Vertrag zur Auftragsverarbeitung (WireWhy Pro)
Übersetzung eines Entwurfs; wird vor dem Verkaufsstart von WireWhy Pro rechtlich geprüft. Maßgeblich ist die polnische Fassung.
Dieser Vertrag nach Art. 28 DSGVO besteht zwischen dem Betrieb, der WireWhy Pro nutzt (Verantwortlicher, „Sie“), und DevUnit.pl Mateusz Hinca, ul. Arcangela Corellego 17/12, 03-289 Warszawa, Polska, NIP 839-312-42-45, REGON 368565464 (Auftragsverarbeiter, „wir“). Er ist Teil der Bedingungen für WireWhy Pro. Sie nehmen ihn an, wenn Sie Ihren Pro-Arbeitsbereich anlegen; wir speichern, welche Fassung Sie angenommen haben und wann.
1. Gegenstand und Dauer
Wir verarbeiten in Ihrem Auftrag die personenbezogenen Daten, die Sie über Ihre Kunden und die mit Ihren Aufträgen verbundenen Personen in Pro eingeben, um Ihnen Pro bereitzustellen. Dieser Vertrag gilt, solange wir solche Daten für Sie verarbeiten: vom Anlegen Ihres Arbeitsbereichs, bis seine Daten gelöscht sind (Abschnitt 11).
2. Art und Zweck
Speichern, Ordnen und Abrufen der Daten; ihre Verwendung bei Planung, Zählung und Bepreisung; Erstellen von Angeboten und ihren PDFs; Bereitstellen der Kundenseite für jeden, der den von Ihnen gesendeten Link hat; Erfassen der Antworten des Kunden; Erinnern daran, worauf ein Auftrag wartet; Exportieren für Sie; Löschen und Anonymisieren. Einziger Zweck ist, Ihnen Pro bereitzustellen, es sicher zu halten und Ihnen auf Wunsch zu helfen.
Auf Ihre Weisung: das Senden des Angebots, einer Erinnerung daran oder Ihrer eigenen Antwort an Ihren Kunden per E-Mail (von der WireWhy-Adresse mail@wirewhy.com, mit dem Namen Ihres Betriebs und einer eigenen Antwortadresse des Auftrags) oder per SMS (vom Absender „WireWhy“, an polnische und deutsche Nummern); das Empfangen der Antworten Ihres Kunden per E-Mail, mit ihren Anhängen, in das Gespräch des Auftrags; und, wenn Sie es einschalten, das Senden einer Kopie jeder Antwort an Sie. Alles über Brevo (Sendinblue SAS).
3. Arten personenbezogener Daten
- Name, Telefonnummer und E-Mail-Adresse des Kunden; ob er Privatperson oder Firma ist, und die Steuernummer einer Firma; Rechnungsadresse und die Adressen seiner Objekte; die Notizen, die Sie über ihn führen (soweit Sie sie eingeben).
- Die Anschrift der Baustelle und was Sie zum Auftrag erfassen: Status, Beschreibung der Installation (einschließlich der Namen, die Sie Räumen geben) und die vorhandene Installation.
- Die Angebote: Umfang, Positionen, Preise, Bedingungen und Titel, und die daraus erstellten PDFs.
- Von der Kundenseite: wann der Link zuerst geöffnet wurde, ob und wann das Angebot angenommen wurde, und der Text einer Frage, die der Kunde sendet.
- Technische Daten der Kundenseite: die IP-Adresse, verwendet, um die Seite auszuliefern und Anfragen je Verbindung zu begrenzen, und im Anfrageprotokoll in einen ungefähren Ort (Land und Stadt) umgewandelt, danach verworfen.
- Fotos und Dokumente, die Sie einem Auftrag hinzufügen, mit ihren Beschriftungen. Fotos können die Wohnung, Sachen oder Personen des Kunden zeigen; ihre Metadaten (Kamera, Zeit, GPS-Position) werden beim Hochladen entfernt, bevor etwas gespeichert wird.
- Die Erinnerungen, die Sie an einem Auftrag setzen, mit ihren Notizen.
- Alle weiteren personenbezogenen Daten, die Sie in Freitextfelder von Pro eingeben.
- Das Gespräch in jedem Auftrag: die Nachrichten, die Sie über Pro senden (das Angebot, Erinnerungen, Ihre Antworten), und die Antworten Ihres Kunden per E-Mail und seine Fragen auf der Angebotsseite, mit der E-Mail-Adresse oder Telefonnummer des Empfängers oder Absenders, dem Namen des Absenders, dem Betreff, dem Text, den Anhängen (bei den Dateien des Auftrags, für den Kunden verborgen, Fotos ohne Metadaten), ob eine Nachricht zugestellt wurde und wann (im Eintrag des Auftrags ist der Empfänger teilweise verdeckt, zum Beispiel +48 600 *** 200), und ob Sie sie gelesen haben.
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) braucht Pro nicht; geben Sie sie nicht ein.
4. Betroffene Personen
Ihre Kunden und Interessenten, die Personen, die Sie als Ansprechpartner eines Auftrags nennen, und alle, die einen von Ihnen gesendeten Kundenlink öffnen.
5. Ihre Weisungen
Wir verarbeiten die Daten nur auf Ihre dokumentierte Weisung: diesen Vertrag, die Pro-Bedingungen und Ihr Handeln in Pro (etwa einen Auftrag anlegen, einen Link senden oder zurückziehen, einen Auftrag löschen, einen Kunden exportieren, anonymisieren oder löschen), auch für eine Übermittlung außerhalb des Europäischen Wirtschaftsraums. Halten wir eine Weisung für datenschutzwidrig, sagen wir es Ihnen. Verpflichtet uns Unionsrecht oder polnisches Recht zu einer anderen Verarbeitung, teilen wir Ihnen das vorher mit, soweit dieses Recht es nicht verbietet.
6. Vertraulichkeit
Derzeit hat nur der Betreiber von WireWhy Zugriff auf die Daten und ist zur Vertraulichkeit verpflichtet. Wen wir künftig befugen, verpflichtet sich vor dem Zugriff schriftlich zur Vertraulichkeit und erhält nur den Zugriff, den seine Arbeit braucht.
7. Sicherheit (Art. 32 DSGVO)
- Hosting in der Europäischen Union: Microsoft Azure, Region Poland Central, für die Anwendung, die PostgreSQL-Datenbank und die Dateien (Azure Blob Storage).
- Verschlüsselung bei der Übertragung überall (HTTPS; TLS von Datenbank und Dateispeicher verlangt) und Verschlüsselung gespeicherter Daten durch Azure.
- Fotos eines Auftrags werden beim Hochladen dekodiert und neu kodiert: Keine Metadaten, auch nicht die GPS-Position, werden gespeichert oder gezeigt; jede Datei wird an ihrem Inhalt geprüft und nur als ihr eigener Typ ausgeliefert, und ein einzeln geöffnetes Dokument kann nichts ausführen.
- Dateien (Angebots-PDFs, Logos, Fotos und Dokumente der Aufträge) in einem privaten Container ohne öffentlichen Zugriff und ohne Kontoschlüssel: Nur die Anwendung erreicht ihn, über ihre verwaltete Identität (Managed Identity), und gibt eine Datei erst nach eigener Zugriffsprüfung heraus.
- Betriebe in drei Schichten getrennt: Die Anwendung bestimmt den Arbeitsbereich aus dem angemeldeten Konto, nie aus der Adresse; jede Abfrage wird nach Arbeitsbereich gefiltert; und die Datenbank erzwingt Row-Level-Security in jeder Pro-Tabelle, sodass Zeilen eines Betriebs in der Sitzung eines anderen weder gelesen noch geschrieben werden können. Eine Anfrage nach Daten eines anderen Betriebs ergibt „nicht gefunden“. Automatisierte Tests decken jede Route ab.
- Kundenlinks: 128 Zufallsbits, nur als SHA-256-Hash gespeichert; die Seite zeigt nur die Kopie des Angebots, die Sie teilen wollten, nie Ihre Preisliste, Marge oder Stunden; Links laufen nach 7 bis 60 Tagen ab, lassen sich zurückziehen, werden nicht von Suchmaschinen erfasst, senden keinen Referrer und sind in der Anfragezahl begrenzt.
- Protokolle: Der Code eines Links wird in jedem Anfrage-Eintrag durch einen Platzhalter ersetzt, IP-Adressen werden nach Bestimmung des ungefähren Orts verworfen, keine Kundendaten gelangen in die Telemetrie, und Angebotsinhalte werden nie protokolliert.
- Anmeldung über Microsoft Entra External ID (Autorisierungscode-Fluss mit PKCE); das Sitzungs-Cookie ist HttpOnly.
- Administrativer Zugriff auf die Produktion nur über die eigenen Konten des Betreibers, geschützt durch Mehr-Faktor-Authentifizierung.
