OpenAjan

AV-Vertrag

Auftragsverarbeitungsvertrag (DSGVO Art. 28) zwischen dem Händler (Verantwortlicher) und Otonom, CVR 46779274 (Auftragsverarbeiter). Wird bei der Anmeldung akzeptiert.

1. Weisung und Zweck

Verarbeitung nur auf Weisung des Händlers: Bestellungen/Buchungen empfangen und weiterleiten, Bestätigungen an Kunden senden, Bestellungen im Bestellbildschirm/Panel anzeigen, Bestellhistorie zur Abrechnung aufbewahren.

2. Daten und Betroffene

Name, Telefon, E-Mail, Bestellinhalt, Wunschzeit, Hinweis der Kunden. Betroffene: Kunden des Händlers.

3. Vertraulichkeit und Sicherheit

Zugriff nur für notwendige, zur Vertraulichkeit verpflichtete Personen. Maßnahmen: TLS, Zugangskontrolle und 2FA in der Administration, signierte Webhooks, Rate-Limiting, Protokollierung, tägliche Backups, Löschung nach Ablauf der Speicherfrist.

4. Unterauftragsverarbeiter

Simply.com A/S (Hosting, E-Mail, DK); GatewayAPI ApS (SMS, DK/EU), falls aktiviert; Stripe Payments Europe Ltd. (Zahlungen, IE/EU), falls aktiviert. Neue Unterauftragsverarbeiter werden 30 Tage vorher angekündigt; der Händler kann widersprechen und kündigen.

5. Unterstützung

Unterstützung bei Betroffenenanfragen, Sicherheit, Verletzungen und Folgenabschätzungen, soweit relevant.

6. Datenschutzverletzungen

Meldung an den Händler ohne unangemessene Verzögerung, spätestens 48 Stunden nach Kenntnis, mit den für die Aufsichtsbehörde nötigen Informationen.

7. Übermittlung

Keine Übermittlung außerhalb der EU/des EWR ohne gültige Grundlage.

8. Löschung und Kontrolle

Bei Beendigung werden Daten nach Wahl des Händlers gelöscht oder zurückgegeben, sofern kein Gesetz Aufbewahrung verlangt. Der Händler kann einmal jährlich Nachweise verlangen.

9. Dauer

Solange das Geschäft auf OpenAjan besteht.

Version 17. september 2026. Nach dem Standardmuster der dänischen Datenschutzbehörde.