Auftragsverarbeitungsvertrag
Wie wir Ihre Daten als Infrastrukturanbieter verarbeiten.
Letzte Aktualisierung: 2026-03-14
Diese Vereinbarung zur Auftragsverarbeitung ("AVV") ist Bestandteil derAllgemeinen Geschaftsbedingungen zwischenVIRTUA SYSTEMS ("Virtua.Cloud", "wir", "uns", "unser")und dem Kunden ("Sie", "Ihr") und regelt die Verarbeitungpersonenbezogener Daten durch Virtua.Cloud im Auftrag des Kundengemaß der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO").
Mit der Nutzung unserer Dienste stimmen Sie den Bedingungen dieser AVV zu. Diese Vereinbarung erganzt unsere Datenschutzerklarung und unsere Allgemeinen Geschaftsbedingungen.
1. Definitionen
- Personenbezogene Daten: Alle Informationen, die sichauf eine identifizierte oder identifizierbare naturliche Personbeziehen, wie in Artikel 4(1) der DSGVO definiert.
- Verarbeitung: Jeder Vorgang, der anpersonenbezogenen Daten durchgefuhrt wird, wie in Artikel 4(2) derDSGVO definiert.
- Verantwortlicher: Die naturliche oder juristischePerson, die uber die Zwecke und Mittel der Verarbeitungpersonenbezogener Daten entscheidet. In dieser AVV handelt der Kundeals Verantwortlicher.
- Auftragsverarbeiter: Die naturliche oder juristischePerson, die personenbezogene Daten im Auftrag des Verantwortlichenverarbeitet. In dieser AVV handelt Virtua.Cloud alsAuftragsverarbeiter.
- Unterauftragsverarbeiter: Ein Dritter, der vomAuftragsverarbeiter mit der Verarbeitung personenbezogener Daten imAuftrag des Verantwortlichen beauftragt wird.
- Betroffene Person: Eine identifizierte oderidentifizierbare naturliche Person, deren personenbezogene Datenverarbeitet werden.
- Aufsichtsbehorde: Eine unabhangige offentlicheStelle, die fur die Uberwachung der Anwendung der DSGVO zustandigist.
2. Anwendungsbereich und Rollen
Virtua.Cloud bietet Infrastructure as a Service (IaaS) Hosting an.Unsere Kunden erhalten vollen administrativen Zugang zu ihren virtuellenprivaten Servern und sind allein verantwortlich fur die Daten, die sieauf dieser Infrastruktur speichern und verarbeiten.
Virtua.Cloud greift nicht auf Daten zu, die auf Kundenservern gespeichertsind, uberwacht oder verarbeitet diese nicht. Wir agieren alsAuftragsverarbeiter ausschließlich fur Kundenkontodaten, die zurErbringung unserer Dienste erforderlich sind (Kontaktdaten,Rechnungsinformationen und Support-Kommunikation).
Fur alle personenbezogenen Daten, die Kunden auf ihren Virtua.Cloud-Servernspeichern oder verarbeiten, ist der Kunde der Verantwortliche und tragtdie volle Verantwortung fur die Einhaltung der geltendenDatenschutzgesetze.
3. Verarbeitungsdetails
| Element | Beschreibung |
|---|---|
| Art der Verarbeitung | IaaS-Hosting, Kontoverwaltung, Abrechnung, Kundensupport |
| Kategorien personenbezogener Daten | Kundenkontaktdaten (Name, E-Mail, Telefon), Abrechnungsdaten(Adresse, Zahlungsreferenzen), Support-Ticket-Inhalte,Serverzugriffsprotokolle |
| Kategorien betroffener Personen | Mitarbeiter und autorisierte Kontakte des Kunden |
| Zweck der Verarbeitung | Dienstleistungserbringung und Vertragserfullung |
| Dauer | Fur die Dauer des Servicevertrags, zuzuglich der in unsererDatenschutzerklarung beschriebenen Aufbewahrungsfristen |
4. Pflichten von Virtua.Cloud
Als Auftragsverarbeiter verpflichtet sich Virtua.Cloud:
- Personenbezogene Daten nur auf Grundlage dokumentierter Weisungendes Kunden zu verarbeiten, es sei denn, dies ist gesetzlichvorgeschrieben.
- Sicherzustellen, dass zur Verarbeitung befugte Personen zurVertraulichkeit verpflichtet sind.
- Geeignete technische und organisatorische Maßnahmen zuergreifen, um ein dem Risiko angemessenes Schutzniveau zugewahrleisten, einschließlich:
- Physische Sicherheit eigener und gemieteter Serverracks mitZugangskontrolle
- Netzwerksicherheit einschließlich DDoS-Schutz undFirewalls
- Verschlusselung der Daten bei der Ubertragung
- Strenge Zugangskontrollen und Authentifizierung
- Selbst gehostete Uberwachungs- und Warnsysteme
- Den Kunden bei der Beantwortung von Anfragen betroffener Personenzu unterstutzen, die ihre Rechte gemaß Kapitel III der DSGVOausuben.
