Juristisch prüfbarer Entwurf

Auftragsverarbeitungsvertrag (AVV)

Dieser AVV-Entwurf beschreibt die Verarbeitung personenbezogener Daten durch Immivo im Auftrag von Kunden gemäß Art. 28 DSGVO. Er ersetzt keine finale rechtliche Prüfung.

Hinweis: Dieser Text ist ein produktnaher, juristisch prüfbarer Entwurf. Vor verbindlicher Verwendung sollte er durch Rechtsanwalt oder Datenschutzberatung freigegeben und mit den Kundendaten sowie der aktuellen Subprozessorenliste ergänzt werden.

1. Parteien und Gegenstand

Dieser Entwurf eines Auftragsverarbeitungsvertrags (AVV) gilt zwischen dem Kunden als Verantwortlichem und der Leutgeb Holding & Management GmbH als Auftragsverarbeiterin, soweit Immivo personenbezogene Daten im Auftrag des Kunden verarbeitet. Gegenstand ist die Bereitstellung und der Betrieb der Immivo SaaS-Plattform.

2. Art und Zweck der Verarbeitung

Die Verarbeitung dient CRM, Lead- und Kontaktverwaltung, Objektverwaltung, Kommunikation, Kalender, Exposé-Prozessen, Support, Dokumentenablage, KI-Assistenz, AML/KYC-Dokumentation, Aufgabenverwaltung, Abrechnung und technischer Sicherheit.

3. Kategorien betroffener Personen

Betroffen sein können Leads, Interessenten, Kontakte, Eigentümer, Verkäufer, Käufer, Mieter, Vermieter, Mitarbeiter des Kunden, Teammitglieder, Kommunikationspartner, Dienstleister und Support-Ansprechpartner.

4. Datenkategorien

Verarbeitet werden können Stamm- und Kontaktdaten, Immobilieninteressen, Suchprofile, Kommunikationsdaten, E-Mail- und Kalenderdaten, Dokumente, Vertrags- und Signaturdaten, AML/KYC-Prüfvermerke, Ausweis-/Firmenbuch-/WiEReG-/Vollmachtsunterlagen, Nutzungsdaten, technische Protokolle und Abrechnungsdaten.

5. Weisungsbindung

Immivo verarbeitet personenbezogene Daten grundsätzlich nur nach dokumentierter Weisung des Kunden, soweit keine gesetzliche Pflicht zu einer abweichenden Verarbeitung besteht. Produktfunktionen und Einstellungen des Kunden gelten als Weisung.

6. Technische und organisatorische Maßnahmen

Zu den Maßnahmen gehören TLS-Transportverschlüsselung, verschlüsselte Speicherung, rollenbasierte Zugriffskontrolle, Tenant-Isolation, Protokollierung sicherheitsrelevanter Ereignisse, Zugriffsbeschränkung, Backups, Monitoring, sichere Entwicklung und kontrollierter Zugriff durch berechtigte Mitarbeiter.

7. Unterauftragsverarbeiter

Eingesetzt werden können insbesondere AWS für Hosting/Speicherung/Cognito/WorkMail/SES, OpenAI bzw. KI-Anbieter für KI-Funktionen, Stripe für Zahlungsabwicklung, Apify für optionale Lead-Finder-Funktionen, E-Mail-/Kommunikationsanbieter sowie weitere Dienstleister, soweit für Betrieb und Vertragserfüllung erforderlich.

8. Unterstützungspflichten

Immivo unterstützt den Kunden im angemessenen Umfang bei Betroffenenrechten, Datenexport, Löschung, Berichtigung, Auskunft, Einschränkung, Sicherheitsvorfällen und Datenschutz-Folgenabschätzungen, soweit dies technisch möglich und rechtlich erforderlich ist.

9. Sicherheit und Meldepflichten

Immivo informiert den Kunden unverzüglich über bekannt gewordene Verletzungen des Schutzes personenbezogener Daten, soweit Daten des Kunden betroffen sind, und stellt verfügbare Informationen zur Bewertung und Meldung bereit.

10. Rückgabe und Löschung

Nach Vertragsende werden personenbezogene Daten nach Wahl des Kunden zurückgegeben, exportierbar bereitgestellt oder gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Sicherungsinteressen entgegenstehen.

Kundendaten und Signatur

Für eine signierbare Version werden üblicherweise Firmenwortlaut, Adresse, Ansprechpartner, Datum, AVV-Version und Zeichnungsberechtigung des Kunden ergänzt. Im Dashboard kann der AVV in den Rechtliches-Einstellungen verlinkt und intern abgelegt werden.

AVV finalisieren lassen