Dokumente · Vereinbarungen
Auftragsverarbeitungsvertrag
Art. 28 DSGVO. Die Organisation ist Verantwortlicher, FND ist Auftragsverarbeiter.
Kurz gefasst
Diese Seite ist der geltende Vertrag und Teil der AGB.
Sie brauchen ihn auf Papier mit den Daten Ihrer Organisation und unserer Unterschrift? Erstellen Sie ihn unter /dpa/sign in zwei Minuten.
Unterauftragsverarbeiter stehen unter /subprocessors und ändern sich nur mit 30 Tagen Vorlauf.
Teilnehmerdaten bleiben in der EU; keine Teilnehmerdaten erreichen Stripe oder unseren Mailanbieter.
Definitionen
- Verantwortlicher
- Die Partnerorganisation, die entscheidet, warum und wie Teilnehmerdaten verarbeitet werden.
- Auftragsverarbeiter
- FND, das diese Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen verarbeitet.
- Personenbezogene Daten
- Im Sinne von Art. 4 DSGVO, hier begrenzt auf die Kategorien in Ziffer 4.
- Unterauftragsverarbeiter
- Ein Dritter, den FND einsetzt, um personenbezogene Daten für den Verantwortlichen zu verarbeiten.
1.Parteien und Rollen
Für Teilnehmerdaten ist die Partnerorganisation Verantwortlicher und FND Auftragsverarbeiter nach Art. 28 DSGVO. Für eigene Abrechnungs-, Vertriebs- und Websitedaten ist FND selbst Verantwortlicher; dafür gilt die Datenschutzerklärung, nicht dieser Vertrag.
2.Gegenstand und Dauer
FND verarbeitet personenbezogene Daten ausschließlich zur Erbringung des in den AGB beschriebenen Dienstes, solange der Pass der Organisation aktiv ist, zuzüglich der unter /retention veröffentlichten Fristen.
3.Weisungen
FND verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen: die AGB, die in der Cabinet gewählten Einstellungen und jede weitere schriftliche Weisung.
- 3.1Wir verarbeiten Teilnehmerdaten nie für Werbung, Profiling, Weiterverkauf oder das Training von Machine-Learning-Modellen.
- 3.2Halten wir eine Weisung für einen Verstoß gegen die DSGVO oder belgisches Datenschutzrecht, sagen wir das, bevor wir sie ausführen.
- 3.3Zwingt uns Unionsrecht oder mitgliedstaatliches Recht zu einer Verarbeitung außerhalb der Weisungen, informieren wir den Verantwortlichen vorher, sofern dieses Recht es nicht verbietet.
4.Betroffene und Kategorien
Der Umfang dieses Vertrags, abschließend benannt.
Betroffene Personen Kategorien personenbezogener Daten Teilnehmer (meist minderjährig) Name, Benutzername, optionaler Avatar und Interessen, Zugehörigkeit und Verifizierungsstatus, erstellte oder besuchte Treffen, Nachrichten innerhalb von Treffen, Zonen-Check-ins, Meldungen und Vorfallsdaten Von der Organisation freigegebenes Team Name, Rolle, Zugangsdaten, Moderationshandlungen Die Leitung, die den Pass kauft Name, Organisation, E-Mail, Zahlungsmetadaten bei Stripe Der Dienst fragt keine besonderen Kategorien nach Art. 9 ab. Eine fortlaufende Standortverfolgung existiert nicht: Anwesenheit ergibt sich nur aus Zonen-Check-ins, Live-Standorte werden nie gespeichert.
5.Vertraulichkeit
Jede von FND zur Verarbeitung befugte Person ist zur Vertraulichkeit verpflichtet, auch nach Ende der Tätigkeit. Zugriff wird nach dem Need-to-know-Prinzip gewährt und an dem Tag entzogen, an dem er nicht mehr nötig ist.
6.Sicherheitsmaßnahmen (Art. 32)
Technische und organisatorische Maßnahmen, dem Risiko angemessen, vollständig beschrieben unter /security.
- 6.1Row Level Security auf jeder Tabelle, damit eine Abfrage keine Organisationsgrenze überschreiten kann, selbst wenn Anwendungscode fehlerhaft ist.
- 6.2TLS im Transport, Verschlüsselung im Ruhezustand, Geheimnisse außerhalb der Codebasis.
- 6.3Produktionszugriff erfordert Mehrfaktor-Authentifizierung und bleibt auf den Betreiber von FND beschränkt.
- 6.4Tägliche Backups mit Point-in-Time-Recovery, und getestete statt angenommene Wiederherstellungen.
- 6.5Datenminimierung als erste Maßnahme: das sensibelste Datum, der Live-Standort eines Kindes, wird gar nicht erhoben.
7.Unterauftragsverarbeiter
Der Verantwortliche erteilt FND die allgemeine schriftliche Genehmigung, die unter /subprocessors gelisteten Unterauftragsverarbeiter einzusetzen, jeweils gebunden an Pflichten, die nicht weniger schützen als dieser Vertrag.
- 7.1Jede Ergänzung oder Ersetzung kündigen wir mindestens 30 Tage vor Wirksamkeit an.
- 7.2Der Verantwortliche kann innerhalb dieser Frist aus angemessenen Datenschutzgründen widersprechen. Lässt sich der Widerspruch nicht ausräumen, kann er den betroffenen Teil des Dienstes beenden und den ungenutzten Teil der Laufzeit erstattet bekommen.
- 7.3FND haftet dem Verantwortlichen gegenüber vollumfänglich für das Handeln seiner Unterauftragsverarbeiter.
8.Internationale Übermittlungen
Teilnehmerdaten werden in der Europäischen Union gespeichert, auf Supabase-Infrastruktur, gehostet bei AWS in Irland.
- 8.1Push-Nachrichten laufen über Apples APNs, mit Gerätetoken und dem Text der Mitteilung.
- 8.2Zahlung und transaktionale E-Mail betreffen Anbieter mit US-Betrieb, unter Standardvertragsklauseln. Keiner erhält Teilnehmerdaten.
- 8.3Jeder neue Übermittlungsmechanismus wird unter /subprocessors offengelegt, bevor er genutzt wird.
9.Unterstützung des Verantwortlichen
Unter Berücksichtigung der Art der Verarbeitung unterstützt FND den Verantwortlichen mit geeigneten technischen und organisatorischen Maßnahmen.
- 9.1Betroffenenanfragen: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. Wir antworten dem Verantwortlichen binnen zwei Werktagen. Das Verfahren steht unter /rights.
- 9.2Sicherheitspflichten nach Art. 32 bis 36, einschließlich Datenschutz-Folgenabschätzung und vorheriger Konsultation.
- 9.3Die Cabinet erlaubt der Leitung, die meisten Anfragen direkt selbst zu erledigen, ohne auf uns zu warten.
10.Verletzung des Schutzes personenbezogener Daten
Betrifft eine Datenschutzverletzung die Daten des Verantwortlichen, informiert FND ihn unverzüglich nach Kenntnisnahme, in jedem Fall binnen 24 Stunden.
- 10.1Die Meldung nennt, was wir wissen, welche Kategorien und wie viele Personen etwa betroffen sind, die wahrscheinlichen Folgen und die getroffenen oder vorgeschlagenen Maßnahmen.
- 10.2Wir halten den Verantwortlichen auf dem Laufenden, während sich das Bild klärt, damit er seine eigene 72-Stunden-Pflicht gegenüber der Aufsichtsbehörde einhalten kann.
- 10.3Unsere eigene Vorfallsbehandlung, auch wie uns eine Meldung außerhalb der Bürozeiten erreicht, steht unter /security.
11.Rückgabe und Löschung
Nach Wahl des Verantwortlichen löscht oder übergibt FND alle personenbezogenen Daten am Ende des Dienstes und löscht vorhandene Kopien, sofern nicht Unionsrecht oder mitgliedstaatliches Recht eine Speicherung verlangt.
- 11.1Ein entzogener Teilnehmer oder ein gelöschtes Konto verschwindet vollständig kaskadierend, samt Fotos und Nachrichten.
- 11.2Sicherheits-Audittrails verfallen in ihrem eigenen 30-Tage-Zyklus.
- 11.3Ohne abweichende Weisung werden die Daten einer Organisation nach dem Zeitraum unter /retention gelöscht, damit ein wiederkehrendes Camp nicht bei null beginnt.
- 11.4Die Löschung wird auf Wunsch schriftlich bestätigt.
12.Informationen und Audits
FND stellt alle Informationen bereit, die zum Nachweis der Einhaltung von Art. 28 erforderlich sind, und ermöglicht Überprüfungen einschließlich Inspektionen durch den Verantwortlichen oder einen von ihm beauftragten Prüfer.
- 12.1In der Praxis beantwortet das Material unter /trust die meisten Anfragen: dieser Vertrag, das Unterauftragsverarbeiter-Register, die Aufbewahrungsfristen und die Sicherheitsübersicht.
- 12.2Ein Audit vor Ort oder aus der Ferne wird mit angemessener Ankündigung vereinbart, höchstens einmal jährlich, sofern nicht ein Vorfall oder eine Aufsichtsbehörde anderes verlangt.
13.Vorrang
Dieser Vertrag ist Teil der AGB. Widersprechen sich beide bei der Verarbeitung personenbezogener Daten, geht dieser Vertrag vor. Es gilt belgisches Recht.
14.Eine gegengezeichnete Fassung erhalten
Diese Seite ist die geltende Fassung des Vertrags und gilt ab dem Kauf eines Passes, unterschrieben oder nicht.
- 14.1Für eine gegengezeichnete Fassung mit Name, Anschrift und Unterzeichner Ihrer Organisation nutzen Sie den Generator unter /dpa/sign. Er erstellt in etwa zwei Minuten ein druckfertiges Dokument mit unserer Unterschrift, in Ihrer Sprache.
- 14.2Eine Kopie geht per E-Mail an die angegebene Adresse und bleibt über einen eigenen festen Link erreichbar.
- 14.3Wünscht Ihre Rechtsabteilung Änderungen am Text, schreiben Sie uns: wir verhandeln lieber einmal und veröffentlichen das Ergebnis, als eine private Fassung pro Schule zu pflegen.
Änderungsprotokoll
v2.01. Juli 2026
- Entlang der Reihenfolge von Art. 28 Abs. 3 neu geschrieben, Klausel für Klausel.
- Tabelle der Betroffenen und Kategorien, 24-Stunden-Meldezusage und ausdrückliches Widerspruchsrecht gegen Unterauftragsverarbeiter ergänzt.
- 'Gegengezeichnete Kopie auf Anfrage' durch den Selbstbedienungsgenerator unter /dpa/sign ersetzt.
- Liste der Unterauftragsverarbeiter korrigiert: Hosting- und Mailanbieter der Website stehen nun neben Supabase, Stripe und Apple.
v1.016. Mai 2026
- Erste veröffentlichte Fassung, zum Start.
Herausgegeben von
FND (Find 'n Do)
Belgium
Aufsichtsbehörde
Gegevensbeschermingsautoriteit / Autorité de protection des données
Sie brauchen eine gegengezeichnete Fassung, einen ausgefüllten Lieferantenfragebogen oder eine erklärte Klausel? Eine E-Mail, ein Werktag.
Schreiben Sie uns