- Den Kunden bei der Erfullung von Pflichten in Bezug auf Sicherheit,Meldung von Verletzungen und Datenschutz-Folgenabschatzungen zuunterstutzen.
- Nach Wahl des Kunden alle personenbezogenen Daten nach Beendigungdes Servicevertrags zu loschen oder zuruckzugeben.
- Dem Kunden alle Informationen zur Verfugung zu stellen, die zumNachweis der Einhaltung dieser AVV erforderlich sind.
5. Pflichten des Kunden
Als Verantwortlicher verpflichtet sich der Kunde:
- Sicherzustellen, dass eine gultige Rechtsgrundlage fur jedeVerarbeitung personenbezogener Daten besteht.
- Alle geltenden Datenschutzgesetze und -verordnungeneinzuhalten.
- Allein verantwortlich zu sein fur alle personenbezogenen Daten, dieauf seinen Virtua.Cloud-Servern gespeichert oder verarbeitetwerden.
- Verarbeitungsanweisungen zu erteilen, die mit dem geltenden Rechtvereinbar sind.
6. Unterauftragsverarbeiter
Virtua.Cloud setzt die folgenden Unterauftragsverarbeiter ein. Alleanderen Dienste (Uberwachung, Ticketing, E-Mail) werden vollstandigintern auf unserer eigenen Infrastruktur betrieben.
| Unterauftragsverarbeiter | Zweck | Verarbeitete Daten | Standort |
|---|---|---|---|
| Stripe | Zahlungsabwicklung | Abrechnungsdaten, Kartendetails | EU / US |
| PayPal | Zahlungsabwicklung | Abrechnungsdaten, E-Mail-Adresse | EU / US |
| Mollie | Zahlungsabwicklung | Abrechnungsdaten | EU |
Wir werden Sie uber geplante Anderungen bei Unterauftragsverarbeiterninformieren und Ihnen die Moglichkeit geben, innerhalb von 30 TagenWiderspruch einzulegen. Wenn Sie Widerspruch einlegen und wir IhrenEinwand nicht angemessen berucksichtigen konnen, kann jede Partei diebetroffenen Dienste kundigen.
7. Meldung von Datenschutzverletzungen
Im Falle einer Verletzung personenbezogener Daten, die im Auftrag desKunden verarbeitete Daten betrifft, wird Virtua.Cloud den Kundenunverzuglich und in jedem Fall innerhalb von 72 Stunden nachKenntnisnahme der Verletzung benachrichtigen. Die Benachrichtigungumfasst:
- Die Art der Verletzung personenbezogener Daten
- Die Kategorien und die ungefahre Anzahl der betroffenen Personen undDatensatze
- Die wahrscheinlichen Folgen der Verletzung
- Die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebungder Verletzung
Virtua.Cloud wird mit dem Kunden zusammenarbeiten, um dessen eigeneMeldepflichten gemaß den Artikeln 33 und 34 der DSGVO zuerfullen.
8. Datenstandort
Alle Kundenkontodaten (Kontaktdaten, Abrechnung, Support-Tickets) werdenausschließlich in unseren Rechenzentren in der Europaischen Uniongespeichert. Es finden keine internationalen Ubertragungenpersonenbezogener Kundendaten statt.
Kunden konnen Server an jedem unserer verfugbaren Standorte bereitstellen,einschließlich Standorte außerhalb der EU. Die Wahl desServerstandorts und alle daraus resultierenden Datenubertragungen liegenin der alleinigen Verantwortung des Kunden als Verantwortlicher.
9. Datenspeicherung und Loschung
Virtua.Cloud bewahrt Kundenkontodaten gemaß dem in unserer Datenschutzerklarung beschriebenen Aufbewahrungsplan auf.
Nach Beendigung des Servicevertrags werden Kundenkontodatengemaß den in der Datenschutzerklarung festgelegtenAufbewahrungsfristen geloscht. Kunden sind fur die Sicherung oderLoschung aller auf ihren Servern gespeicherten Daten vor der Kundigungverantwortlich.
10. Auditrechte
Der Kunde kann die Einhaltung dieser AVV durch Virtua.Cloud uberprufen,vorbehaltlich folgender Bedingungen:
- Der Kunde muss eine schriftliche Vorankundigung von mindestens30 Tagen vorlegen.
- Audits sind wahrend der normalen Geschaftszeitendurchzufuhren.
- Nicht mehr als ein Audit pro Kalenderjahr, es sei denn, eineAufsichtsbehorde verlangt dies.
- Die Kosten des Audits tragt der Kunde, es sei denn, das Auditergibt einen wesentlichen Verstoß von Virtua.Cloud gegen dieseAVV.
11. Anwendbares Recht
Diese AVV unterliegt dem franzosischen Recht. Alle Streitigkeiten ausoder im Zusammenhang mit dieser AVV unterliegen der ausschließlichenZustandigkeit der Gerichte von Paris, Frankreich.
12. Kontakt
Bei Fragen zu dieser Vereinbarung zur Auftragsverarbeitung oder zur Ausubung Ihrer Rechte kontaktieren Sie uns bitte: