanagementdienste und Dienste im Zusammenhang mit der Reinigung oder Entsorgung von Datenmedien.<\/p>\n<h4><strong>\u00a7 10 Betroffenenrechte<\/strong><\/h4>\n<p>(1) Weiterleiten von Anfragen. Wenn ein Betroffener uns dazu auffordert, Befragtendaten zu berichtigen, zu sperren oder zu l\u00f6schen, leiten wir die Anfrage an Sie weiter. zenloop wird ohne Ihre vorherige schriftliche Genehmigung keine Anfragen von Betroffenen beantworten.<\/p>\n<p>(2) Unterst\u00fctzung. Wenn ein Betroffener Sie dazu auffordert, Befragtendaten zu berichtigen, zu sperren oder zu l\u00f6schen, oder wenn ein Betroffener Auskunft \u00fcber die Erhebung, Verarbeitung oder Verwendung der Befragtendaten in Verbindung mit unserem Dienst erbittet, und Sie nicht dazu in der Lage sind, die Anfrage \u00fcber unsere Site selbst abzuhandeln, sowie in den F\u00e4llen der Art. 18, 20 und 21 DSGVO werden wir Sie, soweit dies m\u00f6glich ist, durch geeignete technische und organisatorische Ma\u00dfnahmen bei der Beantwortung und der Erledigung der Anfrage unterst\u00fctzen, vorausgesetzt dass (i) Sie uns schriftlich oder in Textform eine entsprechende Weisung erteilen und (ii) Sie uns f\u00fcr die Kosten und Ausgaben, die bei der Bereitstellung einer solchen Unterst\u00fctzung entstehen, entsch\u00e4digen.<br \/>\nUnterst\u00fctzungsleistungen zur Erf\u00fcllung datenschutzrechtlicher Anforderungen wie Sie sich z. B. aus der DSGVO und dem BDSG ergeben, sind durch den Hauptvertrag abgedeckt und es werden keine zus\u00e4tzlichen Geb\u00fchren f\u00fcr diese Dienstleistungen erhoben.<\/p>\n<h4><strong>\u00a7 11 L\u00f6schen von Daten<\/strong><\/h4>\n<p>(1) Keine Kopien oder Duplikate. Wir werden ohne Ihr vorheriges Wissen keine Kopien oder Duplikate Ihrer Umfrage Empf\u00e4ngerdaten erstellen. Ungeachtet des vorstehenden Satzes sind wir berechtigt, (i) Sicherungskopien und Replikationen unserer Datenbanken zu erstellen, soweit dies erforderlich ist, um die ordnungsgem\u00e4\u00dfe Verarbeitung der Daten der Umfrageempf\u00e4nger, die Funktionalit\u00e4t unserer Plattform und die Produktentwicklung sicherzustellen (ii) Kopien der Befragtendaten erstellen und aufbewahren, soweit dies zur Erf\u00fcllung gesetzlicher Aufbewahrungs- und Speicherpflichten erforderlich ist.<\/p>\n<p>(2) L\u00f6schen von Daten. Nach der L\u00f6schung Ihres Accounts, oder nach Ihrer schriftlichen Anfrage zu einem fr\u00fcheren Zeitpunkt, werden wir alle Kopien Ihrer Befragtendaten innerhalb eines Monats aus unseren Systemen l\u00f6schen. Wir haften nicht f\u00fcr Verluste oder Sch\u00e4den, die sich aus einer solchen L\u00f6schung ergeben. Es liegt in Ihrer Verantwortung, sicherzustellen, dass alle Befragtendaten vor der L\u00f6schung ein Back-up erhalten oder kopiert werden.<\/p>\n<p>(3) Weitere Nutzung zur Erf\u00fcllung gesetzlicher Verpflichtungen. Ungeachtet des oben Gesagten werden wir nur solche Befragtendaten behalten, die zur Erf\u00fcllung unserer gesetzlichen Verpflichtungen, zur L\u00f6sung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen n\u00f6tig sind.<\/p>\n<h4><strong>\u00a7 12 Service-Analysen und Datenanonymisierung<\/strong><\/h4>\n<p>(1) Service Analysen. Wir k\u00f6nnen statistische und andere Informationen in Bezug auf die Leistung, den Betrieb und die Nutzung unserer Dienste zusammenstellen. In die Service Analyse werden die Daten der Umfrageteilnehmer des Kunden nicht in einer Form aufgenommen, die einen Umfrageteilnehmer identifizieren oder zur Identifizierung dienen k\u00f6nnte.<\/p>\n<p>(2) Anonymisierung der Daten. Wie in \u00a711(1) angegeben, sind wir berechtigt, Sicherungskopien und Replikationen unserer Datenbanken zu erstellen. zenloop ist auch berechtigt, die Daten der Umfrageteilnehmer in solchen Sicherungskopien und Replikationen zu anonymisieren und die f\u00fcr eine solche Anonymisierung erforderlichen Verarbeitungsschritte durchzuf\u00fchren. Der urspr\u00fcngliche Datenbestand ist von der Anonymisierung nicht betroffen.