- Datenbanksicherungen 7 Tage; gelöschte Dateien 7 Tage wiederherstellbar, danach endgültig weg.
- E-Mail und SMS über Brevo, mit den Daten in der Europäischen Union: E-Mails gehen von der mit SPF, DKIM und DMARC authentifizierten Domain wirewhy.com, ohne Verfolgung von Öffnungen und Klicks; der API-Schlüssel und das Geheimnis der Webhooks werden als Geheimnisse der Anwendung verwahrt, und Aufrufe von Brevo werden nur mit diesem Geheimnis angenommen (und, wo eingestellt, nur von Brevos Adressen); die Antwort eines Kunden erreicht nur ihren eigenen Auftrag, über eine für das Gespräch des Auftrags eigene Antwortadresse (ein 128-Bit-Code, nur als Hash gespeichert), automatische Antworten, Rückläufer und Spam werden verworfen, und Anhänge werden wie hochgeladene Dateien geprüft und bereinigt; Nachrichten werden als Text gezeigt, nie als das HTML der E-Mail selbst; höchstens 50 SMS und 200 E-Mails am Tag je Betrieb und 3 Nachrichten am Tag je Empfänger.
Wir überprüfen diese Maßnahmen, während sich Pro entwickelt, und können sie ändern, solange das Schutzniveau nicht sinkt.
8. Unterauftragsverarbeiter
Sie erlauben uns, Microsoft Ireland Operations Limited (Microsoft Azure: Hosting, Datenbank, Dateispeicher und Application Insights für technische Protokolle, alles in der Europäischen Union) als Unterauftragsverarbeiter einzusetzen, nach dem Data Protection Addendum von Microsoft, das Microsoft Pflichten auferlegt, die nicht schwächer sind als unsere aus diesem Vertrag.
Sie erlauben uns außerdem, Sendinblue SAS (Brevo), 17 rue Salneuve, 75017 Paris, Frankreich, als Unterauftragsverarbeiter einzusetzen, um die E-Mails und SMS zu senden, die Sie an Ihre Kunden senden, und deren Antworten per E-Mail zu empfangen, nach dem Auftragsverarbeitungsvertrag von Brevo (Anhang 3 seiner Nutzungsbedingungen), der Brevo Pflichten auferlegt, die nicht schwächer sind als unsere aus diesem Vertrag. Brevo speichert die Daten in der Europäischen Union (Frankreich und Belgien); seine eigenen Unterauftragsverarbeiter, darunter die Partner, die SMS an die Mobilfunknetze weiterleiten, sind in diesem Vertrag aufgeführt.
Eine gesendete E-Mail oder SMS läuft unterwegs über den E-Mail-Anbieter oder das Mobilfunknetz des Empfängers, wie jede E-Mail und SMS; diese stellen sie dem Empfänger zu und sind nicht unsere Unterauftragsverarbeiter.
Microsoft Entra External ID meldet Sie in Ihrem eigenen Konto an, und Paddle wickelt Ihre Zahlungen ab; keiner von beiden erhält Daten Ihrer Kunden, daher ist keiner Unterauftragsverarbeiter nach diesem Vertrag (Ihre eigenen Konto- und Abrechnungsdaten verarbeiten wir und Paddle wie in der Datenschutzerklärung beschrieben).
Wir informieren Sie per E-Mail und auf dieser Seite mindestens 30 Tage bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. In dieser Zeit können Sie widersprechen; können wir einem berechtigten Widerspruch nicht abhelfen, können Sie den Vertrag beenden, und wir erstatten den nicht genutzten Teil eines bezahlten Zeitraums.
9. Unterstützung bei Betroffenenanfragen
Sie beantworten die Anfragen Ihrer Kunden (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit). In Pro können Sie die Angaben eines Kunden sehen und berichtigen, einen Auftrag löschen, einen Link zurückziehen und die PDFs herunterladen; bei allem, was Sie nicht selbst tun können, helfen wir in angemessener Frist und kostenlos. Schreibt uns eine betroffene Person, leiten wir die Anfrage unverzüglich an Sie weiter und antworten ihr nur, dass wir das getan haben.
10. Datenschutzverletzungen und weitere Unterstützung
Wir informieren Sie unverzüglich, möglichst innerhalb von 48 Stunden, nachdem uns eine Verletzung des Schutzes Ihrer Daten bekannt wird: was geschehen ist, welche Kategorien und ungefähr wie viele Personen und Datensätze betroffen sind, die wahrscheinlichen Folgen und was wir getan haben und vorschlagen. Wir ergänzen, was wir später erfahren, und unterstützen Sie bei der Meldung an die Aufsichtsbehörde und der Benachrichtigung der Betroffenen. Wir unterstützen Sie auch, unserer Rolle entsprechend, bei Datenschutz-Folgenabschätzungen und vorherigen Konsultationen.
