Auftragsverarbeitungsvertrag (AVV)

gemäß Art. 28 DSGVO · Stand: Juni 2026

Dieser AVV gilt automatisch für alle NEXUS-Nutzer ab dem Zeitpunkt der Registrierung. Durch die aktive Nutzung von NEXUS stimmen Sie diesem Vertrag zu.

1. Vertragsparteien

Auftraggeber (Verantwortlicher): Der jeweilige NEXUS-Nutzer (Unternehmen oder natürliche Person, die NEXUS zur Verwaltung personenbezogener Daten Dritter nutzt).

Auftragsverarbeiter: Mike John Edgar Erich Dietrich · SemiSlick · Rosenweg 3 · 61381 Bad Homburg vor der Höhe · nexus.official.control@gmail.com

2. Gegenstand und Dauer

Der Auftragsverarbeiter stellt dem Auftraggeber die cloudbasierte Plattform NEXUS zur Verfügung. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Auftrag und nach dokumentierter Weisung des Auftraggebers. Die Dauer entspricht dem Nutzungsvertrag.

3. Art der Daten und Betroffenenkreis

DatenkategorieBetroffene PersonenVerarbeitungszweck
KontaktdatenKunden, LieferantenCRM, Rechnungsstellung
BuchhaltungsdatenGeschäftspartnerKassenbuch, Rechnungen
MitarbeiterdatenArbeitnehmerZeiterfassung, Lohnvorbereitung
Fahrzeug-/FahrerdatenMitarbeiter, KundenFuhrpark, Taxi, Logistik
Gesundheitsdaten (§9 DSGVO)PatientenKrankenfahrten (nur mit expliziter Einwilligung)
KundendatenEndkundenShop, Buchungen, Support

4. Pflichten des Auftragsverarbeiters

SemiSlick verpflichtet sich:

5. Technische und organisatorische Maßnahmen (TOM) gem. Art. 32 DSGVO

6. Unterauftragsverarbeiter

AnbieterSitzZweckDatentransfer-Basis
Hetzner Online GmbHDeutschlandServer-HostingEU (kein Transfer)
Stripe Inc.USAZahlungsabwicklungEU-Standardvertragsklauseln
Resend Inc.USAE-Mail-VersandEU-Standardvertragsklauseln

Änderungen bei Unterauftragsverarbeitern werden 30 Tage vorab per E-Mail mitgeteilt. Der Auftraggeber hat ein Widerspruchsrecht.

7. Datenpannen (Art. 33 DSGVO)

Bei Feststellung einer Datenpanne wird SemiSlick den Auftraggeber unverzüglich, spätestens innerhalb von 24 Stunden, informieren. Der Auftraggeber ist für die Meldung an die Aufsichtsbehörde (Art. 33) und ggf. an Betroffene (Art. 34) verantwortlich.

8. Weisungsrecht

Der Auftraggeber kann jederzeit Weisungen erteilen. Weisungen sind schriftlich an nexus.official.control@gmail.com zu richten. Weisungen, die gegen geltendes Recht verstoßen, werden abgelehnt; SemiSlick informiert den Auftraggeber unverzüglich.

9. Löschung und Rückgabe

Nach Vertragsbeendigung werden alle personenbezogenen Daten des Auftraggebers innerhalb von 30 Tagen gelöscht. Auf Anfrage wird eine Löschbestätigung ausgestellt. Gesetzliche Aufbewahrungspflichten (HGB, AO) bleiben unberührt — entsprechende Daten werden anonymisiert.