<\/p>\n<p>(3) Anonymisierte oder aggregierte Daten gelten nicht mehr als personenbezogene Daten. Unter Wahrung der Anonymit\u00e4t kann zenloop alle erzeugten Daten f\u00fcr eigene Zwecke wie statistische Analysen, Branchenvergleiche, Benchmarking, Forschung und Entwicklung und andere Zwecke verwenden. zenloop ist berechtigt, diese Daten \u00fcber das Vertragsende hinaus f\u00fcr eigene Zwecke zu nutzen und aufzubewahren.<\/p>\n<h4><strong>\u00a7 13 Mitteilungspflichten und weiterer Support<\/strong><\/h4>\n<p>(1) Mitteilungen von (beh\u00f6rdlichen) Durchsuchung und Beschlagnahmen. Wir werden Sie unverz\u00fcglich dar\u00fcber informieren, wenn Ihre Befragtendaten unter unserer Kontrolle zum Gegenstand einer Durchsuchung oder Beschlagnahme, eines Pf\u00e4ndungsbeschlusses, einer Konfiszierung w\u00e4hrend einer Insolvenz oder eines Insolvenzverfahrens oder \u00e4hnlichen Ma\u00dfnahmen durch Dritte geworden sind. In einem solchen Fall werden wir alle an einer solchen Aktion beteiligten Parteien dar\u00fcber informieren, dass jegliche hier betroffenen Daten sich in Ihrem alleinigen Eigentum befinden und in Ihren Verantwortungsbereich fallen, dass die Daten zu Ihrer alleinigen Verf\u00fcgung stehen und dass Sie der f\u00fcr die Verarbeitung Verantwortliche im Sinne der DSGVO sind.<\/p>\n<p>(2) Mitteilung \u00fcber Zwischenf\u00e4lle und Rechtsverst\u00f6\u00dfe. Wir werden Sie unverz\u00fcglich informieren, wenn wir erkennen, dass (i) Ihre Befragtendaten Gegenstand eines Sicherheitsvorfalls (inklusive durch einen zenloop-Mitarbeiter) geworden sind oder (ii) wenn durch zenloop ein Rechtsversto\u00df (inklusive durch einen zenloop-Mitarbeiter) gegen die Datenschutzgesetze, die f\u00fcr die Durchf\u00fchrung unserer Dienste Ihnen gegen\u00fcber gelten, oder gegen eine der Bestimmungen, die in dieser AVV festgesetzt wurden, stattgefunden hat. In einem solchen Fall werden wir den Sicherheitsvorfall oder den Rechtsversto\u00df sofort untersuchen und angemessene Ma\u00dfnahmen zur Identifizierung der Grundursache und der Verhinderung einer Wiederholung ergreifen.<\/p>\n<p>(3) Unterst\u00fctzung. Falls Sie aufgrund des Sicherheitsvorfalls oder des Rechtsversto\u00dfes Offenlegungspflichten gem\u00e4\u00df Artikel 33 DSGVO erf\u00fcllen m\u00fcssen, werden wir Sie bei der Erf\u00fcllung solcher Pflichten unterst\u00fctzen, vorausgesetzt, dass (i) Sie uns schriftlich oder in Textform dazu anweisen und (ii) Sie uns f\u00fcr unsere angemessenen und dokumentierten Kosten und Ausgaben, die bei der Bereitstellung einer solchen Unterst\u00fctzung entstanden sind, entsch\u00e4digen. Unterst\u00fctzungsleistungen zur Erf\u00fcllung datenschutzrechtlicher Anforderungen wie Sie sich z. B. aus der DSGVO und dem BDSG ergeben, sind durch den Hauptvertrag abgedeckt und es werden keine zus\u00e4tzlichen Geb\u00fchren f\u00fcr diese Dienstleistungen erhoben.<\/p>\n<p>(4) Weiterer Support. Zus\u00e4tzlich zu unseren oben genannten Unterst\u00fctzungsverpflichtungen werden wir Sie unter Ber\u00fccksichtigung der Art der Verarbeitung und der uns zur Verf\u00fcgung stehenden Informationen bei der Einhaltung der in den Artikeln 32-36 DSGVO genannten Pflichten unterst\u00fctzen, vorausgesetzt dass (i) Sie uns schriftlich oder in Textform dazu anweisen und (ii) Sie uns f\u00fcr unsere angemessenen und dokumentierten Kosten und Ausgaben, die bei der Bereitstellung einer solchen Unterst\u00fctzung entstanden sind, entsch\u00e4digen.<\/p>\n<h4><strong>\u00a7 14 \u00c4nderungen<\/strong><\/h4>\n<p>(1) \u00c4nderungen dieser Bedingungen. zenloop kann diese Bedingungen jederzeit aus verschiedenen Gr\u00fcnden \u00e4ndern,wenn das Datenschutzniveau mind. beibehalten wird, zum Beispiel, um \u00c4nderungen im geltenden Recht wiederzugeben, um Updates unserer Dienste oder der technischen und\/oder organisatorischen Ma\u00dfnahmen, die wir einsetzen, zu reflektieren, oder um neue Dienste oder Funktionalit\u00e4ten zu ber\u00fccksichtigen.<\/p>\n<p>(2) Mitteilung \u00fcber \u00c4nderungen. \u00dcblicherweise werden wir Sie \u00fcber \u00c4nderungen oder Updates der Bedingungen dieser Vereinbarung nicht im Vorhinein informieren. Wenn Sie sich jedoch nach einer solchen \u00c4nderung oder einem Update zum ersten Mal in unsere Site einloggen, werden wir Sie auf elektronischem Weg \u00fcber die \u00c4nderung informieren. Wenn Sie damit fortfahren, unsere Dienste zu nutzen, erteilen Sie Ihre Zustimmung zu solchen \u00c4nderungen oder Anpassungen, falls zenloop keine rechtzeitigen Widerspruch von Ihnen erh\u00e4lt.<\/p>\n<p>(3) Aktuelle Version. \u00c4nderungen dieser Bedingungen werden mit Eintrag auf unserer Site wirksam. Sie sind daf\u00fcr verantwortlich, sich mit den aktuellsten Bedingungen unserer Vereinbarung vertraut zu machen. Sie k\u00f6nnen die aktuellste Version immer unter <a href=\"https:\/\/www.zenloop.com\/de\/legal\/data-processing\">www.zenloop.com\/de\/legal\/data-processing<\/a> finden.<\/p>\n<h4><strong>\u00a7 15 Sonstiges<\/strong><\/h4>\n<p>(1) Salvatorische Klausel. Sollten einzelne Vorschriften dieser AVV ung\u00fcltig oder nicht durchsetzbar sein, so ber\u00fchrt dies nicht die G\u00fcltigkeit und Durchsetzbarkeit der anderen Vorschriften dieser AVV. Gleiches gilt f\u00fcr F\u00e4lle einer L\u00fccke in dieser AVV.<\/p>\n<p>(2) Rechtswahl und Gerichtsstand. Diese AVV unterliegt deutschem Recht. F\u00fcr Streitigkeiten, die sich aus oder im Zusammenhang mit dieser AVV ergeben, sind allein die Gerichte in Berlin zust\u00e4ndig<\/p>\n<p>Hinweis: Diese Auftragsverarbeitungsvereinbarunug ist ohne Unterschrift durch Abschluss eines Einzelvertrages mit zenloop wirksam. Zum Zwecke des erleichterten Nachweises empfehlen wir jedoch dem Auftraggeber den Vertrag auszudrucken und den eigenen Unterlagen beizuf\u00fcgen.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Kunde<\/strong><\/p>\n<p>Name:<\/p>\n<p>Titel:<\/p>\n<p>Datum:<\/p>\n<p>Unterschrift:<\/p>\n<p><strong>zenloop<\/strong><\/p>\n<p>Name:<\/p>\n<p>Titel:<\/p>\n<p>Datum:<\/p>\n<p>Unterschrift:<\/p>\n<h2><\/h2>\n<p>&nbsp;<\/p>\n<h4>Anlage 1 zur Auftragsverarbeitungsvereinbarung (AVV)<\/h4>\n<h3>Technische und organisatorische Ma\u00dfnahmen<\/h3>\n<p>Der Auftragsverarbeiter sichert zu, folgende technische und organisatorische Ma\u00dfnahmen getroffen zu haben:<\/p>\n<h3><\/h3>\n<h3>1. Ma\u00dfnahmen zur Sicherung der Vertraulichkeit<\/h3>\n<h4>1.1. Zutrittskontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die unbefugten Personen den Zutritt zu IT-Systemen und Datenverarbeitungsanlagen mit denen personenbezogene Daten verarbeitet werden, sowie vertraulichen Akten und Datentr\u00e4gern physisch verwehren. Beschreibung des Zutrittskontrollsystems:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sicherheitsschl\u00f6sser an den Eingangst\u00fcren\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sorgf\u00e4ltige Auswahl von Reinigungspersonal\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Kontrollierte Schl\u00fcsselvergabe\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Zugangs-Management: autorisiertes Personal und Umfang der Autorisierung sind vordefiniert<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">zenloop besitzt kein eigenes Rechenzentrum. Alle unsere Server und <\/span><span style=\"font-weight: 400\">unser <\/span><span style=\"font-weight: 400\">Hosting-Equipment werden als Service von Amazon AWS (Amazon Web Services EMEA SARL, Luxemburg) gemietet.