11. Ende: Löschung oder Rückgabe
Bevor Ihr Arbeitsbereich gelöscht wird, können Sie die Angebots-PDFs herunterladen und eine vollständige Kopie seiner Daten anfordern (Pro-Bedingungen, Abschnitt 10). Löschen Sie einen Auftrag oder wird der Arbeitsbereich gelöscht (Pro-Bedingungen, Abschnitte 10 und 12), löschen wir seine personenbezogenen Daten sofort aus den laufenden Systemen, innerhalb von 7 Tagen aus den Sicherungen und innerhalb von 90 Tagen aus den technischen Protokollen, soweit uns das Gesetz nicht zur Aufbewahrung verpflichtet. Das Ende eines Pro-Abonnements allein löscht nichts.
Das Gespräch des Auftrags (der Text der Nachrichten, ihre Zustellung und die Anhänge der Antworten bei den Dateien des Auftrags) bleibt beim Auftrag und wird mit ihm gelöscht oder mit dem Kunden; das Anonymisieren eines Kunden löscht Texte und Namen in den Gesprächen seiner Aufträge und beendet deren Antwortadressen, sodass nichts Neues mehr zu diesen Aufträgen gelangt. Brevo bewahrt eine Nachricht und ihre Zustellereignisse nur so auf, wie sein Vertrag und die Einstellungen des Kontos es vorsehen, um sie zuzustellen und darüber zu berichten; die Zuordnung einer Nachricht zu ihrer Zustellbestätigung bewahren wir 7 Tage auf, den Fingerabdruck einer empfangenen E-Mail (ein Hash ihrer Message-ID, damit sie nur einmal angenommen wird) 30 Tage.
12. Informationen und Kontrollen
Wir stellen Ihnen die Informationen zur Verfügung, die Sie brauchen, um die Einhaltung dieses Vertrags nachzuweisen: diesen Vertrag, die Beschreibung der Maßnahmen in Abschnitt 7 und die Zertifizierungen und Prüfberichte von Microsoft und Brevo für ihre Dienste. Reichen schriftliche Antworten nicht aus oder verlangt es eine Aufsichtsbehörde, können Sie oder ein zur Vertraulichkeit verpflichteter Prüfer uns höchstens einmal im Jahr kontrollieren, mit 30 Tagen Vorankündigung, zu Geschäftszeiten, wo möglich aus der Ferne und auf Ihre Kosten; eine Kontrolle gibt nie Zugriff auf Daten eines anderen Betriebs oder auf Einrichtungen von Microsoft oder Brevo.
13. Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Keine geplant: Die Daten werden in der Europäischen Union gespeichert und verarbeitet. Microsoft darf von außerhalb nur zugreifen, soweit sein Data Protection Addendum es erlaubt (EU Data Boundary, Standardvertragsklauseln der Europäischen Kommission und EU-US Data Privacy Framework). Wir informieren Sie, bevor sich daran etwas ändert. Für Betriebe in Brasilien: Die Europäische Union und Brasilien erkennen das Schutzniveau des jeweils anderen als angemessen an.
Brevo speichert die Daten der Nachrichten in der Europäischen Union. Einige der Partner, die SMS an die Mobilfunknetze weiterleiten, sind außerhalb; der Vertrag von Brevo nennt sie und deckt sie mit den Standardvertragsklauseln der Europäischen Kommission oder dem EU-US Data Privacy Framework ab.
14. Ihre Pflichten
Sie sorgen dafür, dass Sie für die eingegebenen Daten eine Rechtsgrundlage haben und Ihre Kunden informiert sind (die Kundenseite verlinkt Datenschutz bei Angeboten, der Sie als Verantwortlichen nennt); Sie schützen Ihre Anmeldung; und Sie melden uns sofort, wenn Ihnen etwas auffällt, das eine Verletzung sein könnte.
15. Haftung und Vorrang
Die Haftung aus diesem Vertrag richtet sich nach Art. 82 DSGVO und Abschnitt 11 der Pro-Bedingungen. Weichen dieser Vertrag und die Pro-Bedingungen in Fragen des Datenschutzes voneinander ab, gilt dieser Vertrag. Es gilt polnisches Recht.