<\/span><\/p>\n<h4>1.2. Zugangskontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die verhindern, dass Unbefugte datenschutzrechtlich gesch\u00fctzte Daten verarbeiten oder nutzen k\u00f6nnen. Beschreibung des Zugangskontrollsystems:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">System und Datenzugang sind eingeschr\u00e4nkt auf autorisierte Nutzer\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Nutzer m\u00fcssen sich mit Nutzername und Passwort identifizieren\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Nutzern werden nur eingeschr\u00e4nkt Rechte gew\u00e4hrt<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Role-Based Access Control (RBAC)<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Alle logins\/logoffs werden aufgezeichnet\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Einsatz einer zentralen Passwort Policy <\/span><\/li>\n<\/ul>\n<h4>1.3. Zugriffskontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die gew\u00e4hrleisten, dass die zur Benutzung der Datenverarbeitungsverfahren Berechtigten ausschlie\u00dflich auf die ihrer Zugriffsberechtigung unterliegenden personenbezogenen Daten zugreifen k\u00f6nnen, so dass Daten bei der Verarbeitung, Nutzung und Speicherung nicht unbefugt gelesen, kopiert, ver\u00e4ndert oder entfernt werden k\u00f6nnen. Beschreibung des Zugriffskontrollsystems:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">System und Datenzugang sind eingeschr\u00e4nkt auf autorisierte Nutzer<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Nutzer m\u00fcssen sich mit Nutzername und Passwort identifizieren\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Alle Datenzug\u00e4nge werden automatisch aufgezeichnet\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Eine kleine Anzahl an System Administratoren<\/span><\/li>\n<li>Protokollierung von Zugriffen und Missbrauchsversuchen<\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">4-eye principle beim Umgang mit dem Zugang zu Produktionsdaten <\/span><\/li>\n<\/ul>\n<h4>1.4. Trennungsgebot<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die gew\u00e4hrleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden und so von anderen Daten und Systemen getrennt sind, dass eine ungeplante Verwendung dieser Daten zu anderen Zwecken ausgeschlossen ist. Beschreibung des Trennungskontrollvorgangs:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Systeme erlauben Daten Segregation durch unterschiedliche Software\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Produktiv- und Testsysteme sind getrennt voneinander<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Datens\u00e4tze sind nur durch Systeme zug\u00e4nglich, die vordefiniert sind Datenbanken Nutzerrechte werden zentral ausgegeben und verwaltet<\/span><\/li>\n<li><span style=\"font-weight: 400\">4-eye principle beim Umgang mit dem Zugang zu Produktionsdaten<\/span><\/li>\n<\/ul>\n<h4>1.5. Pseudonymisierung<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die den unmittelbaren Personenbezug w\u00e4hrend der Verarbeitung in einer Weise reduzieren, dass nur mit Hinzuziehung zus\u00e4tzlicher Informationen eine Zuordnung zu einer spezifischen betroffenen Person m\u00f6glich ist. Die Zusatzinformationen sind dabei durch geeignete technische und organisatorische Ma\u00dfnahmen von dem Pseudonym getrennt aufzubewahren.\u00a0<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400\">Keine, da auf einem Zentral-Server verarbeitet wird<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><\/li>\n<li><span style=\"font-weight: 400\">Datenbank-Backups sind verschl\u00fcsselt<\/span><\/li>\n<\/ul>\n<h3>2. Ma\u00dfnahmen zur Sicherung der Integrit\u00e4t<\/h3>\n<h4>2.1. Weitergabekontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die gew\u00e4hrleisten, dass personenbezogene Daten bei der elektronischen \u00dcbertragung oder w\u00e4hrend ihres Transports oder ihrer Speicherung auf Datentr\u00e4ger nicht unbefugt gelesen, kopiert, ver\u00e4ndert oder entfernt werden k\u00f6nnen sowie Ma\u00dfnahmen mit denen \u00fcberpr\u00fcft und festgestellt werden kann, an welche Stellen eine \u00dcbermittlung personenbezogener Daten vorgesehen ist. Beschreibung der Weitergabekontrolle:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">HTTPS<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">VPN<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Unn\u00f6tige Ausdrucke und Fehldrucke werden vernichtet\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Keine Benutzung von physischen Datentr\u00e4gern\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Umfassende Logging Prozeduren <\/span><\/li>\n<li style=\"font-weight: 400\">Private Datentr\u00e4ger vom Personal d\u00fcrfen nicht bei der Arbeit genutzt werden<\/li>\n<\/ul>\n<h4>2.2. Eingabekontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die gew\u00e4hrleisten, dass nachtr\u00e4glich \u00fcberpr\u00fcft und festgestellt werden kann, ob und von wem personenbezogene Daten in DV-Systeme eingegeben, ver\u00e4ndert oder entfernt worden sind. Beschreibung des Eingabekontrollvorgangs:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Logging von allen System Aktivit\u00e4ten und Behalten der Logs f\u00fcr mindestens 6 Monate\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Nutzung der zentralen Rechteverwaltung f\u00fcr die Eingabe, \u00c4ndern und L\u00f6schen von Daten<\/span><\/li>\n<\/ul>\n<span class=\"\" style=\"display:block;clear:both;height: 0px;margin-top: -10px;border-top-width:0px;border-bottom-width:0px;\"><\/span>\n<h3>3. Ma\u00dfnahmen zur Sicherung der Verf\u00fcgbarkeit und Belastbarkeit<\/h3>\n<h4>3.1. Verf\u00fcgbarkeitskontrolle<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die sicherstellen, dass personenbezogene Daten gegen zuf\u00e4llige Zerst\u00f6rung oder Verlust gesch\u00fctzt sind. Beschreibung des Verf\u00fcgbarkeitskontrollsystems:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Es werden regelm\u00e4\u00dfig Backups erstellt<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Backup- und Wiederherstellungsplan ist vorhanden<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Datensicherung Dateien werden an einem sicheren und entfernten Ort gespeichert<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Lokalisierung\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Datenrettung wird regelm\u00e4\u00dfig getestet\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sowie diverse weitere Ma\u00dfnahmen der Server Dienstleister<\/span><\/li>\n<\/ul>\n<h4>3.2. Rasche Widerherstellbarkeit<\/h4>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die die F\u00e4higkeit sicherstellen, die Verf\u00fcgbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen. Beschreibung der Ma\u00dfnahmen:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Datensicherungsverfahren<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Verfahren zum Code-Backup und -Wiederherstellung<\/span><\/li>\n<li><span style=\"font-weight: 400\">Infrastructure as a Code for fast recreation<\/span><\/li>\n<\/ul>\n<span class=\"\" style=\"display:block;clear:both;height: 0px;margin-top: -10px;border-top-width:0px;border-bottom-width:0px;\"><\/span>\n<h3>4. Ma\u00dfnahmen zur regelm\u00e4\u00dfigen Evaluation der Sicherheit der Datenverarbeitung Ma\u00dfnahmen,<\/h3>\n<p><span style=\"font-weight: 400\">Ma\u00dfnahmen, die die datenschutzkonforme und sichere Verarbeitung sicherstellen. Beschreibung der \u00dcberpr\u00fcfungsverfahren:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Hinzuziehung der externen Datenschutzbeauftragten zu allen Datenschutzrelevanten Fragen\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Formalisierter Prozess f\u00fcr den Fall eines Datenschutzvorfalls<\/span><\/li>\n<\/ul>\n<h2><\/h2>\n<h4>Anlage 2 zur Auftragsverarbeitungsvereinbarung (AVV)<\/h4>\n<h3>Unterauftragsverh\u00e4ltnisse gem\u00e4\u00df der Vereinbarung zur Auftragsverarbeitung<\/h3>\n<p>Der Auftragsverarbeiter arbeitet derzeit bei der Erf\u00fcllung des Auftrags mit den folgenden weiteren Auftragsverarbeitern zusammen, mit deren Beauftragung sich der Verantwortliche einverstanden erkl\u00e4rt.<\/p>\n<p><b>1. Amazon Web Services\u00a0<\/b><\/p>\n<p><span style=\"font-weight: 400\">Name\/Firma: Amazon Web Services EMEA SARL (\u201cAWS\u201d), Registrierungsland: Luxembourg<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Funktion: Data center <\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Speicherort: Region Irland und Frankfurt<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><\/p>\n<p><b>2. ElasticSearch\u00a0<\/b><\/p>\n<p><span style=\"font-weight: 400\">Name\/Firma: ElasticSearch B.V., Registrierungsland: Die Niederlande<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Funktion: Suchmaschine, Indizierung, Suchkriterien <\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Speicherort: Region Irland <\/span><b><\/b><\/p>\n<p><b>3. Google Cloud Platform\u00a0<\/b><\/p>\n<p><span style=\"font-weight: 400\">Name\/Firma: Google Cloud EMEA Limited, Registrierungsland: Irland<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Funktion\/T\u00e4tigkeit: Data center <\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Speicherort: Frankfurt, Deutschland<\/span><\/p>\n<p><b>4. Microsoft Azure: Cloud Computing Services <\/b><\/p>\n<p><span style=\"font-weight: 400\">Name\/Firma: Microsoft Azure, Registrierungsland: Frankreich<\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Funktion\/T\u00e4tigkeit: Data processing center <\/span><span style=\"font-weight: 400\"><br \/>\n<\/span><span style=\"font-weight: 400\">Speicherort: Frankreich<\/span><\/p>\n\t\t\t\t<\/div>\n\t\t\t\n\t\t\t<\/div>\n\t\t\n\t<\/div>\n<\/section>","protected":false},"excerpt":{"rendered":"","protected":false},"author":2,"featured_media":3463,"parent":861,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":true,"inline_featured_image":false,"footnotes":""},"class_list":["post-864","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.6 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Auftragsverarbeitungsvereinbarung | zenloop<\/title>\n<meta name=\"description\" content=\"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Auftragsverarbeitungsvereinbarung (AVV)\u00a0\" \/>\n<meta property=\"og:description\" content=\"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/\" \/>\n<meta property=\"og:site_name\" content=\"zenloop\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/zenloop\/\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-01T10:37:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/03\/article-promoters-preview.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@zenloopHQ\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"24 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/\",\"url\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/\",\"name\":\"Auftragsverarbeitungsvereinbarung | zenloop\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2022\\\/04\\\/energy-logo-zenloop.svg\",\"datePublished\":\"2022-03-08T09:52:00+00:00\",\"dateModified\":\"2025-04-01T10:37:49+00:00\",\"description\":\"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2022\\\/04\\\/energy-logo-zenloop.svg\",\"contentUrl\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2022\\\/04\\\/energy-logo-zenloop.svg\",\"width\":129,\"height\":72,\"caption\":\"energy-logo-zenloop\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/data-processing\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Legal\",\"item\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/legal\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Auftragsverarbeitungsvereinbarung (AVV)\u00a0\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/\",\"name\":\"zenloop\",\"description\":\"Customer Experience Management und Action Management\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#organization\",\"name\":\"zenloop\",\"url\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2022\\\/03\\\/zenloop-2.svg\",\"contentUrl\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2022\\\/03\\\/zenloop-2.svg\",\"width\":129,\"height\":72,\"caption\":\"zenloop\"},\"image\":{\"@id\":\"https:\\\/\\\/www.zenloop.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/zenloop\\\/\",\"https:\\\/\\\/x.com\\\/zenloopHQ\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/zenloop\",\"https:\\\/\\\/www.instagram.com\\\/zenloophq\\\/\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCJDQprWMAcIesSAcawVIcsw\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Auftragsverarbeitungsvereinbarung | zenloop","description":"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/","og_locale":"de_DE","og_type":"article","og_title":"Auftragsverarbeitungsvereinbarung (AVV)\u00a0","og_description":"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO","og_url":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/","og_site_name":"zenloop","article_publisher":"https:\/\/www.facebook.com\/zenloop\/","article_modified_time":"2025-04-01T10:37:49+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/03\/article-promoters-preview.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_site":"@zenloopHQ","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"24 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/","url":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/","name":"Auftragsverarbeitungsvereinbarung | zenloop","isPartOf":{"@id":"https:\/\/www.zenloop.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/#primaryimage"},"image":{"@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/#primaryimage"},"thumbnailUrl":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/04\/energy-logo-zenloop.svg","datePublished":"2022-03-08T09:52:00+00:00","dateModified":"2025-04-01T10:37:49+00:00","description":"Auftragsverarbeitungsvereinbarung der zenloop GmbH: Hier finden Sie die Vereinbarung \u00fcber die Verarbeitung von Daten im Auftrag gem\u00e4\u00df Artikel 28 DSGVO","breadcrumb":{"@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.zenloop.com\/de\/legal\/data-processing\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/#primaryimage","url":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/04\/energy-logo-zenloop.svg","contentUrl":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/04\/energy-logo-zenloop.svg","width":129,"height":72,"caption":"energy-logo-zenloop"},{"@type":"BreadcrumbList","@id":"https:\/\/www.zenloop.com\/de\/legal\/data-processing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Legal","item":"https:\/\/www.zenloop.com\/de\/legal\/"},{"@type":"ListItem","position":2,"name":"Auftragsverarbeitungsvereinbarung (AVV)\u00a0"}]},{"@type":"WebSite","@id":"https:\/\/www.zenloop.com\/de\/#website","url":"https:\/\/www.zenloop.com\/de\/","name":"zenloop","description":"Customer Experience Management und Action Management","publisher":{"@id":"https:\/\/www.zenloop.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.zenloop.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.zenloop.com\/de\/#organization","name":"zenloop","url":"https:\/\/www.zenloop.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.zenloop.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/03\/zenloop-2.svg","contentUrl":"https:\/\/www.zenloop.com\/de\/wp-content\/uploads\/sites\/3\/2022\/03\/zenloop-2.svg","width":129,"height":72,"caption":"zenloop"},"image":{"@id":"https:\/\/www.zenloop.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/zenloop\/","https:\/\/x.com\/zenloopHQ","https:\/\/www.linkedin.com\/company\/zenloop","https:\/\/www.instagram.com\/zenloophq\/","https:\/\/www.youtube.com\/channel\/UCJDQprWMAcIesSAcawVIcsw"]}]}},"_links":{"self":[{"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/pages\/864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/comments?post=864"}],"version-history":[{"count":0,"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/pages\/864\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/pages\/861"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/media\/3463"}],"wp:attachment":[{"href":"https:\/\/www.zenloop.com\/de\/wp-json\/wp\/v2\/media?parent=864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}